来源:中国一卡通网 作者:不详 发布时间:2014-06-13 10:08:39 字体:[大 中 小]
摘 要:统一身份认证系统(UIAS)是一个专门的系统,专业地提供统一的身份认证、资源访问控制等服务,解决中大规模企业的信息化系统中存在的上述问题,满足企业员工既安全又方便高效地方便地使用企业信息化系统的要求。
概述
有一个经典的安全理论:“不要让安全木桶漏了底儿”。这个木桶理论在安全领域被广为接受,信息安全体系看作一个木桶,那么防火墙、入侵检测、VPN、安全网关等安全设备就是木桶的壁板,而身份管理就相当于木桶底。数据存在的价值就是被合理访问,建立信息安全体系的目的是保证系统中的数据只能被有权限的“人”访问。如果没有有效的身份认证管理手段,访问者的身份就很容易被伪造,使得任何安全防范体系都形同虚设。由此可见,身份认证管理是整个信息安全体系的基础。
“80%的计算机安全问题都是由于内部人士的原因造成的”。
个别人员离职后,出于某种个人目的再次登录业务系统做一些不应该做的事情。
个别员工将自己的用户号和密码告诉他人,让他人代替本人处理,存在“代岗、代责”现象。
往往有多个业务系统同时运行,员工在不同的业务系统中都有不同的用户名和密码,不易记忆、容易混淆、频繁输入和切换等,给工作带来诸多不便。
在管理上发现员工有违规操作业务系统时,往往是事后追踪、处理而不能防范在先。
随着信息技术的发展,信息技术应用的深度和广度不断加大,企业信息化程度不断提高,数字化、信息化与企业日常业务结合越来越紧密,造成一个企业所涉及的应用系统越来越多,整体上企业信息系统的规模越来越大。
企业内部存在若干物理位置分布,使用权限不等的资源,如文档资源、数据资源、知识资源以及打印、传真等资源,在企业内部网络共享使用。
由于企业信息化涉及的范围广,许多应用系统具有很强的专业性。企业业务应用系统的研发企业往往只能专注于某一个、某一类系统的开发,结果造成一个中大规模企业的信息化系统,往往由多个不同的设备或系统供应商提供的不同应用系统(或模块),共同组成企业的信息化系统应用环境。由此引出以下问题:
安全性问题---由于企业信息系统环境存在多种应用模块或系统,这些模块或系统来自于不同提供商,各应用系统或模块的安全管理和访问控制技术千差万别,造成安全管理和访问控制水平参差不齐。这种现状严重威胁着企业核心数据的安全和核心资源的使用控制。
使用不便问题——企业员工越来越依赖于企业的信息系统完成日常业务。在多应用系统环境一般需要启动或连接多个应用系统,使用非常不方便,缺少统一的登陆、启用或连接界面。
身份认证问题——企业系统环境的每个应用都需要进行身份认证,由于应用系统不同,身份认证方法也不相同,需要对每个使用的应用系统分别进行各自的身份认证,导致身份认证重复,甚至经常出现混乱状况。如对于常用的“静态用户名/密码”身份认证方法,忘记或混淆应用系统账号或密码的事情经常发生。
维护管理问题——企业员工在企业内部网络,对企业资源和各应用系统的应用权限,一般需要在不同地点不同系统上,分别用不同方法进行配置,以不同格式保存到不同系统上。“设置、修改、查询、备份、使用、维护过程都很不方便,常常出现差错,企业管理成本高。
统一身份认证系统(UIAS)是一个专门的系统,专业地提供统一的身份认证、资源访问控制等服务,解决中大规模企业的信息化系统中存在的上述问题,满足企业员工既安全又方便高效地方便地使用企业信息化系统的要求。
方案目标
1.统一管理
通过和保险、证券核心业务系统紧密结合,采用统一集中管理方式,将系统管理日志、认证策略配置实现统一管理。
2.统一应用
用户只需要一次注册,就可以在各个系统中进行身份验证使用。
3.统一接口
统一软件接口:WebService标准支持各种应用访问(JAVA,NET),标准应用程序接口规范。
统一硬件接口:同时支持国际主流指纹芯片解决方案(Authentec、Upek、FPC等),不同Sensor方案在同一时间内可同时接入。
4.高度安全
采用GoldFingerPass生物识别加密技术,满足互联网应用安全需要。
5.统一算法
BGFP*的高性能算法架构设计,可同时支持不同生物识别算法、不同特征模式规格处理,并可实现交叉对比。
方案优势
1.统一身份认证管理(集中用户管理)
2.多应用支持的解决方案(核心业务、财务、人事管理)
3.多架构支持的解决方案(集中式、分布式)
4.充分考虑兼容性的解决方案(多设备、多系统)
5.提供可扩展、长远规划的建设性方案(指纹投保)
6.高性能的解决方案(大型指纹库、并发处理、负载均衡、数据备份)
7.系统高效率整合的解决方案
8.充分考虑安全日志审计的解决方案
9.完善的指纹注册管理流程
系统架构
方案组成图
网站架构设计图
系统实现图
需求意向: | 咨询详细信息 如何采购 代理方式 合作方式 其它需求 * | |||||
您的姓名: |
|
|||||
公司名称: | * | |||||
留言内容: |
* 注:内容不能超出800字,有*号的为必填项,您所填写的联系信息我们保证只对你咨询的企业公布。 | |||||
验 证 码: | * | |||||
推荐方案
全国港澳通行证 指纹身份留存 LD-8800
二代证读卡器 DL101UAM
重庆华旭二代证阅读机具HX-FDX3S
重庆精伦二代证阅读器IDR210
教育考试 指纹仪身份验证
政府部门 指纹仪控制电脑开关机LD-9900-MT
考场身份验证 指纹手持机 LD-300
三代证指纹识别 指纹平板 身份识别 LD-1000
社保系统 指纹仪LD-9900-T
论坛热帖