联想网御商密产品SJJ0805 SSL 科学 亮相

【.com 综合消息】国家密码管理局规定:商用密码产品由国家密码管理局指定的单位生产,未经指定,任何单位和个人不得生产商用密码产品,商用密码产品的品种和型号必须经国家密码管理局批准;国家对商用密码产品销售实行许可制度,销售商用密码产品应当取得《商用密码产品销售许可证》,未经许可,任何单位和个人不得销售商用密码产品;中国公民、法人和其他组织都应当使用国家密码管理局准予销售的商用密码产品,不得使用自行研制的或境外生产的密码产品。
 
符合国密产品规范是SSL 科学产品的发展趋势

SSL 科学产品属于涉及密码技术的信息安全产品,其协议规范性和算法安全性都很重要,直接关系着国家信息安全,SSL 科学产品已经被纳入到国家密码管理局的管理范畴中。但是,目前国内所有国外SSL 科学产品和大部分国内SSL 科学还都采用国际通用的SSL协议和密码算法,这不但违反了国家密码管理局的相关规定,而且也存在一定的安全隐患。因此,SSL 科学产品发展趋势首先就是要符合国家制定技术规范,采用国家批准的加密算法。

2008年初,联想网御成为了国家密码管理局《SSL 科学技术规范》编制小组成员之一,全程参与了国家密码管理局《SSL 科学技术规范》的制定。2008年10月21日,经过国家密码管理局SSL 科学产品评审小组的测试和鉴定,联想网御SSL 科学产品获得商用密码产品型号证书,成为国内首家按照《SSL 科学技术规范》通过测试和鉴定的SSL 科学产品。

安全性设计

(1)算法安全

SJJ0805SSL 科学安全网关,采用符合国家密码管理局《SSL 科学技术规范》中规定的协议和密码算法实现所有安全功能,对称加密算法采用SM1算法,认证算法采用SHA-1,固化了密码套件的内容和定义,修改了PRF的预算方式,从技术,算法和规范性等几方面,都保障了产品的可靠性和安全性。

(2)硬件安全

SJJ0805 SSL 科学安全网关采用安全专用密码部件。网关和客户端均采用经过国家密码管理局批准的密码卡和智能密码钥匙(用户电子钥匙)。密码卡需要系统卡初始化,系统卡与用户卡一一对应。在SSL 科学安全网关启动时,会自动检查密码卡配套的用户卡,如果没有插入用户卡,或者输入的PIN码错误,科学服务将无法启动。

(3)软件系统安全

为了提高网关的安全性,SJJ0805 SSL 科学安全网关整合了联想网御在安全领域多年的技术积累,内置基于特征和异常行为判断相结合的攻击防御引擎,可有效检测和抵御攻击行为,使系统本身具有极强的抗攻击能力,确保了系统层面的安全。

(4)客户端安全

SJJ0805 SSL 科学安全网关要求客户端在建立SSL加密隧道时,必须下载并运行一个客户端程序,该程序带有联想网御的签名信息。客户端认证登录后,安全网关还要对客户端主机进行安全检测,包括检测是否按照要求安装了杀毒软件、个人防火墙、最新的补丁等等,只有客户端终端满足了所有检查策略才能建立SSL加密隧道。

(5)授权安全

SJJ0805 SSL 科学安全网关内置了功能强大的包过滤模块,能够根据访问的地址、服务进行细粒度的访问控制。如果权限策略中不允许访问,那么用户的数据包就会被丢弃,杜绝了非法访问和越权访问。除此之外,SJJ0805 SSL 科学安全网关还支持数据包的深度内容过滤,可以发现异常攻击和应用层的非法应用,从更高程度上对访问行为进行管理,确保访问安全。

(6)管理安全

SJJ0805 SSL 科学安全网关支持多级管理权限功能。管理员分为超级管理员、策略管理员、安全审计管理员。其中超级管理员只有对管理员进行管理的权限,他可以管理其它类型的管理员;策略管理员只能修改与科学功能相关配置;安全审计管理员只能对日志模块进行操作。管理员权限的分级能够有效的保证安全的管理工作,以避免网关被错误配置和操作。

(7)审计安全

SJJ0805 SSL 科学安全网关提供了强大的日志功能,对网络访问,网关配置过程作了详细的日志记录。详细的日志记录使所有用户的流量都处于严密的监控之中,便于以后做审计工作或者为非法犯罪行为提供必要的线索和电子证据。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146255.html<

(0)
运维的头像运维
上一篇2025-03-11 00:23
下一篇 2025-03-11 00:25

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注