方案背景
在当今信息化时代下,企业集团逐渐向多元化、信息化、自动化趋势发展。为了提高企业的核心竞争力、国际竞争力,越来越多的企业开始使用自动化电子办公系统。随着企业规模的扩张、管理方式的国际化,企业内信息安全问题也逐渐被重视起来。
需求分析
目前企业内部IT系统存在以下特征:
企业信息化IT系统涉及商业机密等敏感信息,对信息安全要求较高;
企业希望IT系统中的重要信息内容能受到法律的保护;
企业IT系统要求在操作之间对操作人员的身份经过安全认证;
企业IT系统要求针对不同角色、群组人员实现权限控制;
企业IT系统表现出规模庞大,涉及领域业务种类繁多,对外交互增多,系统逐渐变得越来越复杂;
解决方案简介
请参见以下解决方案示意图:
统一身份认证网关提供用户身份认证功能和权限控制功能,应用系统管理员只需要进行简单配置,就可以实现灵活控制用户访问操作权限控制。
使用数字证书实现基于PKI技术的数据加密服务, PKI加密技术已被广泛应用在银行、电子商务等多个领域,公认为当今最安全的数据加密技术之一。
根据国家颁布的《中华人民共和国电子签名法》等法律规定,第三方CA机构提供的有效电子签名服务与手写签名具有同等的法律效力。
加密机可以提升应用系统对数据加密、解密处理能力。可根据实际情况设置不同配置机密机以满足系统性能要求。
安全邮件服务可以为企业用户之间,通过电子邮件方式沟通更加安全可靠。
深圳CA提供安全可靠的电子认证服务中间件,使用简单方便。应用系统只需要按规范调用中间件中的接口,即可实现数据加密、电子签名、可信时间戳等电子认证服务。
涉及产品服务
数字证书;
加密机;
电子认证服务中间件;
统一身份认证网关;
电子签名服务;
数据加密服务;
安全邮件服务;