安全认证网关国密标准GMT0026-2014

news/2024/11/24 23:45:20/

        安全认证网关是采用数字证书为应用系统提供用户管理、身份鉴别、单点登录、传输加密、访问控制和安全审计服务的产品。安全认证网关(也有称为应用安全认证网关)相关标准包括:

        (1)GM/T 0026-2014 安全认证网关产品规范

        (2)GM/T0028-2014 密码模块安全技术要求(安全1-4级)(密码产品类标准)

        一般安全认证网关基于SSL或IPsec协议,所以相关标准还包括:

        (3)GM/T0022-2014 IPsec V*N技术规范

        (4)GM/T0024-2014 SSL V*N技术规范

        安全认证网关是为应用系统服务的,在部署模式上有物理串联(必备)和物理并联(可选,且必须为应用提供鉴别用户是否经由网关进行访问的技术手段)。目前基于SSL协议的较多,支持终端用户以B/S和C/S方式接入。

        安全认证网关的产品功能包括:

        (1)用户管理-对访问的用户进行管理(用户增删改查、同步证书用户信息、角色分组)。

        (2)身份鉴别-代理模式(IKE或握手阶段最终用户的身份鉴别)、调用模式(被调用时鉴别最终用户的证书及签名)。

        (3)应用管理-对应用信息进行增删改查(三类:网段、TCP/UDP应用、web应用-按照协议域名端口号和路径标识)。

        (4)访问控制-基于用户管理+应用管理,对用户访问的应用的权限进行控制。

        (5)单点登录。

        (6)信息审计,对用户对系统的访问进行详细记录。

        (7)随机数生成。

        (8)工作模式-IPsec工作模式或SSL工作模式。

        (9)密钥交换,同ipsec、ssl协议。

        (10)安全报文的传输,同ipsec、ssl协议。

        (11)密钥更新-同IPsec工作密钥24h、会话密钥1h,同SSL客户端-服务器端模式8h、网关-网关模式1h。

        (12)NAT穿越,同ipsec要求。

        (13)抗重放攻击,在被测设备的内网口应不能检测到重放的数据报文。

        (14)客户端主机安全检查。

        安全性要求包括:分权管理,实现系统管理员、安全管理员和系统审计员分权管理。

        管理方式包括:合规性验证、远程参数配置、远程监控。


http://www.ppmy.cn/news/741462.html

相关文章

PHP中的变量

在PHP中变量是用于储存信息的容器,我们命令服务器去干活的时候,往往需要产生一些数据,需要临时性存放起来,方便取用赋值方法与数学中的代数相类似 1、在PHP中变量是用于储存信息的容器,类似于数学中的集合 2、赋值方法…

Redis10大性能优化策略(下)

1.慢查询优化 1&#xff09;尽量不使用 O(N) 以上复杂度过高的命令&#xff0c;对于数据的聚合操作&#xff0c;放在客户端做。 2&#xff09;执行 O(N) 命令&#xff0c;保证 N 尽量的小&#xff08;推荐 N < 300&#xff09;&#xff0c;每次获取尽量少的数据&#xff0c…

三星Note3使用技巧之S搜索功能如何使用

本文介绍三星Note3 S搜索功能的使用技巧&#xff0c;即Galaxy Note3如何使用S搜索功能。N9006、N9008、N9002、N9009等版本机器都可参考本教程。三星Note3的S搜索功能不仅可以查找手机中的内容&#xff0c;在没有查找到该关键词的时候还可以联网搜索。下面就是该功能的具体操作…

三星Note3 S搜索功能如何使用

我们现在说一下三星Note3 S搜索功能的使用技巧&#xff0c;即Galaxy Note3如何使用S搜索功能。N9006、N9008、N9002、N9009等版本机器都可参考本教程。三星Note3的S搜索功能不仅可以查找手机中的内容&#xff0c;在没有查找到该关键词的时候还可以联网搜索。下面就是该功能的具…

三星手机总是电量不够,这4个功能一定要设置,不然越来越耗电

现在大家拿起手机几乎都是刷短视频&#xff0c;玩游戏&#xff0c;聊微信。不过这些应用在手机中几乎都是大型应用&#xff0c;使用没多久手机就会出现电量不足的警告。有的朋友要一天两充才可以让手机保持续航&#xff0c;其实在手机中想要手机整天电量满满&#xff0c;只需要…

查找。。。

要求 编写程序&#xff0c;按升序排列。再输入一个数&#xff0c;要求找出该数是数组中的第几个元素&#xff0c;如果不在数组中&#xff0c;则输出找不到。 代码 #include<stdio.h>int main(){int a[11],x;int i;for(i0;i<10;i)scanf("%d",&a[i]);sc…

蓝牙设备的查找

蓝牙设备的查找与绑定 查找蓝牙设备 查找蓝牙设备分为两个部分&#xff0c;第一个是已经绑定的设备&#xff0c;第二个是搜素新的蓝牙设备。对于已经绑定的蓝牙设备来说&#xff0c;通过BluetoothAdapter的getBondedDevices()方法获得&#xff0c;此方法返回的是一个集合Set&…

Packet Tracer – 研究 NAT 操作

Packet Tracer – 研究 NAT 操作 目标 第 1 部分&#xff1a;通过内联网研究 NAT 操作 第 2 部分&#xff1a;研究互联网中的 NAT 操作 第 3 部分&#xff1a;执行进一步研究 拓扑图 场景 帧通过网络时&#xff0c;MAC 地址可能更改。 当数据包由配置了 NAT 的设备转发时&…