高強度數(shù)據加密
基于公共密鑰技術,利用數(shù)據加密和完整性檢驗技術來實現(xiàn)動態(tài)密鑰交換、一次一密的工作方式、保證數(shù)據的***性和完整性。防水墻系統(tǒng)所采用的非對稱式加密系統(tǒng),大大提高了密鑰的分發(fā)和使用的安全性。而在加密算法上,防水墻系統(tǒng)采用了國際上******的多步加密算法,而要***這種加密算法在目前是要花費巨大的時間的甚至是不可能的。
集中式***驗證
防水墻系統(tǒng)為***用戶的連接請求生成一次性密鑰,經過身份認證系統(tǒng)識別身份,然后訪問監(jiān)控器根據用戶的身份和***數(shù)據庫決定用戶是否能夠訪問某個資源。
防水墻系統(tǒng)的集中認證是基于SANLEN-GSP技術的安全認證平臺能夠提供用戶只需進行一次登陸就可以訪問到所有的***服務,實現(xiàn)了集中的身份認證方式、統(tǒng)一認證和***策略。GSP不但避免了多個認證系統(tǒng)的安全策略必須逐個在不同的系統(tǒng)內進行設置的弊端,而且可以統(tǒng)一分析用戶的應用行為,從用戶角度進行分析。
密鑰生存周期
系統(tǒng)管理員可為生成的密鑰設定生存期,一旦數(shù)據被移動到內部環(huán)境之外,在一定的密鑰生存期內,數(shù)據是可閱讀的,當生存期過后,數(shù)據信息自毀并不可使用。這樣同時滿足了企業(yè)對數(shù)據信息的安全需要,也迎合了實際的工作需求。