安信天元应用系统统一认证授权管理平台

合集下载

NSG-4A统一帐号认证授权审计平台(V1.32)

NSG-4A统一帐号认证授权审计平台(V1.32)

NSG-4A统一帐号认证授权审计平台——IT系统统一智能化安全支撑1 产品概述4A平台是指对IT系统的帐号(Account)、认证(Authentication)、授权(Authorization)和审计(Audit)进行统一、集中的安全管理的平台。

为企业提供统一安全框架,整合企业应用系统、网络设备、主机系统。

解决了“When”、“Where”、“What”、“Who”、“How”这样的问题,也就是说谁能够在什么时候获得谁的授权来使用某一个应用或设备,如何去使用这样的应用或设备,以及知道谁在什么时候访问了某些应用或设备等。

确保合法用户安全、方便使用特定资源。

这样既有效地保障了合法用户的权益,又能有效地保障IT系统安全可靠地运行。

2 产品总体架构3 产品功能:●统一的身份认证和单点登录;●4A统一门户作为应用资源、系统资源的集中、唯一访问入口,禁止用户绕过4A统一门户直接登录应用资源和系统资源,安全、高效的使用各类IT资源,降低操作复杂度;●统一的帐号、授权管理,对用户能够在被管资源中行使的权限进行分配,实现用户对资源的访问控制,降低日常安全管理工作量,提升安全管理效率;●全面审计业务操作行为、系统操作行为,落实安全政策,降低安全事件的影响;●安全、可靠、易用的人机交互界面,为使用人员提供身份管理、登录认证的相关服务。

4 产品优势●完全自主知识产权的身份管理、访问管理系统;●平台对用户的管理权限严格分明,各司其职,分为系统管理员、审计管理员、运维管理员、口令管理员四种管理员角色,平台也支持管理员角色的自定义创建,对管理权限进行细粒度设置,保障了平台的用户安全管理;●支持多种强认证方式:静态口令、令牌卡、USB-KEY、IC卡、手机短信、数字证书等;●基于用户、目标设备、运维时间等组合授权功能,满足用户实际授权的需求。

授权可基于:用户到资源、用户到资源组,支持批量功能;●金库模式操作强制要求必须由两人或以上有相应权限的员工共同协作完成敏感高风险操作,通过相互监督、利益制约确保关键操作的安全性;●基于Solr全文检索,基于Hadoop海量数据采集和分析的日志审计平台;●图形堡垒机唯一实现对运维人员可登录到远程虚拟服务器对目标服务器进行访问,同时避免敏感数据直接流失到用户终端。

后台管理系统登录http202.203.208.888080cms

后台管理系统登录http202.203.208.888080cms

后台管理系统登录:http://202.203.208.88:8080/cms/Gpower CMS的操作都在统一的Web界面内完成,具体的界面如下:首先,通元证书需要下载安装,如果不安装,每次刷新页面或登录的时候都会有安装证书的提示。

安装通元证书点击点击点击默认选择点击点击如上图,这样就能完成证书的正确装了安装完证书后,请使用提供给您的用户名和密码进行登录,登录后单击右上角进入“用户中心”,点击“重置密码”按钮进行修改。

同时要修改自己的电子信箱地址。

登录成功后由当前的“工作台”切换到“内容管理”标签项左侧为站点的栏目列表,选中“资环学院”,右键选择“全部展开”,可以看到所有的栏目以树形列表的形式全部展开。

如下图:在左侧栏目列表中,选择需要添加内容的栏目,如选择“规章制度”,就在左侧单击“规章制度”,右侧就会列出该栏目下的所有文章列表文章的基本操作步骤(新建—预览效果—右键选择“内容签发”):1、新建点击新建按钮,进入新建文章基本信息标签项。

输入文章的“标题”、“作者”等信息,选择文章内容标签项添加文章详细内容信息,并支持上传内容图片、flash、视频等多种格式。

填写完毕,点下面的按钮2、预览效果点击每条新闻右侧的预览按钮,可以看这条新闻效果3、发布在预览的页面上检查该文章是否正确,检查完毕后,在该条新闻上右键选择“内容签发”。

这条新闻就成功的被发布到网站上了。

4、修改如果需要对发布到网站上的新闻进行修改,首先要选择该条新闻,右键选择“撤销稿件”然后点击右面的编辑按钮,对文章进行修改。

修改完毕重复3步骤进行发布5、删除选中一条新闻,右键菜单“删除”。

删除后该新闻被放到了回收站中。

6、删除文章的恢复在左侧列表中找到“回收站”点击下面的“文档”在右侧就能看到被删除的文章了。

如果需要还原该文章,只需选中,然后单击上面的即可。

如果这篇文章不再需要,则可以选中它,然后单击上面的,此时程序将从数据库里删除该条记录。

安信天元安全电子公文传输系统解决方案

安信天元安全电子公文传输系统解决方案

安信天元安全电子公文传输系统解决方案总体介绍:安全电子公文传输系统是政府机关以及企事业单位进行安全的公文发送、公文传输、公文接收的综合处理系统,主体架构如下:系统以基于PKI 的密码安全服务为基础,保证系统的整体安全;业务处理部分主要分为电子公文发送、电子公文接、传输系统管理三大部分。

公文传输系统运行在政府专网( 广域网) 上,需要建立公文交换服务器,能够完成从政府各机关单位或下属政府机构的公文发送和公文接收,收发过程通过数字签名保证传输安全,公文以密文形式存储和传输。

公文发送单位能够完成电子公文的发送、发送记录的条件查询、发送记录信息列表、查看已发送公文的接收情况等功能。

公文接收单位能够完成电子公文的接收、接收记录的条件查询、接收记录信息列表、申请以及重新取得已经接收的公文等功能。

系统管理人员可以维护使用此系统的组织列表,以及组织之间进行收发文的对应关系;有权限的人员可以进行公文的条件查询、系统审计、对重新取得公文的请求进行审核。

系统特点:1.安全性:系统基于PKI 业务应用密码安全服务平台,能够有效保证公文的机密性、完整性、不可抵赖性,同时基于PKI 体系能够完成系统的身份认证、用户授权和访问控制、安全审计。

2.开放性:系统支持WPS 、Word 、PDF 、PS2 等各种文档格式,可以使用多种格式的公文文档进行传输。

系统提供Web Services 接口,通过SOAP 可以方便的与客户的现有系统进行集成;交换的公文信息采用规范的XML 格式,便于与其它系统进行信息交换。

3.稳定性:系统采用J2EE 进行开发,充分利用平台的事务处理、消息处理等企业级功能,能够保证系统的长期稳定运行。

系统的开发遵循CMM 体系,并且经过充分测试,保证产品的质量。

4.易用性:系统使用充分考虑政府工作人员的使用习惯,易于使用。

同时系统易于安装部署,便于系统管理员进行管理。

功能介绍:如果所示,公文传输系统中有一台公文交换服务器,收发单位无论是通过本单位应用服务器进行收发,还是通过人工登录公文交换服务器进行收发,都是与公文交换服务器进行通讯,由公文交换服务器进行集中式的管理,将发送单位的公文发送给接收单位。

统一用户管理与认证平台需求说明书

统一用户管理与认证平台需求说明书

系统息网应用山南区教育信息系南网山应区统教育用信统一用户管理与认证平台需求说明书版本信息代表删除。

代表修改,D* A代表新增,M1 引言 (3)1.1 编写目的 (3)背景1.2 (3)定义1.3 (3)参考资料1.4 (4)任务概述2 (4)2.1 目标 (4)用户的特点....................................................................................................................... 42.2假定和约束....................................................................................................................... 2.353 需求规定 (5)3.1 对功能的规定 (5)统一用户管理........................................................................................................... 53.1.1统一认证与单点登录............................................................................................... 3.1.27应用系统自身的用户及认证管理........................................................................... 3.1.383.2 对性能的规定 (8)精度........................................................................................................................... 83.2.1时间特性要求........................................................................................................... 83.2.2灵活性....................................................................................................................... 93.2.33.3 输人输出要求 (9)用户信息................................................................................................................... 93.3.1认证信息................................................................................................................... 3.3.293.4 数据管理能力要求 (9)3.5 故障处理要求 (9)3.6 其他专门要求 (9)4 运行环境规定 (9)4.1 设备 (9)支持软件4.2 (10)接口4.3 (10)0 1................................................................................................................................ . 控制4.41 引言1.1 编写目的本文档的编写目的在于确定南山教育信息网统一用户管理与认证平台的需求内容,成为后续开发建设和验收的依据。

最安全、功能最齐全、最实用的党政机关网上综合政务办公系统

最安全、功能最齐全、最实用的党政机关网上综合政务办公系统

系统部署图
系统功能:
1. 协同公文业务处理和审批:实现公文的网上流转协同创作、办理和审批,采用安信天 元独创的"智能可控自由流"技术,可以进行流程跟踪和待办文件的各种提醒。根据业 务处理流程的特点,可分为:文件起草、发文管理、收文登记及办理、领导批示件办 理、文件传阅等几个业务处理流程。 文件起草 主要实现部门内部采用预先定义好的文件模板创建文件,提交审核、审批。并支
电话:(010)68280556 68280557
北京安信天元科技发展有限公司
22.定制开发:可以根据不同用户的不同业务要求,基于基础组件完成业务的定制开发; 系统特点:
1. 先进性:采用业界流行的、先进的技术,保证系统在未来的很长时间内,底层技术都 有足够的支撑保障。功能设计立足于较高的起点,既要考虑业务处理的特点,又要考 虑未来发展的趋势; 2. 安全性:应用安全性主要体现在以下几个方面: (1)改不了:数字签名保证不可抵赖、不可篡改、数据完整性; 。 (2)进不来:基于 PKI 技术的强双向认证,保证访问应用系统的用户身份的真实性, 即只有真正有权限的用户才能进入业务系统。 (3)看不到:提供新的授权模式,业务管理与系统管理权限分离;逐级授权,下放权 限到各部门。保证系统管理员不再“大权独揽” 。 (4)能监控:能够通过日志审计等手段发现非法操作。 3. 友好性:系统设计尽量以人为本,从以下几点来保证: (1)业务分类贴近用户实际,易学易用,易懂易操作; (2)友好性提示用语,确认操作以及数据填写是否符合规范,减少误操作的机会; (3)待办事项提醒机制。通过系统自动提示文字、声音、即时通讯等多种提醒机制来 提醒用户待处理事项; (4)提供自动统计功能,减少用户手动处理的误差率,同时从机械的、复杂的计算工 作中脱离出来,由系统自动完成。 (5)提供自动导出打印功能,实现“所见所得” 。 (6) 在完成业务处理基础上, 减少用户的点击和输入操作, 实现系统应用快速、 友好、 人性化;

智慧监狱标准

智慧监狱标准

智慧监狱标准智慧监狱标准........................................... 错误!未定义书签。

1.1、基础网络建设.................................... 错误!未定义书签。

.监狱专网等基础设施建设......................... 错误!未定义书签。

加密网...................................... 错误!未定义书签。

政务外网.................................... 错误!未定义书签。

政务内网.................................... 错误!未定义书签。

互联网...................................... 错误!未定义书签。

.基础资源层建设................................. 错误!未定义书签。

多种云服务应用平台.......................... 错误!未定义书签。

多种物联网.................................. 错误!未定义书签。

指挥通信网.................................. 错误!未定义书签。

移动执法终端................................ 错误!未定义书签。

信息安全设施................................ 错误!未定义书签。

运维管理设备................................ 错误!未定义书签。

.数据资源层..................................... 错误!未定义书签。

信息数据库.................................. 错误!未定义书签。

数据治理.................................... 错误!未定义书签。

安信天元 证书管理系统解决方案

安信天元证书管理系统解决方案总体设计:设计原则1.安全可靠性·用国内具有自主知识产权的密码算法和加密设备;·系统的运行和管理基于安全策略进行;·程序之间的数据传递通过安全数据通道进行。

2.标准化·采用国密办批准的算法;·PKI 中证书和黑名单文件遵循相应的国际标准;3.先进性·及时采用国内最新研究成果, 在满足当前业务的访问控制需求的同时,能够适应未来的技术发展趋势。

4. 实用性·PKI 系统的设计采用“集中式生产,分布式服务”的设计思想;5. 可扩展性·PKI 采用分层结构,模块化设计;·模块之间和本系统与外部系统之间通过标准接口交互。

6. 易操作性和易维护性·系统配置、管理,业务操作采用具有图形化界面的程序;7. 兼容性·能够与主要的业务应用系统平台兼容,并具有与其他厂家PKI 产品和访问控制产品的兼容能力8. 经济性·充分考虑节省资金。

设计依据:系统使用的加解密、通信协议、数据定义和描述遵循相关的国际标准,并且符合国内有关规定,包括: ·国密办密码管理有关规定;·国家保密局安全保密有关规定;·《计算机信息系统安全保护等级划分标准》有关规定;·《中华人民共和国计算机信息系统安全保护条例》有关规定;·证书及证书撤消列表格式:符合ITU-T Recommendation X.509 V4 (2001 )及PKIX Certificate and CRL Profile (IETF RFC 2459 或更新版);·证书策略及证书实施框架:符合PKIX Certificate Policy and Certification Practices Framework ;·证书管理协议与消息格式:符合Certificate Management Protocol (CMP )(IETF RFC 2510 或更新版);·在线证书状态查询:符合On-line Certificate Status Protocol (OCSP )(IETF RFC 2560 或更新版); ·密钥格式及保存方式:符合PKCS #12 V1.0 ,存储在密码设备中;·遵循其余相关国际标准和符合我国信息安全领域的技术标准总体架构:整个内部网络应用从逻辑功能上来讲,自下而上划分为四个层次:网络基础设施层、信息安全基础设施层、应用系统安全服务平台层、业务应用层,其逻辑结构如图下所示:内部网逻辑分层结构图其中,每个逻辑层次应实现的功能如下:网络基础设施层:主要为内部网络信息系统及其它运行管理系统提供一个安全可信的网络环境,是网站信息系统的最终信息承载者,位于整个分层体系结构的最底层。

企业最重要的管理信息系统:安信天元企业内部业务公文处理、公文交换、电子公章和数字签名安

企业最重要的管理信息系统和信息安全系统: 企业内部业务公文处理、公文交换、电子公章和安全认证管理系统第一章系统采用的架构1.1基于J2EE n-Tier架构系统构建基于J2EE,并且与兼容各种标准的J2EE应用服务器。

下图是应用系统J2EE的架构图:由图中可以看到利用Struct2+Spring+Hibernate的框架体系组成了整个应用系统的架构。

1.2系统体系结构系统按层次结构、业务系统和支撑平台、应用系统和信息安全、网上安全办公系统和部门业务系统进行划分构建,同时在各层都有相应的安全保证体系和管理服务体系进行支撑,实现相互之间的集成:基础设施层:提供网络、服务器、存储、终端、操作系统等运行基础服务。

应用和安全支撑平台层:为应用系统提供应用服务器、数据库等统一的基础运行环境,提供应用系统基础框架平台和通用组件等支撑服务。

业务应用层:提供符合业务和业务流程要求的网上安全办公系统运行维护体系:通过使用运维管理软件和运维规章制度的制定、执行,实现系统日常运行和维护的可控性、统一性,确保系统管理和系统故障的快速处理,确保系统长期稳定、可靠运行。

1.3系统采用B/S与C/S结合的系统平台框架第二章数字签名安全认证管理2.1系统构成安信天元数字证书认证管理系统是继承了国际领先的PKI/CA体系的设计思想,享有完全自主知识产权,符合国家密码管理局规范的数字证书认证管理系统。

系统主要由证书签发中心、证书管理中心、密码模块、证书和CRL查询目录服务、证书签发和管理终端等几部分构成,如下图所示:用户终端管理员证书签发和管理终端安信天元密码安全服务客户端组件,包括密码安全服务客户端软件和USBkey电子密码钥匙,为电子文件和业务数据提供数字签名和验签服务2.2系统功能安信天元数字证书认证管理系统是用于数字证书的申请、审核、签发、注销、更新、查询的综合管理系统。

(1)接收验证最终用户数字证书的申请。

(2)确定是否接受最终用户数字证书的申请-证书的审批。

统一认证授权平台用户使用手册

统一认证授权平台用户使用手册微软(中国)有限公司顾问咨询部2021年4月实用文档目录1. 登陆管理 (5)1.1 用户登陆 (5)1.2 用户注销 (5)2. 组织机构管理 (7)2.1 公共系统 (7)2.1.1 机构管理 (7)2.1.2 机构查询 (13)2.1.3 用户查询 (14)2.2 运营流程再造项目 (15)2.2.1 机构管理 (15)2.2.2 机构查询 (26)2.2.3 用户组查询 (27)2.2.4 用户查询 (28)3. 权限管理 (30)3.1 运营流程再造项目 (30)3.1.1 角色管理 (30)实用文档3.1.2 角色组管理 (38)3.1.3 前端功能管理 (43)3.1.4 角色查询 (45)3.1.5 任务查询 (46)4. 自授权管理 (48)4.1 公共系统 (48)4.1.1 角色管理 (48)4.1.2 角色组管理 (49)4.1.3 任务管理 (50)4.1.4 前端功能管理 (52)4.1.5 数据权限管理 (53)4.1.6 角色查询 (54)4.1.7 任务查询 (55)5. 审批管理 (57)5.1 审批管理 (57)5.1.1 待审批工作项 (57)5.1.2 已提交工作项 (58)6. 系统管理 (60)实用文档6.1 日志管理 (60)6.1.1 登陆日志 (60)6.1.2 操作日志 (61)6.2 密码管理 (62)6.2.1 重置密码 (62)实用文档1.登陆管理1.1用户登陆交易定义:用户在进入用户管理平台之前必须进行身份验证,以便确定在本系统中的操作权限。

界面描述:1.2用户注销交易定义:点击注销按钮,退出登陆。

界面描述:实用文档实用文档2.组织机构管理2.1公共系统在系统中只有一个公共系统存在,由树状关系表示整个机构之间的隶属关系2.1.1机构管理菜单项:组织机构管理-》公共系统-》机构管理交易定义:该功能用来查看、新增或修改、删除实体机构,为实体机构添加删除下级机构或用户。

应用系统用户可信认证管理的利器:安信天元统一用户信息管理和接入身份认证、数字签名数据可信认证解决方案

管理用户数字证书、证书吊销列表和加密公私钥对。
用户管理:从 CA 获得基本用户信息,并分解成用户所在的行政区划、 单位信息,配置用户所属部门、职务、岗位、级别、组织机构代码 (身份证号码)、级别、秘密等级等用户信息。
单点登录系统:实现统一身份认证,对用户登录应用系统进行基于 PKI 密码技术的强认证。
数字签名服务:进行业务数据数字签名应用安全服务,确保业务数 据和文档的真实不可否认性,防止对业务数据的篡改。
四、系统特点 1、方案的综合完整性特点
本方案从用户的整体安全性需求上出发,考虑到涉及应用系统安全 的方方面面,通过认证、签名、加密等措施保护应用系统的安全,站在 一个完整的角度指导用户的安全建设,而不是简单的罗列一些零零碎碎 的安全产品。本方案的最终目的要引起用户在系统安全建设方面的思 考,综合各方面的因素来给目前和将来的系统安全制定一个可持续性发 展的建设策略,能在业务系统发生安全故障之前未雨绸缪,尽可能在当 下条件允许的情况下建立起一个综合的密码安全服务支撑平台和完善 的安全保障体系。 2.安全特点:
1)产品经过国密办鉴定。 2)真正的基于密码技术的双向强身份认证,不管是客户端还是服务 端都是通过硬件密码设备来产生随机数、计算摘要、签名和验签。 3)屏蔽复杂的密码安全技术,不需要应用开发商再去学习密码安全 知识,在集成上不存在任何安全上的缺陷。 4)支持与第三方 CA 的对接。
5)硬件密码设备的无关性。 6)客户端密码安全服务组件,用户终端无缝集成。 7)支持多重签名、可识别签名属性、多重加密、带算法标识的数字 信封规范。 8)认证管理和应用密码安全服务一体化。 9)与密码技术的无缝集成。公司作为一个开发安全系统多年的产商, 对于如何在应用系统中集成密码安全技术有多年的经验。所有产品方案 都实现了与密码技术的无缝集成。 3.使用特点: 安信天元公司在电子政务领域扎根多年,对用户的安全需求有很深 入的理解,开发完善了一整套适合于用户安全需求的系统。 (1)友好性。系统适于企事业单位办公人员的使用习惯。 (2)易用性。在保证满足业务安全的前提下,尽量减少用户的操 作复杂度。 (3)适用性。系统适合包括企业、金融、电子政务等在内的各个 领域。 (4)可靠性。保证系统的安全可靠性。 (5)标准性。系统符合国际及国家的相关标准。 4.技术特点: (1)系统采用当前最先进的密码安全技术,杜绝了系统被攻破的 可能性,同时保证了系统易扩展、易维护,性能高。并可部署在多种平 台下,不受平台的限制。 (2)对因为安全原因需要在客户端部署的软件(如密码安全组件) 可通过在线自动升级的方式对软件进行升级维护。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。



















安信天元统一用户信息管理和应用系统信息资源统一授权管理平台是一个包含统一用户和统一授权的管理支撑平台。

统一用户管理是以用户信息的集中管理为目标,以用户信息的使用和交换为导向,以用户信息的安全使用和传输为前提,原本存在于各应用系统间的信息孤岛将不再独立,在降低维护管理成本和工作量的同时,切实保证了用户身份信息的安全性、完整性、一致性和可用性,并在各应用系统和上下级部门之间安全地共享用户信息。

统一授权管理是以资源的授权、访问决策控制集中管理为目标,以资源的访问控制为导向,以资源的安全、防扩散为前提,将各个应用系统的所有受控资源进行统一授权,不仅可以保护应用系统的信息安全、建立全面的信息保密制度,同时满足对系统文档加密何授权需求,构建安全可控的文档安全、防扩散管理平台。

系统功能:
∙·组织机构、用户、权限等核心资源的分级管理;
∙·基于先进的JMS机制建立的功能强大、松偶合信息同步机制;∙·注册管理各分中心服务器基本信息、IP地址、消息服务账户等功能。

∙·集中或分布式的资源授权
∙·集中或分布式的访问决策控制
∙·工作流程防扩散控制
∙·动态文档(PDF)的安全防扩散控制:阅读、另存、打印、复制等
∙·功能菜单的访问控制
∙·页面、按钮的访问控制
∙·全面日志审计,跟踪记录所有的资源操作日志,保证遵守安全策略,为追溯信息泄密提供有力依据。

系统特点:
1)成熟平台框架,功能强大、易于维护和扩展;
2)灵活、简单的系统配置管理;
3)实现系统管理、业务内容管理和安全审计管理“三权”分离权限控制体系。

系统更安全、使用更方便;
4)多种身份认证体系自由选择和搭配,支持基于密码技术的单点登录,提供全方位的安全保障;
5)一次建立,自动维护。

相关文档
最新文档