校园网信任体系建设安全解决方案
-
需求分析
校园信息化的主要特点是以校园网络为基础,利用信息技术把学校教育科研机构、教育科研基础设施、教学资源等进行数字化、网络化、信息化,使得校园内的教师、学生利用计算机网络进行各种教学、科研和管理。
在信息化为校园日常工作带来便利的同时,也不可避免地受到来自于网络上的各种安全风险,其中包括身份冒用、信息泄密、数据篡改等问题。因此如何确保数据在网络中传输的身份认证、机密性、完整性、合法性等问题已成为校园信息化工作进一步发展关键。具体安全要求包括统一的用户管理、可靠的身份认证机制以及安全的电子数据管理。
-
方案概述
为了满足上述要求,公司为客户提供校园网信任体系建设安全解决方案,在校园内部建设数字证书发放和服务体系,进行数字身份凭证的管理。通过严格按照相关规范进行身份鉴证,实现对物理身份与数字身份的对应;并通过对数字证书的申请、发放、吊销、更新等管理过程,实现数字身份凭证的管理。建立的统一认证管理系统,围绕整合的用户、应用系统等资源的管理,构建网络信任体系的基础设施平台。平台实现基于数字证书的身份认证;基于角色或资源的授权管理;实现统一的安全策略设定和维护;实现责任认定的安全审计。建立PKI应用支持系统,为校园内部其它应用系统提供可信的数据电文服务。
-
方案特点
通过该方案的应用,实现了对资金管理系统、学分管理、校内办公等应用系统用户身份的可靠认证,确保只有合法用户才能访问系统;实现了基于数字证书对系统业务权限进行严格控制,确保只有相应的权限才能访问对应的业务和数据;建立了良好的责任认定机制。
客户价值
责任认定
建立了良好的责任认定机制。
访问权限控制
实现了基于数字证书对系统业务的访问权限进行严格控制。
用户身份确认
实现了对资金管理系统、学分管理、校内办公等应用系统用户身份的可靠认证。