在网络清静品级�;な虑橹�,神秘性(Confidentiality)、完整性(Integrity)和可用性(Availability)是网络清静的三大基石,简称CIA三性。

1)神秘性:指只有授权用户可以获守信息。
2)完整性:指信息在输入和传输的历程中,不被不法授权修改和破损,包管数据的一致性。
3)可用性:指包管正当用户对信息和资源的使用不会被不正外地拒绝。
神秘性
神秘性是避免未授权的用户会见数据,简朴来说就是“不可看”。为了维护神秘性,通�;嵩谑莸拇χ贸头!⒋洹⒅胬讨芯傩幸恍┲钊缂用芑蛘呷ㄏ蘩嗟谋;げ椒ダ淳傩星寰部刂�。针对神秘性的破损主要有窃取密码文件、社会工程学、网络嗅探、肩窥等。
完整性
完整性是避免未授权的修改数据,也就是:“不可改”。为了维护完整性,通�;嵩谑莸拇χ贸头!⒋洹⒅胬讨屑尤胄Q槭忠绽囱橹な菔欠癖恍薷�,最常用的就是MD5或者SHA1的完整性校验。针对完整性的破损主要有病毒、应用程序过失、逻辑炸弹,以及被授权用户的非授权操作。以是,为了�;ね暾�,要举行严酷的会见控制、严酷的身份认证以及严密的职员培训。
可用性
可用性是包管经由授权的客户能实时准确得不中止地会见数据,也就是“一直用”。针对破损可用性的威胁主要有装备故障、软件过失以及一些不可抗力如洪水、火灾等。在现实应用中,造成可用性被破损的主要缘故原由是人为过失、疏忽或失职造成的如意外删除文件、私自分派资源、清静战略设置过失等。
在网络清静品级�;せ疽笾�,在清静通讯网络、清静盘算情形中对完整性、保密性(同“神秘性”)提出了详细要求,这些要求也是品级�;げ馄乐械母呶:Σ馄老�。
清静通讯网络
应接纳密码手艺包管通讯历程中数据的完整性。
应接纳密码手艺包管通讯历程中数据的保密性。
清静盘算情形
应接纳密码手艺包管主要数据在传输历程中的完整性,包括但不限于判别数据、主要营业数据、主要审计数据、主要设置数据、主要视频数据和主要小我私家信息等。
应接纳密码手艺包管主要数据在传输历程中的保密性,包括但不限于判别数据、主要营业数据和主要小我私家信息等。
在品级�;�2.0基本要求清静盘算情形中,对应用系统数据的完整性和保密性提出了要求,这对应用系统提出了挑战,用户许多的定级系统是多年前开发并投入使用,在设计之初并没有思量数据清静性要求,保存数据清静危害。可是,针对新建或者可以刷新的信息系统,建议在应用层通过密码手艺确保传输数据的完整性、保密性,并在服务器端对数据解密和有用性举行校验,确保传输历程中的保密性以及完整性。对涉及小我私家身份信息、小我私家敏感信息数据、主要营业数据、行业主管部分界说的非明文存储、传输的数据,要举行数据的加密传输、加密存储。
尊龙凯官网入口通讯传输清静解决计划
天清汉马VPN系统产品是尊龙凯官网入口集团依赖雄厚的手艺优势,依赖多年信息清静产品研发的积累,严酷遵照国家有关主管部分的设计规范要求,具有完全自主知识产权的SSL/IPSec 二合一VPN清静网关系统,为用户提供清静的传输链路清静服务。

图 VPN典范安排示意图
案例说明
1、 总部安排IPSEC SSLVPN综合清静网关,作为中心节点;
2、 大型分支机构可以安排分支节点的VPN清静网关,与中心节点举行IPSEC组网,通过公用网络实现三层互联,分支机构用户将会获得和总部内网一样的会见体验;
3、 使用条记本异地办公的用户可以使用SSLVPN功效登录总部VPN,使用单点登录功效直接会见企业内网营业系统
4、 使用手机等移动终端的用户可以到应用市场下载VPN客户端软件,从而使用手机举行移动办公。同时还可以使用应用宣布系统实现用手机会见Windows系统下的办公软件。
功效特点
自主可控:产品严酷遵照GM/T 0022-2014 《IPSec VPN手艺规范》和 GM/T 0024-2014 《SSLVPN手艺规范》举行设计。产品支持国家商用密码算法SM1-SM4,产品具备国家商用密码产品型号证书。
集中管理:集中管理系统可以对大规模安排的VPN项目举行统一的战略下发、状态监控、批量升级、审计告警和报表审计等。
行为审计:VPN可以访用户登录、退出信息,以及会见的站点等情形举行详细纪录,并可汇总到集中管理系统,举行追溯。
终端清静检查:VPN在终端接入前可以对终端的操作系统补丁、系统历程、注册表等举行检查,并可以退出时指定扫除cookie和表单历史纪录等。
多种接入方法:尊龙凯官网入口VPN可以同时实现Windows、MAC、Linux、Android、iOS等操作系统的接入,并可以通过应用虚拟化方法实现跨平台的快速接入,包管用户随时随地,随心随行快速接入企业内网处置惩罚营业。
多因素认证:产品支持静态口令、UKEY证书、动态令牌、短信、RADIUS、LDAP、AD等多种认证方法,并可举行多种认证方法的组合,同时可以实现对指定账号和硬件装备的特征绑定,从而实现清静接入。
IPSEC VPN:可以提供端到站和站到站的的网络层加密,实现与内网会见一样的用户体验。同时通过尊龙凯官网入口的动态多点VPN手艺可以实现IPSEC的大规模高效组网。
SSL VPN:提供端到站的应用层链路加密,无需装置任何客户端插件,同时具备URL级别的会见控制,做到权限最小化,实现对指定web应用的快速清静防护。
手艺优势
性能优异,功效周全:尊龙凯官网入口天清汉马VPN产品单机性能优异,同时还可以举行集群动态扩展,顺应超大规模并发的情形;功效方面集IPSEC、SSL、VPDN、VPN于一身,兼具防火墙、抗攻击等众多功效,是界线接入的首选产品。
动态组网:接纳动态多点VPN协议举行动态组网,中心装备无需更改任何信息,仅需对新增装备举行设置,即可对原有的大型网络轻松扩容。
统一用户管理:尊龙凯官网入口VPN产品IPSec VPN /SSL VPN/VPDN 用户统一,统一账户可以在三种VPN之间恣意切换,无需另外购置授权。
单点登录:尊龙凯官网入口VPN可以通过多种方法对BS、CS应用举行从账号代填,同时可以实现密码学习功效,实现从账号的自动录入。
多系统:尊龙凯官网入口VPN产品支持三操作系统互为备份,稳固性更强,升级无忧。
简朴易用顺应性强:尊龙凯官网入口VPN产品支持Windows、Linux、iOS、OS X、Android等操作系统,支持IE、Firefox、Chrome等浏览器,针对BS应用无需装置客户端,针对CS应用的IPSec和SSL客户端二合一,且全自动装置100%免设置。
Copyright ? 尊龙凯官网入口 版权所有 京ICP备05032414号
京公网安备11010802024551号

