格尔-身份认证管理及解决方案

合集下载

格尔软件年度总结(3篇)

格尔软件年度总结(3篇)

第1篇一、前言2023年,格尔软件在国内外市场竞争激烈的环境下,坚定贯彻“年轻化、资本化、数字化、规范化”的指导方针,以密码技术为核心,以业务应用为导向,以可信身份为基础,致力于成为网络空间和数字资产安全领导者。

在全体员工的共同努力下,公司业绩实现了扭亏为盈,营业收入达到5.61亿元,归属上市公司股东净利润3,696.57万元。

现将2023年年度工作总结如下:二、经营情况概述1.业绩实现扭亏为盈2023年,格尔软件营业收入为5.61亿元,较2022年有所下降,但归属上市公司股东净利润达到3,696.57万元,实现扭亏为盈。

这主要得益于公司产品研发、技术创新、市场拓展、内部管理等方面的持续改进。

2.市场份额稳步提升根据IDC报告,格尔软件在身份和访问管理软件市场份额中全国排名前三,表明公司在市场竞争中具备较强的竞争力。

同时,公司在后量子密码、通信加密、物联网安全和数据安全等方面的研究持续深入,为市场份额的提升提供了有力支撑。

3.技术创新成果丰硕公司积极拓展技术创新和产品研发,在多个领域取得显著成果。

例如,后量子密码、通信加密、物联网安全和数据安全等方面的研究持续深入,为我国网络安全领域提供了有力保障。

4.内部管理持续优化公司治理结构和组织架构持续优化,营销、产品、研发、服务四大中心协同发展,运营管理规范有序。

同时,风险防控能力稳步提升,为公司持续发展奠定了坚实基础。

三、主要工作及成效1.坚持技术创新,提升核心竞争力公司始终将技术创新作为核心竞争力,加大研发投入,积极拓展产品线。

2023年,公司在后量子密码、通信加密、物联网安全和数据安全等领域取得显著成果,为我国网络安全领域提供了有力保障。

2.深化市场拓展,打造关键领域有影响力项目公司积极拓展市场,深化与客户合作,打造关键领域有影响力项目。

通过加强与区域协同,构建全面营销网络服务体系,公司市场份额稳步提升。

3.强化产学研合作,整合产业生态协同发展公司高度重视产学研合作,积极与高校、科研机构、企业等开展合作,整合产业生态协同发展。

格尔安全认证网关5.2.1使用培训

格尔安全认证网关5.2.1使用培训

Power/TX Link/Rx LPT1
LPT2
COM
服务器1
服务器2
服务器3
……….
负载均衡部署
Internet
外部用户
SD
用户证书
负载均衡设备
防火墙
格尔安全认证网关
Print Server Power/TX Link/Rx LPT1 LPT2 COM
Print Server Power/TX Link/Rx LPT1 LPT2 COM
用户映射
• 将证书身份与传统身份信息一一对应起来
– 用户映射表即一张三维表:应用-用户证书-用户名/密码 – 用户映射表是HTTP自动提交/自动认证功能的前提,后者通过
查找用户映射表,获得传统身份信息-用户名/密码,并据此自 动完成认证
• 三维表中的应用项
– 规则与“访问控制”中的URL资源项相同
– 动作:允许或者阻止 – 资源:有URL和IP地址两种类型,URL支持正则表达式,IP地
址支持类似10.1.1.*的表达式 – 角色:根据用户证书的对应项来确定,如CN、序列号等
• 匹配过程:
– 逐条扫描策略,若角色和资源与当前访问匹配,则执行动作, 否则继续扫描;若所有策略都不匹配,则执行动作-阻止
格尔安全认证网关5.2.1 使用培训
内容
• 产品外观 • 部署网关 • 配置网络 • 配置证书 • 配置安全认证服务 • 系统管理 • 故障诊断
产品外观(E型)
产品外观(G型)
内容
• 产品外观 • 部署网关 • 配置网络 • 配置证书 • 配置安全认证服务 • 系统管理 • 故障诊断
部署安全认证网关
__PASSWORD
– 增加一项“自动提交”配置,设置“关键字”,并且通过配 置页面上传POST包

格尔安全认证网关用户手册

格尔安全认证网关用户手册

格尔安全认证网关用户手册(5.x系列)V1.0上海格尔软件股份有限公司2005年10月保密事宜:本文档包含上海格尔软件股份有限公司的专有商业信息和保密信息。

接受方同意维护本文档所提供信息的保密性,承诺不对其进行复制,或向评估小组以外、非直接相关的人员公开此信息。

对于以下三种信息,接受方不向格尔公司承担保密责任:1 ) 接受方在接收该文档前,已经掌握的信息。

2 ) 可以通过与接受方无关的其它渠道公开获得的信息。

3 ) 可以从第三方,以无附加保密要求方式获得的信息。

i上海格尔软件股份有限公司上海市余姚路288号A座4楼Tel: (86-021) 62327010 Fax: (86-021) 62327015目录1手册指南 (1)1.1概述 (1)1.2目的 (1)1.3适用对象 (1)1.4名词解释 (2)1.5必读声明 (2)2产品简介 (3)2.1格尔SSL网关 (3)2.2产品系列及接口说明 (4)2.2.1产品外观 (4)2.2.2默认网络配置 (7)3部署格尔SSL网关 (9)3.1串联部署 (9)3.2并联部署 (10)3.3双机热备部署 (12)3.4负载均衡部署 (13)4安装格尔SSL网关 (16)4.1产品检查 (16)4.2部署模式选择 (16)4.3环境准备 (16)4.3.1安装位置 (16)ii上海格尔软件股份有限公司上海市余姚路288号A座4楼Tel: (86-021) 62327010 Fax: (86-021) 623270154.4连线 (17)4.5开机 (17)4.6关机 (18)5登录格尔SSL网关 (19)5.1管理客户端准备 (19)5.2登录系统 (19)5.3更改密码 (21)6配置网络信息 (22)6.1网络接口配置 (23)6.1.1配置网络接口 (25)6.1.2配置虚拟接口 (26)6.1.3启动、停止网络接口 (30)6.2路由和DNS配置 (31)6.3使用网络调试工具 (34)6.3.1使用Ping (35)6.3.2使用Traceroute (36)6.3.3使用SSH (37)7配置SSL认证服务 (38)7.1证书配置管理 (39)7.1.1站点证书 (39)7.1.2生成证书请求 (39)7.1.3申请站点证书 (42)iii上海格尔软件股份有限公司上海市余姚路288号A座4楼Tel: (86-021) 62327010 Fax: (86-021) 623270157.1.5证书链配置 (44)7.2SSL服务管理 (48)7.2.1启动/停止SSL服务 (49)7.2.2添加SSL服务 (50)7.2.3删除SSL服务 (51)7.2.4配置/修改SSL服务参数 (51)7.2.5查看SSL服务日志 (64)7.3SSL高级配置 (69)7.3.1证书项绑定设置 (70)7.3.2证书项编码 (72)8配置黑名单下载 (74)8.1黑名单服务配置 (75)8.1.1添加黑名单下载服务 (77)8.1.2删除黑名单下载服务 (79)8.1.3查看、修改黑名单服务 (79)8.1.4立即下载黑名单 (79)8.1.5查看下载日志 (80)8.2定时更新时间配置 (82)8.3立即更新黑名单 (83)9系统管理 (84)9.1日志服务器配置 (85)9.2系统备份 (86)9.3系统恢复 (87)iv上海格尔软件股份有限公司上海市余姚路288号A座4楼Tel: (86-021) 62327010 Fax: (86-021) 623270159.5恢复出厂配置 (89)9.6双机热备 (90)9.7时间配置 (92)9.8性能检测 (93)10附录一:SSL基础知识介绍 (95)11附录二:系统默认配置 (96)11.1系统出厂默认设置 (96)11.2新增服务默认配置 (98)12产品支持联系方式 (100)v上海格尔软件股份有限公司上海市余姚路288号A座4楼Tel: (86-021) 62327010 Fax: (86-021) 62327015图表目录图表1E型产品外观 (4)图表2G型产品外观 (6)图表3格尔SSL网关默认网卡设置 (8)图表4串联部署示意图 (10)图表5并联部署示意图 (11)图表6串联模式下的双机热备部署 (12)图表7并联模式下的双机热备部署 (13)图表8负载均衡环境下的串联模式部署 (14)图表9负载均衡环境下的并联部署 (14)图表10登录 (20)图表11SSL认证服务管理界面 (21)图表12修改密码对话框 (22)图表13网络配置 (23)图表14网络接口信息 (24)图表15接口配置 (25)图表16虚拟接口配置 (27)图表17虚拟接口信息 (28)图表18虚拟接口配置1 (29)图表19删除虚拟接口 (30)图表20路由和DNS配置 (31)图表21添加默认网关 (32)图表22添加静态路由 (32)图表23路由设置错误 (33)vi上海格尔软件股份有限公司上海市余姚路288号A座4楼Tel: (86-021) 62327010 Fax: (86-021) 62327015图表25P ING1 (35)图表26P ING2 (36)图表27T RACEROUTE (36)图表28SSH (37)图表29SSL认证服务管理 (38)图表30生成证书请求 (40)图表31导出站点证书请求 (41)图表32站点证书配置 (42)图表33站点证书私钥不匹配 (43)图表34证书链结构 (45)图表35证书链配置 (46)图表36上传证书链 (47)图表37SSL服务管理 (49)图表38增加SSL服务 (50)图表39SSL服务参数配置-基本参数 (52)图表40SSL服务参数配置-证书配置 (55)图表41用户策略配置 (56)图表42证书链验证错误 (57)图表43无可用黑名单 (59)图表44自定义错误页面 (61)图表45修改自定义错误页面地址 (61)图表46性能选项配置 (63)图表47运行日志 (65)图表48用户访问日志 (66)vii上海格尔软件股份有限公司上海市余姚路288号A座4楼Tel: (86-021) 62327010 Fax: (86-021) 62327015图表50证书项绑定 (70)图表51证书项定义 (71)图表52证书项编码 (73)图表53黑名单下载 (75)图表54黑名单服务配置 (76)图表55LDAP发布服务器信息 (77)图表56立即更新黑名单 (80)图表57黑名单下载日志 (81)图表58下载黑名单日志 (82)图表59定时更新配置 (83)图表60立即更新黑名单 (84)图表61系统管理 (84)图表62日志服务器配置 (85)图表63系统备份 (86)图表64系统备份下载 (87)图表65系统恢复 (88)图表66系统升级 (89)图表67恢复出厂配置 (90)图表68双机热备 (91)图表69时间配置 (92)图表70性能检测 (94)viii上海格尔软件股份有限公司上海市余姚路288号A座4楼Tel: (86-021) 62327010 Fax: (86-021) 623270151手册指南1.1概述本手册主要介绍上海格尔软件股份有限公司(以下简称:格尔软件)格尔SSL安全认证网关(以下简称:格尔SSL网关)的使用及维护。

中国网络安全供应商50强

中国网络安全供应商50强

前言自2015年10月,《中国网络安全企业50强》(以下简称“50强”)首次发布以来,安全牛就一直在筹划《50强》的第二次发布,并于今年3月初正式启动调查工作。

经过三个多月的调研、审核及评定工作之后,于今日凌晨正式发布。

本次调查从近500家安全企业中筛选出150家候选企业,通过公开资料收集、调查表填写、电话会议及当面沟通等形式获得基础资料。

再由专业调查人员结合技术专家及行业资深人员组成的调查委员会,根据本次的调查指标和方法论进行审核、打分和评比,最终评选出50家网络安全公司,调查数据基于2015年全年度的数据和信息。

本次《50强》调查,取消了传统、新兴企业和大型企业网安部门之分,统一进行排名。

并且,在榜单的最后,还特别推荐了在各个安全新兴领域,最具有发展潜力的20家初创企业。

入选这个名单的初创企业,还将优先进入到今年中国互联网安全大会的“创新沙盒”中做候选。

值得关注的是,经统计,本次榜单中的50强企业,在2015年企业安全业务的销售总收入约为180亿元,较为客观真实地反映了中国网络安全自由市场的真实规模。

本榜单全文于2016年6月21日由安全牛微信和网站平台首发,并将面向全球发布英文版,为国内外相关行业和机构了解中国网络安全企业的基本状况提供借鉴与参考。

中国网络安全企业50强一、50强榜单50强矩阵图(注:本图为矩阵图,与传统的数轴、象限图不同,本矩阵图的横轴的走向为从右往左,即左上角为最重要的位置,更为符合国内的阅读习惯。

左上角出现的企业,意味着在规模和影响力两大指标体系中均处于高端。

)50强综合排名:01.华为主要业务领域:防火墙、入侵检测/入侵防御、统一威胁管理、抗DDoS、VPN、云WAF。

02.启明星辰主要业务领域:防火墙、网络隔离、入侵检测/入侵防御、统一威胁管理、抗DDoS、数据库安全、数据防泄漏、漏洞扫描、SOC&NGSOC以及评估加固和安全运维服务。

03.深信服主要业务领域:防火墙、统一威胁管理、上网行为管理、VPN、移动终端安全等。

格尔SSL安全认证网关产品白皮书

格尔SSL安全认证网关产品白皮书

格尔SSL安全认证网关 产品白皮书 V2.0 上海格尔软件股份有限公司 2004年12月 上海格尔软件股份有限公司 1保密事宜: 本文档包含上海格尔软件股份有限公司的专有商业信息和保密信息。

 接受方同意维护本文档所提供信息的保密性,承诺不对其进行复制,或向评估小组以外、非直接相关的人员公开此信息。

对于以下三种信息,接受方不向格尔公司承担保密责任: 1 ) 接受方在接收该文档前,已经掌握的信息。

 2 ) 可以通过与接受方无关的其它渠道公开获得的信息。

 3 ) 可以从第三方,以无附加保密要求方式获得的信息。

 上海格尔软件股份有限公司 2目 录 1系统概述.............................................................................................31.1信息传输的安全需求.................................................................31.2一般SSL连接存在的问题..........................................................32系统原理.............................................................................................52.1SSL简介..................................................................................52.2格尔SSL安全代理系统原理......................................................53格尔SSL安全认证网关系统结构...........................................................73.1网络拓朴结构...........................................................................73.2格尔SSL安全认证网关系统组成和结构......................................84格尔SSL安全认证网关功能................................................................115第三方产品兼容.................................................................................135.1第三方CA兼容......................................................................135.2第三方设备厂商兼容...............................................................136格尔SSL安全认证网关产品特点.........................................................137运行环境...........................................................................................158产品相关特性....................................................................................158.1硬件特性...............................................................................158.2物理特性...............................................................................158.3电气特性...............................................................................168.4工作环境...............................................................................16上海格尔软件股份有限公司 31 系统概述 1.1 信息传输的安全需求 随着互联网络的发展,越来越多的网络应用系统从专用或内部网扩展到互联网上。

KOAL-WP-C01-格尔网盾(NDS)白皮书

KOAL-WP-C01-格尔网盾(NDS)白皮书

格尔网盾安全专家(NDS)产 品 白 皮 书上海格尔软件股份有限公司1版权声明:本文件中出现的全部内容,除另有特别注明,版权均属上海格尔软件股份有限公司(以下简称格尔软件)所有,未经格尔软件书面许可,任何人不得以任何形式擅自拷贝、传播、复制、泄露本文件的全部或部分内容。

2目录1概述 (4)1.1背景 (4)1.2名词解释 (4)2产品主要功能特点 (5)2.1文件保险箱 (5)2.2文件加解密 (5)2.3PC保护 (6)2.4文件碎纸机 (7)2.5邮件安全代理 (7)2.6SSL安全代理客户端 (8)3产品特色 (8)4客户端运行环境 (8)341 概述1.1 背景信息时代离不开电脑,企业和个人正在越来越多地使用电脑,同时把重要信息也存放在电脑中,或者通过网络传送。

一旦机密信息因电脑丢失、偷窃、网络窃听而泄密,将给企业或者个人带来巨大的损失。

如何保障电脑的安全?如何保障电子文档的安全?如何保障互联网通信的安全?这些问题正被越来越多的人所重视。

格尔公司的网盾安全专家(NDS )(以下简称网盾)正是这样一个解决桌面安全的系统,它包括多个模块,提供了从计算机登录保护、安全虚拟磁盘、安全电子邮件到办公软件安全扩展等多方位的解决方案,可满足企业和个人用户不同层面的安全需求。

1.2 名词解释PC : Personal Computer ,个人计算机。

CA : Certification Authority ,证书认证中心。

PKI : Public Key Infrastructure ,公用密钥体系结构,是一个使用由CA 颁发的数字证书对电子交易中的各方提供身份认证的机制。

OA : Office Automation ,办公自动化。

HTTP :Hypertext Transfer Protocol ,超文本传输协议。

SSL : Secure Socket Layer ,是Netscape 公司设计的主要用于web 的安全传输协议。

格尔软件研发管理IPD咨询案例—汉捷咨询

格尔软件研发管理IPD咨询案例—汉捷咨询

上海格尔软件股份有限公司(以下简称格尔软件,网址:)是中国最早从事信息安全系统和解决方案开发的专业企业之一,成立于1998年3月。

现有员工310人,其中本科以上学历占93%,技术开发人员200人,占65%。

公司拥有商用密码产品生产和销售资质、涉及国家秘密的计算机信息系统集成甲级资质和软件开发单项资质,获公安部、国家保密局、国家密码管理局、解放军和国家信息安全产品测评认证中心等国家部委级产品认证资质30多项。

目前承担了上述单位的国家重点项目和863项目达16项之多。

近年来,信息安全市场发展迅猛,公司一直致力于客户驱动的项目定制开发,技术实力也持续增强。

但同时竞争对手的综合实力也突飞猛进,竞争日益激烈。

为了应对竞争,公司决心针对特定细分市场研发针对性的产品,而基于定制项目开发模式造成的重复开发、技术无法有效共享、缺乏引导客户需求和行业应用的能力等问题,成为公司突破竞争和“转型”的最大瓶颈。

鉴于上述原因,格尔软件高层于2005年初在上海、北京、深圳等城市进行合作伙伴选秀工作。

虽然业界很多企业都在推行CMMI体系,但是始终感觉单一的CMMI体系无法帮助格尔软件从项目定制开发模式“进化”到产品开发模式。

在与汉捷咨询持续沟通的过程中,格尔软件高层认识到基于IPD思想的IPD-CMMI无缝结合的研发管理体系建设是提高格尔软件核心竞争力的有力武器。

格尔软件研发管理咨询项目主要包括:基于IPD思想的新产品开发主流程和支撑流程建设,决策评审及技术评审,跨部门团队;按照CMMI 3级和4级标准分步建设CMMI体系,包括项目管理、需求管理、工程过程以及组织过程改进过程。

1.产品质量的提高直接提升了客户满意度✓以往的项目常常是没有任何评审的,进度太紧的情况下,甚至连测试都是草草带过,带来的结果是整天忙于在客户现场“救火”,似乎项目有解决不完的问题。

而CMMI项目的实施,通过评审、测试等一系列的手段保证了项目的“健壮性”,很多工作一次性完成,避免了个人工作失误而造成项目走弯路。

客户端用户手册

客户端用户手册

上海格尔软件股份有限公司1安全认证客户端用户手册V5.2.2上海格尔软件股份有限公司2011年11月上海格尔软件股份有限公司2 目录1概述 (3)2安装 (3)2.1概述 (3)2.2手动安装 (4)2.3自动安装 (13)2.3.1自动安装原理介绍 (13)2.4实现自动安装的步骤 (15)3配臵 (15)3.1启动配臵程序 (15)3.2配臵项说明 (16)3.2.1系统配臵 (16)3.2.2重定向器 (17)3.2.3证书 (18)3.2.4浏览器代理 (19)3.2.5服务配臵 (20)4使用 (22)4.1启动安全认证客户端 (22)4.2退出安全认证客户端 (24)4.3控制安全认证客户端 (24)5常见问题 (26)上海格尔软件股份有限公司3安全认证系统是格尔软件自主研发的网络安全保护系统。

安全认证系统具备保护网络通讯不被窃听,实现身份认证,对用户进行访问控制等功能,通过对这些功能的组合使用,可以有效的保护数据只能被受信任用户访问。

本手册介绍安全客户端的安装及使用。

2.1概述安全认证客户端安装包由三个文件组成:Settings.reg,setup.ini,安全认证客户端安装程序.exe,这三个文件必须存放在同一目录下。

settings.reg是安装配臵文件,保存的是系统中所有默认的配臵项,安装时无需改动。

setup.ini是安装配臵文件,可以控制安装程序的行为。

setup.ini文件内容如下:[Server]DefaultServer = "218.242.253.137"DefaultPort = 443[Action]CheckInstallFlag = 0DefaultServer 网关服务端的地址DefaultPort 网关服务端的端口CheckInstallFlag 检测客户端程序是否已经安装过,值为0 表示不检测,1 表示检测,其他任何值表示不检查安全认证客户端安装程序.exe是客户端的安装程序。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

应用层
(网盾保险箱,PC保护,安全电子邮件 文件加解密,邮件代理……)
电子政务应用系统
时间戳权威 服务器
安全审计 工作站防泄 密系统
(网络保险箱,SVS签名验证服务器,电子印章系统 PMS服务系统……)
服务层
安全设备管 理平台
……)
接入层
(AAS,SSL,NTC……)
身 份 管 理 基 础 设 施 平 台
机 柜
NTC终端加密机 AAS接入认证服务器 SSL安全代理服务器 安全审计服务器
SVS签名验证服务器 网络保险箱理服务器
TSA时间戳服务器
工作站防泄密服务器
Webmail服务器
NTC终端加密机
SRQ15电子证书认证系统 加密机 华为24口交换机
机柜
SRQ15电子证书认证系统
XX省 密钥管理中心
身份供应
身份认证基础支撑平台
身份责任认定
身份管理体系架构
全方位的细粒度授权管理
•前提:用户身份标识被认证 •授权等级决定用户所拥有的系统权限范围 •合法的授权
身份责任认定 基于身份管理的应用系统
身份供应
身份认证
身份授权
身份认证基础支撑平台
身份管理体系架构
将身份管理技术融入到网络和应用
OA、门户、审批、公文传输、邮件系统 基于身份管理的应用系统 移动办公、桌面安全 数据加密存储 身份认证 身份授权 ……
身份供应
•Adaptor for 3rd LDAP
•SDK
身份认证基础支撑平台
身份管理体系架构
身份供应—让网络上每个用户
拥有合法的数字身份
•可信的、权威的第三方CA/RA •KMC •CA Lite
身份供应 身份认证 •EMV CA 身份授权 身份责任认定 基于身份管理的应用系统
身份认证基础支撑平台
而且……
综合业务系统 电子邮件
应用系统越来越多
• • • • 每个系统的用户管理千差万别 授权机制不统一 登录方式不统一 密码管理复杂
财务系统
后果
VPN 网络 人力资源系统
• • • • •
到处都是用户 新职员要在每个应用系统里重 新设置 未授权访问的风险 错误定位非常复杂 内部安全难以管理
OA系统 桌面 帐号信息
基于数字证书的身份管理
• 安全思路
–坚持积极防御、综合防范;全面提高信息安 全防护能力 – 满足政府服务及办公网络安全可信的需求 –信息、应用的深度防御
• 身份管理基础设施安全平台 • 基于身份管理应用支撑类安全产品和中间件
身份管理体系架构
基于身份管理的应用系统 身份责任认定
身份供应
身份认证
身份授权

金 军 融 工 军 电 力 其府队他
汇报提纲
1
公司介绍 安全需求分析 信息安全解决方案 格尔安全应用产品演示介绍
2
3
4
网络安全解决方案分析
保卫网络边界
网络防火墙
入侵检测系统 网络审计……
网络
保卫网络基础设施
环境/线路 网络设备 (路由器、交换机)…… 病毒服务器 审计服务器
核心交换机
保卫计算环境
5411 Enterprise Switch 2
4
5
6
7
8
9
10
11
3 3 R
汇报提纲
1
公司介绍 安全需求分析 信息安全解决方案 格尔安全应用产品演示介绍
2
3
4
上海格尔--演示环境网络拓扑图
SRQ15:数据库 192.168.156.203
加密机 192.168.154.2
SRQ15 KOAL OA Server SSL 192.168.156.203 192.168.156.32 192.168.156.205 KEY:192.168.154.1
业务领域
1 信息安全综合管理平台 2 信息安全服务 3 尖端密码技术研究 4 IC卡应用安全产品
PKI技术及 其应用产品
格尔行业地位
• 第一
家中国PKI厂商
• 第一
• 第一
个金融IC卡国家规范的参与者
个国内第一个研发综合安全管理平台
• 唯一
• 最大
的金融IC卡密钥管理系统提供商
销售量(自主研发产品)的PKI厂商
我们追求
从优秀到卓越
上海格尔软件股份有限公司 闫仲森
汇报提纲
1
公司介绍 安全需求分析 信息安全解决方案 格尔安全应用产品演示介绍
2
3
4
汇报提纲
1
公司介绍 安全需求分析 信息安全解决方案 格尔安全应用产品演示介绍
2
3
4
公司概况
• 3家股东:上海科投、格尔集团、飞乐音响; • 注册资金:5500万人民币; • 8年的信息安全行业经验,专注于信息安全核 心技术和产品研发; • 1个分公司、4个办事处; • 在职人员300余人,其中研发人员近200人 • 公司本部在上海,总部在北京
主机加固/防病毒 主机加固 主机IDS 应用服务器
主机IDS
安全审计……
已解决的安全问题
• • • • • 物理(设备、环境、链路等)安全 防范攻击(针对设备、链路、主机、服务器) 主机安全 防范入侵破坏 主要针对外部攻击
未解决的安全问题
• 你是谁(身份认证,解决信 任问题) • 能干什么(身份授权,解决 访问控制) • 何时干了什么(责任认定, 解决管理问题) • 数据保护(数据加密,解决 数据安全问题)
SRQ15逻辑图
机 柜
NTC终端加密机
XX省电子认证管理中心
AAS接入认证服务器 SSL安全代理服务器 安全审计服务器
1
1000 BASE X AMBER = ACTIVITY GREEN LINK OK = FLASHING GREEN = DISABLED 10/100 BASE TX 4 5 6 7 8 9 10 11 1 1 2 2
你是谁--检查用户实体身份标识,判断是否允许 进入系统
安全认证网关;LAN接入认证网关;单点登录系统 (SSO); 基于身份管理的应用系统
Web应用上 •哪些设备能接入网络? • 面向Web接入的认证 身份认证 身份授权 • 每个用户拥有合法有效的数 •需要提供哪些凭证 MAC/IP/有效的数字证书… 字证书才能访问Web应用 •统一的策略 网络上
• 11家WLAN、WAPI 国家标准定点厂商之一 • ……
格尔拥有的部分技术专利
专利名称 IC卡在线应用追加技术 彻底删除硬盘文件的方法 基于数据仓库的信息安全审计方法 具有MIME数据类型过滤技术的SSL代理方法 基于数字证书实现的动态口令认证方法 实现WEB应用安全加固的快速部署技术 专利号 03150909.6 01132347.7 0315777.8 01132344.2 03129281.X 03151410.3 金融IC卡密钥管理系统中的随机密钥约定方法 01132343.4
网盾,AAS PC 192.168.156.215
Webmail PC 192.168.155.201 192.168.156.200
防泄密PC 192.168.156.213
安审 192.168.156.212
网络保险箱 192.168.156.211
AAS 防泄密 192.168.156.210 192.168.156.209
金融IC对称密钥体系处于垄断地位,国内唯 一的金融IC卡密钥管理系统提供商 已建设一个国家级金融IC卡非对称密码体系 在PBOC2.0体系中,确定了格尔的优势地 位
市场现状
• 身份管理其它产品处于领先地位:
提出“应用+安全”创造新价值的理念,得 到市场的广泛认可 农总行已有26万柜员使用格尔的数字证书, 日交易量达到200万笔,截止2005年10月 15日,累计交易金额5069亿元 为应用安全量身定制的产品数量众多 安全与应用的整合处于领先地位,对应用的 理解处于国内领先地位
身份管理体系架构
身份责任认定系统
满足[27]号文的关键组件 你干了什么(责任认定)
基于身份管理的应用系统 对合法操作、非法操作的责任认定
确保对信息“机密性、完整性、真实性、不 可抵赖性”的保护 身份认证 身份授权
身份供应
身份责任认定
身份认证基础支撑平台
身份管理体系架构
身份认证的解决方案
SVS 192.168.156.206
TSA 192.168.156.207
Webmail 192.168.157.201 192.168.156.201 192.168.157.202
NTC
192.168.156.208
192.168.156.253
192.168.156.214
NTC
192.168.155.202
光纤链路
Eth0:192.168.40.1/30
CA/AA服务器 Eth0:192.168.3.2/24 Eth1:192.168.168.1/30
数据库 /主LDAP服务器 192.168.3.3/24
SD
SAMP服务器 192.168.3.4/24 管理 审计 备份 备份库 磁带机
192.168.3.1/24
身份管理体系架构 来自于内部的威胁
敏感文件被非法传阅、修改、拷贝、删除;
操作者随意更改自己的IP,造成网络冲突;
操作者有意或无意攻击其他内部机器;
基于身份管理的应用系统
责任认定困难,事后取证难度大
身份供应
身份认证 身份授权 重要文件的使用缺乏审计跟踪;
身份责任认定
数据库的操作缺乏审计跟踪;
身份认证基础支撑平台 事故追查困难;
数字证书认证系统中实体证书跨应用互通方法 03129282.8
相关文档
最新文档