高強(qiáng)度數(shù)據(jù)加密
基于公共密鑰技術(shù),利用數(shù)據(jù)加密和完整性檢驗(yàn)技術(shù)來實(shí)現(xiàn)動態(tài)密鑰交換、一次一密的工作方式、保證數(shù)據(jù)的***性和完整性。防水墻系統(tǒng)所采用的非對稱式加密系統(tǒng),大大提高了密鑰的分發(fā)和使用的安全性。而在加密算法上,防水墻系統(tǒng)采用了國際上******的多步加密算法,而要***這種加密算法在目前是要花費(fèi)巨大的時(shí)間的甚至是不可能的。
集中式***驗(yàn)證
防水墻系統(tǒng)為***用戶的連接請求生成一次性密鑰,經(jīng)過身份認(rèn)證系統(tǒng)識別身份,然后訪問監(jiān)控器根據(jù)用戶的身份和***數(shù)據(jù)庫決定用戶是否能夠訪問某個(gè)資源。
防水墻系統(tǒng)的集中認(rèn)證是基于SANLEN-GSP技術(shù)的安全認(rèn)證平臺能夠提供用戶只需進(jìn)行一次登陸就可以訪問到所有的***服務(wù),實(shí)現(xiàn)了集中的身份認(rèn)證方式、統(tǒng)一認(rèn)證和***策略。GSP不但避免了多個(gè)認(rèn)證系統(tǒng)的安全策略必須逐個(gè)在不同的系統(tǒng)內(nèi)進(jìn)行設(shè)置的弊端,而且可以統(tǒng)一分析用戶的應(yīng)用行為,從用戶角度進(jìn)行分析。
密鑰生存周期
系統(tǒng)管理員可為生成的密鑰設(shè)定生存期,一旦數(shù)據(jù)被移動到內(nèi)部環(huán)境之外,在一定的密鑰生存期內(nèi),數(shù)據(jù)是可閱讀的,當(dāng)生存期過后,數(shù)據(jù)信息自毀并不可使用。這樣同時(shí)滿足了企業(yè)對數(shù)據(jù)信息的安全需要,也迎合了實(shí)際的工作需求。