格尔身份认证管理及解决方案.ppt
《格尔身份认证管理及解决方案.ppt》由会员分享,可在线阅读,更多相关《格尔身份认证管理及解决方案.ppt(69页珍藏版)》请在三一办公上搜索。
1、上海格尔软件股份有限公司 闫仲森,从优秀到卓越,我们追求,汇 报 提 纲,汇 报 提 纲,公司概况,3家股东:上海科投、格尔集团、飞乐音响;注册资金:5500万人民币;8年的信息安全行业经验,专注于信息安全核心技术和产品研发;1个分公司、4个办事处;在职人员300余人,其中研发人员近200人公司本部在上海,总部在北京,业务领域,信息安全综合管理平台产品,信息安全服务,尖端密码技术研究,IC卡应用安全产品,PKI技术及其应用产品,格尔行业地位,第一 家中国PKI厂商 第一 个金融IC卡国家规范的参与者第一 个国内第一个研发综合安全管理平台唯一 的金融IC卡密钥管理系统提供商最大 销售量(自主研发
2、产品)的PKI厂商,主要资质,国家保密局涉及国家秘密的计算机信息系统软件开发资质证书 国家密码管理局-商用密码产品生产许可证-商用密码产品销售许可证中华人民共和国公安部计算机信息系统安全专用产品销售许可证中国国家信息安全测评认证中心国家信息安全证书认证产品型号证书解放军信息安全测评中心军用信息安全产品认证证书11家WLAN、WAPI 国家标准定点厂商之一,格尔拥有的部分技术专利,研发体系,国内最早启动CMMI4认证的信息安全厂商2005.4 启动,已完成4个试点项目,效果得到了用户的好评CMMI4将使公司走上可持续发展的道路,市场现状,格尔身份管理产品覆盖了全国除台、港澳之外的所有省、市、自治
3、区;,.,身份供应系列产品(PKI)取得良好业绩2003年后,区域CA建设处于绝对优势地位目前已建设 9 个区域CA 2 个部委PKI体系 2 个总行级金融PKI体系 多个行业及大型企业PKI体系,市场现状,金融IC卡安全体系处于优势地位:金融IC对称密钥体系处于垄断地位,国内唯一的金融IC卡密钥管理系统提供商已建设一个国家级金融IC卡非对称密码体系在PBOC2.0体系中,确定了格尔的优势地位,市场现状,身份管理其它产品处于领先地位:提出“应用+安全”创造新价值的理念,得到市场的广泛认可农总行已有26万柜员使用格尔的数字证书,日交易量达到200万笔,截止2005年10月15日,累计交易金额50
4、69亿元为应用安全量身定制的产品数量众多安全与应用的整合处于领先地位,对应用的理解处于国内领先地位,客户组成,江苏省数字认证中心浙江省数字认证中心新疆数字认证中心河北数字认证中心安徽电子认证管理中心国家现代信息技术研究所中国人民解放军总后勤部国家统计局中国人民银行总行中国工商银行总行人民银行上海分行中国银行总行中国农业银行总行,政府,金融,电力,其他,军工军队,汇 报 提 纲,网络安全解决方案分析,网络,病毒服务器,核心交换机,保卫网络边界网络防火墙入侵检测系统网络审计,保卫网络基础设施环境/线路网络设备(路由器、交换机),保卫计算环境主机加固/防病毒主机IDS安全审计,审计服务器,主机IDS
5、,主机加固,应用服务器,已解决的安全问题,物理(设备、环境、链路等)安全防范攻击(针对设备、链路、主机、服务器)主机安全防范入侵破坏主要针对外部攻击,未解决的安全问题,你是谁(身份认证,解决信任问题)能干什么(身份授权,解决访问控制)何时干了什么(责任认定,解决管理问题)数据保护(数据加密,解决数据安全问题),而且,应用系统越来越多每个系统的用户管理千差万别授权机制不统一登录方式不统一密码管理复杂,后果到处都是用户新职员要在每个应用系统里重新设置未授权访问的风险错误定位非常复杂内部安全难以管理,汇 报 提 纲,格尔的网络信任体系、安全应用建设思路,解决信息安全核心问题信息保密性身份真实性信息完
6、整性授权合法性不可抵赖性包含信任(身份认证PKI、PKI应用)授权(访问控制)责任认定(安全审计、证据采集)内容保护(安全应用),基于数字证书的身份管理,安全思路坚持积极防御、综合防范;全面提高信息安全防护能力满足政府服务及办公网络安全可信的需求信息、应用的深度防御身份管理基础设施安全平台基于身份管理应用支撑类安全产品和中间件,身份管理体系架构,身份责任认定,身份认证基础支撑平台,身份认证,身份授权,基于身份管理的应用系统,身份供应,身份管理体系架构,身份责任认定,身份认证基础支撑平台,身份认证,身份授权,基于身份管理的应用系统,身份供应,身份认证基础支撑平台NTC构建安全的网络基础结构;SJ
7、Y49构筑金融IC卡密钥管理基础结构;SSL VPNAdaptor for 3rd DBMS(Oracle/DB2/Informix/SQL Server)Adaptor for 3rd LDAPSDK,身份管理体系架构,身份责任认定,身份认证基础支撑平台,身份认证,身份授权,基于身份管理的应用系统,身份供应,身份供应让网络上每个用户 拥有合法的数字身份可信的、权威的第三方CA/RAKMCCA LiteEMV CA,身份管理体系架构,身份责任认定,来自于内部的威胁 敏感文件被非法传阅、修改、拷贝、删除;操作者随意更改自己的IP,造成网络冲突;操作者有意或无意攻击其他内部机器;责任认定困难,事后
8、取证难度大 重要文件的使用缺乏审计跟踪;数据库的操作缺乏审计跟踪;事故追查困难;,身份管理体系架构,身份责任认定,身份责任认定系统 满足27号文的关键组件你干了什么(责任认定)对合法操作、非法操作的责任认定确保对信息“机密性、完整性、真实性、不可抵赖性”的保护,身份管理体系架构,身份认证,身份管理体系架构,身份授权,全方位的细粒度授权管理前提:用户身份标识被认证授权等级决定用户所拥有的系统权限范围合法的授权,身份管理体系架构,身份责任认定,身份认证基础支撑平台,身份认证,身份授权,基于身份管理的应用系统,将身份管理技术融入到网络和应用OA、门户、审批、公文传输、邮件系统移动办公、桌面安全数据加
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 身份 认证 管理 解决方案
链接地址:https://www.31ppt.com/p-4923260.html