慧安身份认证&密码服务
密码技术作为网络与信息安全保障的核心技术和基础支撑,在身份认证、信息加密、安全隔离、完整性保护和操作抗抵赖等方面发挥着不可替代的作用。《国家信息化领导小组关于加强信息安全保障工作的意见(中办发[2003]27号)》提出“加强以密码技术为基础的信息保护和网络信任体系建设,要建立协调管理机制,规范和加强以身份认证、授权管理、责任认定等为主要内容的网络信任体系建设”。
《国务院关于大力推进信息化发展和切实保障信息安全的若干意见(国发〔2012〕23号)》也提出“加强网络信任体系建设和密码保障,强化密码在保障电子政务、电子商务安全和保护公民个人信息等方面的支撑作用”。
慧安身份认证&密码服务解决方案基于云模式,以国产密码技术为核心,结合生物识别、生物特征密钥、智能行为分析技术、多维聚合认证技术、自适应技术、设备指纹技术等方式提供跨域的在线身份管理和身份认证。通过提供实人、实名、实机的身份认证技术,为政企机构用户提供安全、可信、可控、稳定、合规的多维强身份认证服务。以多种方式解决用户迫切需求的身份认证问题,
防止用户的身份被冒用,防止业务系统被非法访问,以私有云和公有云的模式为用户提供服务。解决了系统基于密码算法风险、网络安全层的风险、解决非法用户接入风险、解决数据传输过程中的风险
解决访问授权控制风险、保证应用系统的数据机密性,部署服务器密码机、安全中间件、数据库加密系统,在保证数据读写、查询、访问性能的前提,对数据库进行透明加密,解决由于数据库被非法访问引发的数据泄密问题。
为了保证电子文件可进行真实认定,通过部署安全电子签章系统、签名验签服务器、时间戳服务器,解决电子文件凭证生成及凭证信息的时间性问题、存储问题、校验问题等核心问题。
为解决管理安全风险,本项目将制定严格的管理措施、实施方案,准备充分的应急预案,保证项目的安全稳定运行,可广泛应用于:
多维认证:基于生物识别、行为分析、设备特征、密码算法,实现OTP、推送、扫码等多方式融合强身份认证
生物识别:指纹、虹膜、面部识别、声纹作为身份验证手段
可信身份:快速接入、风险管控、统一账号、日志审计、授权策略
慧安安全系统支撑平台架构
基础架构支撑层:包括电子签章服务器、时间戳服务器、签名验签服务器、服务器密码机、智能密码钥匙、SSL VPN加密网关等组成基础计算资源;
安全服务平台层:由密码服务平台、统一安全认证平台、安全服务融合组件组成,为应用系统或业务层提供统一的密码服务和认证服务;
安全应用服务层:可广泛应用于终端密码应用、接入与边界密码应用、平台密码应用以及管理密码应用等,通过调用安全服务统一接口,为身份认证、访问控制、授权管理、数据安全等提供坚固的安全功能和统一的密码支撑。