某政府行业身份认证案例-商用密码应用项目案例政务篇二

文摘   2024-05-10 17:35   上海  

LOGO

格尔软件


商用密码应用项目案例集

TYPICAL PROJECT CASES



政务篇二




案例集持续更新中...

前言

PREFACE

近年,商用密码建设持续加速,典型应用场景持续丰富,由提供多元化安全服务,逐步转向支持以网络化、数字化、智能化为主要特征新的需求,格尔根据商用密码的典型案例进行总结分类,陆续推出一系列典型项目案例集,为商用密码在重要领域和典型场景的融合应用、合规应用提供思路,着力引导技术创新和实践推广。



某政府行业身份认证案例


01

项目情况

PROJECT


某政府行业按照业务需要完成省级外网、业务网同部级应用结合,省级机构和部级分别构建了众多业务系统,以满足该政府行业应用需求,随着系统建设及用户数量增加,系统不安全因素增加,且维护工作繁杂,为解决此问题的主要需求如下:


  1. 某政府行业人员账号数据需要部级统一纳管,各省级机构做本地分级管理并提供个人证书制作满足本级个人证书使用需求;

  2. 现有应用访问认证模式无法满足业务安全性需求,需基于国密数字证书的认证方式对应用进行访问认证。



02

方案成果

ACHIEVEMENT


☑ 解决方案

  • 基于PKI/CA身份认证体系,分级管理业务系统用户的数字证书签发与管理;

  • 基于SSL安全认证网关,实现业务系统通过GM隧道进行认证访问;

  • 为省节点建设RA、ldap实现身份数据级联管理。


☑ 客户价值


  • 实现相关业务用户数字身份体系建设,构建安全身份认证体系;

  • 统一纳管全国该行业所有用户证书,实现身份数据的统一管理。


☑ 产品配置


  • 部署一套上级RA用户注册系统和各省级一套RA用户注册系统产品,支持PC端证书签发;

  • 各省级节点外网和业务网各两台安全认证网关实现对访问PKI/CA通道的机密性/完整性保护;

  • 部署一套上级ldap服务器和各省级外网一套中间ldap以及业务网一套从ldap负责实时更新证书状态给ssl安全认证网关提供证书黑名单。


关于格尔软件 

格尔软件股份有限公司(股票代码:603232.SH)是我国信息安全数字信任领域的先行者和领导者。20多年来,公司始终坚持以密码为基石,以身份为中心,不断基于国产密码技术和可信身份管理进行密码应用创新,为我国网络安全信任体系建设和党政机关、军工军队、公检法司、央企国企、金融机构等重要用户信息系统提供数字资产安全整体解决方案。公司先后2次荣获国家科学技术进步奖二等奖,20多次荣获国家党政密码科技进步奖和省部级科学技术进步奖,2023年,格尔软件荣获军队密码装备大赛一等奖、全国信息安全标准化委员会“2023年网络安全国家标准优秀实践案例二等奖”,入选工信部“工业和信息化领域商用密码典型应用方案”,获评“2023年度数字经济创新十大领航企业”,被国际知名咨询机构IDC认定为“中国身份和访问管理软件市场份额”TOP 3和“数字政府百强榜”安全TOP 10。
服务热线:400-021-8870
— 往期精选 —
国家政务外网数字化身份应用案例 -【格尔商用密码项目案例集系列】


2024.03.21


自主可控,安全高效 | 格尔软件入选中国证券业协会2023年重点课题研究优秀课题报告


2024.02.21


格尔软件密评产品-视频监控完整性保护产品


2024.03.25

格尔软件
格尔软件股份有限公司
 最新文章