安全认证网关
安全认证网关是采用SSL (Security Socket Layer)协议来实现远程接入的VPN产品,它使用SSL VPN技术和代理技术为远程终端用户提供HTTP、TCP资源的访问认证和访问安全。该系统主要应用于企事业单位内部局域网络和移动客户端之间的安全互连,用来认证客户端的身份,加密和保护局域网数据在公网上传输带安全,实现安全接入。安全认证网关产品能够为政府、电信、金融、军队、能源、交通、教育、流通、邮政、制造等各行业的多种网络环境下的隧道建立和加密需求提供安全、高效和可靠的解决方案。
产品功能
◆支持B/S架构的WEB配置服务;
◆支持分权管理,设置系统管理员、安全管理员和审计管理员三类管理员;
◆支持分权管理,设置系统管理员、安全管理员和审计管理员三类管理员;
◆采用商密1.1版本的SSL双证书协议,支持SM1、SM2、SM3、SM4算法;
◆支持Web资源代理和端口转发资源;
◆支持细粒度的访问控制;
◆支持主机安全检查策略自动配置,对于不符合安全策略的用户主机,拒绝提供服务;
客户端代理软件主要功能如下:
◆支持管理员和用户的身份认证;
◆支持口令和USBKEY双因素认证;
◆采用商密1.1版本的SSL协议,支持SM1、SM2、SM3、SM4算法;
◆支持主机安全检查;
◆支持自动配置安全服务;
◆用户主机:安装客户端代理软件的主机,负责与服务端的对外网口建立SSL安全传输通道,并进行内网资源访问。
◆JH-1511A安全认证网关:作为服务端负责与客户端之间建立SSL 连接,以保证数据传输的安全性,并提供WEB正向代理和基于端口转发技术的资源代理功能。
◆服务器组:可以是Web服务器,也可以是TCP应用服务器。
产品特点:
◆虚拟专用网(VPN)以其独具特色的优势,赢得了越来越多的企业的青睐,令企业可以较少地关注网络的运行与维护,更多地致力于企业商业目标的实现。
◆对于企业用户来说,SSL VPN是一个理想解决方案。SSL VPN是业界标准的网络安全协议,可以为IP网络通信提供透明的安全服务,保护TCP/IP通信免遭窃听和篡改,从而有效抵御网络攻击。
◆H-1511A安全认证网关遵循密钥交换协议建立VPN隧道。本公司产品使用加密卡提供的SM1加/解密算法作为一种隧道通信数据的加密算法。