工商行政管理系統(tǒng)VPN組網(wǎng)應(yīng)用分析
聯(lián)合電訊社/上海--以網(wǎng)絡(luò)安全為代表的全球性信息化浪潮日益深刻,信息網(wǎng)絡(luò)技術(shù)的應(yīng)用正日益普及和廣泛,應(yīng)用層次正在深入,應(yīng)用領(lǐng)域從傳統(tǒng)的、小型業(yè)務(wù)系統(tǒng)逐漸向大型、關(guān)鍵業(yè)務(wù)系統(tǒng)擴(kuò)展,典型的如行政部門業(yè)務(wù)系統(tǒng)、金融業(yè)務(wù)系統(tǒng)、企業(yè)商務(wù)系統(tǒng)等。伴隨網(wǎng)絡(luò)的普及,安全日益成為影響網(wǎng)絡(luò)效能的重要問題,而網(wǎng)絡(luò)所具有的開放性、國際性和自由性在增加應(yīng)用自由度的同時,對安全提出了更高的要求。如何使信息網(wǎng)絡(luò)系統(tǒng)不受黑客和工業(yè)間諜的入侵,已成為企事業(yè)單位信息化健康發(fā)展所要考慮的重要事情之一。
經(jīng)過全面的評估后,全國有不少省市的工商行政管理系統(tǒng)均采用了安達(dá)通的VPN設(shè)備,為工商執(zhí)法部門提供一個安全的、可信息共享的平臺,在該安全平臺上穩(wěn)定運行各種電子政務(wù)系統(tǒng)。
數(shù)據(jù)傳輸?shù)陌踩裕?
上海工商局VPN網(wǎng)絡(luò)采用安達(dá)通VPN安全網(wǎng)關(guān)組建而成,全網(wǎng)數(shù)據(jù)傳輸采用高強(qiáng)度加密算法如:3DES、AES、SCB2加密數(shù)據(jù),確保政府重要數(shù)據(jù)不會被非法截獲破解;構(gòu)建好VPN網(wǎng)絡(luò)后,所有后臺應(yīng)用服務(wù)器無需暴露在外網(wǎng)上,只有通過安全的VPN隧道接入總部內(nèi)網(wǎng)后才能訪問到這些應(yīng)用服務(wù)器,避免重要的服務(wù)器被攻擊的危險。
身份驗證的唯一性:
遠(yuǎn)程接入的各部門及下級單位采用“USB KEY+數(shù)字證書”的身份認(rèn)證方式,在確保身份正確性之后才能進(jìn)行下一步的資源訪問;USB KEY+數(shù)字證書的認(rèn)證方式,具有不可仿制性,能夠保證身份認(rèn)證的可靠性。
用戶使用的便捷性:
在該項目中,上海工商局采用了IPSec/SSL二合一的SJW74系列安全網(wǎng)關(guān),遠(yuǎn)端接入的用戶不需要安裝客戶端軟件,可以采用IE瀏覽器即可和總部網(wǎng)關(guān)建立安全VPN隧道,實現(xiàn)安全移動辦公。
SJW74 VPN安全網(wǎng)關(guān)采用創(chuàng)新的"IPSEC over HTTPS/HTTP”技術(shù),訪問者只要能夠進(jìn)行網(wǎng)頁瀏覽即只開放80端口,就可實現(xiàn)和市局的VPN互聯(lián),方便的使用人大的內(nèi)部應(yīng)用系統(tǒng),提高相關(guān)政務(wù)的處理效率。
資源訪問的可控性:
上海工商局的合法授權(quán)人員可以通過VPN隧道安全訪問內(nèi)部各應(yīng)用服務(wù)器,網(wǎng)管員根據(jù)用戶、用戶組分配細(xì)致的訪問權(quán)限,讓不同角色的用戶能夠訪問不同的服務(wù)器資源。比如信息科的IT管理人員通過VPN身份驗證后登錄到內(nèi)網(wǎng)應(yīng)用系統(tǒng)時,只能訪問信息科所允許訪問的資源。
安達(dá)通VPN設(shè)備全面采用先進(jìn)技術(shù),強(qiáng)大的研發(fā)團(tuán)隊和技術(shù)保障團(tuán)隊每時每刻都在不斷強(qiáng)化設(shè)備的性能,使之成為足可與世界頂級產(chǎn)品相媲美的卓越產(chǎn)品,經(jīng)過多年的錘煉,安達(dá)通已經(jīng)成為中國網(wǎng)絡(luò)安全業(yè)界的領(lǐng)軍企業(yè),尤其在VPN通信領(lǐng)域更是具有良好的口碑。安達(dá)通VPN系統(tǒng)具有多項令人激動人心的革命性創(chuàng)新,徹底顛覆了VPN通信的固有技術(shù),實現(xiàn)了前沿科技和超強(qiáng)穩(wěn)定性的完美整合。