格尔安全认证网关产品白皮书.docx
《格尔安全认证网关产品白皮书.docx》由会员分享,可在线阅读,更多相关《格尔安全认证网关产品白皮书.docx(13页珍藏版)》请在第壹文秘上搜索。
1、缰号:图表2G型网关外观(以上产品外观图仅做介才,具体外观及接口以实物为准)格尔网关为网络应用提供基于数字证书的高强度身份认证服务、高强度数据偌路加密服务及数字签名及验证服务,可以有效保护网络资源的安全访问。支持HTTP.HTrPS的B/S应用以及FTP、远程桌面等通用的C/S应用。3为什么选择格尔安全认证网关格尔安全认证网关是:上海格尔软件自主研发的网络安全应用产品。基于PKI数字证书体系的经过国家密码管理管控局认证的认证加密产品(SJYI28)。唯一一款集强身份认证、数据保密性、数据完整性及不可抵粮性功能于一身的产品。格尔安全认证网关的价值体现在以下几个方面:3.工PKl数字证书的全面支持
2、基于对PKl的深刻理解,格尔网关具备了对PKl的全面支持,包括以下几个方面:证书单双向的认证选择:格尔网关可以配置建立加密连接叶是否认证用户证书。多服务,多站点证书支持:格尔网关可以建立多个服务,保护不同的应用,每个服务可以使用不同的站点证书。缰号:证,使用加宙证书进行密钥的交换和保护,既使PKl技术在应用中发挥其基于非对称密钥所带来的优势,又满足了国家对PKl应用进行审计监管的监要,是国家密码管理管控机构时PKl证书应用的基本要求。格尔网关创新的提出了双证书在SS1.协议中的应用,并成功在产品中实现,符合国家番码管理管控机构对布码产品的要求。3.5 单点登录(专利技术之一)对于某些无法修改或
3、者无法获取证书信息从而无法实现用户一致性认证的应用,格尔网关可以实现证书与原有用户信息的映射,在应用无需任何改动的情况下自动完成系统登录.实现单点登录功能。36多应用类型支持格尔网关除了可以对B/S应用进行安全防护外,对于FTP、telnet.SSH.运程桌面、SMTP、PoP3等多种非B/S应用也可以逆行安全防护,具有广泛的适用性。3.7 对应用的加速格尔网关高端产品采用硬件加速,加解密运算全部由硬件完成,效率是同等硬件环境下软件实现的10倍以上,可以彻底将应用服务器的CPU资源从鬟重的加辞密中解放出来,起到了对应用加速的作用.3.8 安全资质格尔安全认证网关通过了国家保密局、国家密码管理管
4、控局的严格鉴定,取得了相关安全资质,符合国家对于密码产品的使用规定。3.9 其他特性安全性:系统设置专用网络接口管理管控系统,系统关闭所有不希要的服务和端口(如FTP、SSH等),只保留SS1.服务端口,避免外界的攻缰号:B/S应用支持B/S应用基本功能通用C/S应用支持FTP.telnet.远程桌面以及通用的C/S应用扩展功能网络应用支持基于IP的所有应用扩展功能多服务功能系统可以创建多个SS1.服务,保护不同的应用服务,也可以采用同一个SS1.服务保护多个应用服务(需客户端)基本功能地址隐薇功能系统将真正应用服务的地址隐蔽,用户仅知道网关地址扩展功能支持应用重定向功能在有防火墙NAT映射的
5、情况下正常访问有重定向的网站基本功能密包功能认证一致性系统通过特有的cookie技术将用户的证书信息传送给后台应用,使应用无需证书接口开发就可以方便的荻取用户证书信息基本功能自动签名验证系统自动实现时应用指定数据的签名和验证功能扩展功能自动登录功能对于特定应用,系统采用用户映射技术,将证书映射为原有系统中的账户,并进行自动登录,在后台应用无需修改的情况下实现单点登录扩展功能策略统一下发系统实现客户端策略的统一下发,用户无需对客户端进行任何配凫基本功能管理管控员易于操作系统所有管理管控操作卷通过Web方式进行,方便使用基本功能用户的良好依脸系统可以为终端用户提供良好的错误提示,如证书过期,证书未
6、生效,证书已经作废等信息,不会显示“此页无法显示令用户不知所措的页面基本功能注:扩展功能不包含在产品的基本版本中,是用户可选配功能。5产品部署格尔网关可以郭兽为串联模式(桥模式)或者并联模式(单臂模式)。5.1串联部署串联模式(桥模式)指格尔网关物理部署在用户和被保护的服务器之间,即格尔网关的外网口与用户网络连接,内网口与被保护服务器相连。由于被保护服务器通过内部网络与格尔网关连接,因此用户与服务器的连接祓格尔网关隔离,用户只知道网关地址,无法宜接访问被保护服务器,只有通过网关才能获得服务。串联模式(桥模式)是格尔网关的标准部署模式,也是推荐部罟模式,其部署示意图如下:编号.服务器2内网用户图
7、表I并联部署示意图并联模式的优点是: 部署方便:应用无存作改动,用户只需变更一下访问地址即可。并跳模式的缺点是: 安全性低:由于服务器和外界网络连接,存在用户绕开网关直接连接服务器和使用其它方式攻击服务器的可能性;同时,网关到服务器的明文数据也在网络上传输,存在被窈听的安全隐患。 性能校低:相对于串联模式,并联模式中用户到网关和网关到服务器的数据流量都通过一个网口进行,效率及带宽利用率相对较低。53双机热备部署系统支持双机热备功能,在需要高可靠性的环境下需要对网关进行双机热备部署。双机热备部第需要新罢两台设备,一台作为主机,1.台作为备机,两台机编号.图表5串联模式下的双机热备部署图表6并联模
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 认证 网关 产品 白皮书