無線移動安全接入解決方案主要是為了使政府工作人員能夠通過移動網(wǎng)絡(luò)與政府內(nèi)網(wǎng)連接。
隨著政府信息化的深入和移動網(wǎng)絡(luò)技術(shù)的發(fā)展,以智能手機、平板電腦和筆記本三類為代表的移動終端,通過移動網(wǎng)絡(luò)訪問政府內(nèi)網(wǎng)資源成為可能,但是,某些應(yīng)用在身份認證、授權(quán)管理、終端安全和網(wǎng)絡(luò)訪問控制等方面面臨新的安全威脅。移動安全接入系統(tǒng)是結(jié)合運營商移動公網(wǎng)和網(wǎng)絡(luò)通信安全技術(shù)建設(shè)的一整套集認證、國密加密、管理、控制、授權(quán)、定位、統(tǒng)計分析等的安全管理系統(tǒng)。能讓終端用戶安全無縫的訪問內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng),能有效提升行政管理和服務(wù)群眾的水平和能力。對終端行為的審計和非法行為及時通知、及時阻斷;對終端的SIM卡和終端硬件、數(shù)字證書的綁定等更加全面的安全控制手段,保障政府內(nèi)網(wǎng)的安全。
應(yīng)用行業(yè)
有行政執(zhí)法權(quán)的政府部門,該類部門需要使用終端設(shè)備進行執(zhí)法和處理業(yè)務(wù)。
如:城管、稅務(wù)、工商、環(huán)保、司法、國安、安監(jiān)、交通、水利、煙草等。
關(guān)鍵設(shè)備
功能 | 功能描述 |
---|---|
終端加固系統(tǒng) | 基于硬件密碼對終端進行安全加固,集中管理終端的安全事務(wù),保證終端計算環(huán)境、資源和網(wǎng)絡(luò)訪問的安全和控制。 |
移動接入網(wǎng)關(guān) | 基于我國密碼管理局密碼算法實現(xiàn)移動終端到移動接入?yún)^(qū)端到端的通信加密,保證信息在傳輸過程中的機密性和完整性。 |
證書認證管理系統(tǒng) | 基于數(shù)字身份證書實現(xiàn)移動終端和移動接入?yún)^(qū)接入設(shè)備之間的雙向身份認證,保證持有合法身份證書的移動終端才能接入移動接入?yún)^(qū),防止合法移動終端接入非法網(wǎng)絡(luò)。 |
BS應(yīng)用和代理管理C/S代理 | 訪問控制保證內(nèi)網(wǎng)資源只能被授權(quán)的終端訪問,并對異常的訪問進行阻斷。實現(xiàn)移動接入?yún)^(qū)內(nèi)網(wǎng)之間的網(wǎng)絡(luò)隔離,對出入公安信息網(wǎng)的HTTP數(shù)據(jù)進行協(xié)議剝離和內(nèi)容過濾,實現(xiàn)移動接入?yún)^(qū)和內(nèi)網(wǎng)之間的數(shù)據(jù)信息交換。 |
鑒別評估管理系統(tǒng) | 對系統(tǒng)的安全策略進行統(tǒng)一管理,保證系統(tǒng)安全策略的安全性和一致性。 |
集中監(jiān)控系統(tǒng)軟件 | 對系統(tǒng)進行統(tǒng)一監(jiān)控、審計和管理,發(fā)現(xiàn)系統(tǒng)異常,及時調(diào)整系統(tǒng)安全策略,確保整個系統(tǒng)的安全。 向監(jiān)管中心上報相關(guān)信息。 |
隔離網(wǎng)閘 | 實現(xiàn)政府內(nèi)外網(wǎng)的邏輯隔離 |