組成和功能
認證網關設備包括訪問控制、安全審計、證書黑名單驗證、書屬性獲取、站點證書請求生成模組、全網統一身份認證、全網責任認定、路由和安全傳輸組成。具體功能說明如下:(1)訪問控制:通過訪問控制接口,與外部許可權管理伺服器共同實現訪問控制功能。(2)安全審計:通過安全審計接口,與外部安全審計伺服器共同實現安全審計功能。(3)證書黑名單驗證:與系統內部的黑名單服務模組結合,判斷客戶端證書是否作廢。(4)證書屬性獲取:與系統內部的屬性證書服務模組結合,獲取客戶端證書的其他屬性,然後通過伺服器端接口將證書屬性提交給伺服器進行處理。(5)站點證書請求生成模組:本模組獨立於其他模組,作為程式存在,基本功能為生成站點私鑰檔案和為生成站點證書提供請求檔案,將生成的站點證書請求導入並生成站點證書,為認證網關提供私鑰和證書。(6)全網統一身份認證:認證網關作為網路信任體系的信任域控制點,依託身份認證伺服器進行用戶身份確認;接受網路信任域管理中心的統一管理,保證合法用戶可以在全網範圍內自由通行。(7)全網責任認定:認證網關部署在網路的用戶接入層,為責任認定提供用戶上網狀態信息,支持責任認定的全程化;提供用戶跨網、跨域訪問的行為記錄,支持責任認定的全網化。(8)路由功能:通過認證後,將訪問請求放行,路由到目的地。(9)安全傳輸功能: 提供用戶終端到認證網關的加密傳輸服務,確保信息傳輸的安全性。
認證網關主要解決的問題
(1)通過身份認證代理和對全網統一身份認證的支持,保障網路上的用戶單點登入全網通行;(2)通過用戶許可權鑑別解決用戶許可權級別劃分問題;(3)通過斷路式訪問控制服務,加強對網路和套用資源的信息安全保障。
相關詞條
-
安全網關
安全網關是各種技術有趣的融合,具有重要且獨特的保護作用,其範圍從協定級過濾到十分複雜的套用級過濾。設定的目的是防止Internet或外網不安全因素蔓延到...
簡介 結構組成 實現策略 特點及優勢 套用協定 -
網關
網關(Gateway)又稱網間連線器、協定轉換器。網關在網路層以上實現網路互連,是最複雜的網路互連設備,僅用於兩個高層協定不同的網路互連。網關既可以用於...
概念 舉例說明 設定 區別 分類 -
TS網關
終端服務網關(TS 網關)是 Windows Server 2008 的終端服務伺服器角色中的一項角色服務,可使授權遠程用戶從任何連線到 Interne...
功能 注意事項 準備工作 用途 規格參數 -
媒體網關
媒體網關(MGW: Media Gateway),一個連線不同類型網路的單元,執行全異網路例如PSTN之間的轉換;基於IP或ATM的數據網路;2.5G和...
協定 特點 媒體網關的定義 媒體網關的功能要求 媒體網關的非功能性要求 -
默認網關
一個用於 TCP/IP 協定的配置項,是一個可直接到達的 IP 路由器的 IP 地址。配置默認網關可以在 IP 路由表中創建一個默認路徑。 一台主機可以...
背景資料 網關 網關設定 使用多個網關 網關技術 -
領信無線認證網關
領信無線認證網關是北京安氏領信科技發展有限公司針對無線網路安全開發的領信WLAN安全系列產品之一,簡稱WA。 在認證方式上,該產品採用基於WEB的認證方...
-
家庭網關
智慧型家庭網路是資訊時代帶給人們的又一個高科技產物。它藉助現有的計算機網路技術,將家庭內各種家電和設備連網,通過網路為人們提供各種豐富、多樣化、個性化、方...
簡述 定義 主要功能 滿足條件 網關標準 -
領信多功能安全網關
領信多功能安全網關是北京安氏領信專門針對企業信息安全而設計的立體化縱深安全防禦產品。
產品概述 功能特點 套用協定 -
穿透網關
網關(Gateway)又稱網間連線器、協定轉換器。網關在傳輸層上以實現網路互連,是最複雜的網路互連設備,僅用於兩個高層協定不同的網路互連。網關既可以用於...
簡介 決跨網關技術 跨網關網路數據 網關主要規格及參數 主要技術條件