惠尔顿成功实现第三方CA认证
2010-05-13 11:18:08
在安全接入业务越来越多的今天,很多单位都开始尝试自己架设和维护安全接入,一方面他们要求有较高的安全性和配置便捷性,同时在维护方面也需要尽量降低成本;另一方面设备商也在尽量推出简便易行的安全接入产品和周边配套软件环境。在这样的主流趋势引导下,很多设备商都推出了安全接入配置和维护的解决方案。
安全问题是安全接入的核心问题。目前,安全接入的安全保证主要是通过防火墙技术、路由器配以隧道技术、加密协议和安全密钥来实现的,可以保证企业员工安全地访问公司网络。
但是,如果一个企业的安全接入需要扩展到远程访问时,就要注意,这些对公司网直接或始终在线的连接将会是黑客攻击的主要目标。因为,远程工作员工通过防火墙之外的个人计算机可以接触到公司预算、战略计划以及工程项目等核心内容,这就构成了公司安全防御系统中的弱点。虽然,员工可以双倍地提高工作效率,并减少在交通上所花费的时间,但同时也为黑客、竞争对手以及商业间谍提供了无数进入公司网络核心的机会。
为了企业的远程安全访问问题,许多客户提出在安全接入设备认证的同时可以支持第三方的认证方式,来加强企业安全接入业务的安全性。在注重高安全性和便捷性的市场需求下,e地通系列推出了安全接入支持第三方认证功能。对现流行的CA认证,Radius认证等相结合,完善了企业安全认证体系,加强了安全接入应用的安全性。
CA认证:电子商务认证授权机构(CA, Certificate Authority),也称为电子商务认证中心,是负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。
CA中心为每个使用公开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。CA机构的数字签名使得攻击者不能伪造和篡改证书。在SET交易中,CA不仅对持卡人、商户发放证书,还要对获款的银行、网关发放证书。
为保证用户之间在网上传递信息的安全性、真实性、可靠性、完整性和不可抵赖性,不仅需要对用户的身份真实性进行验证,也需要有一个具有权威性、公正性、唯一性的机构,负责向电子商务的各个主体颁发并管理符合国内、国际安全电子交易协议标准的电子商务安全证,并负责管理所有参与网上交易的个体所需的数字证书,因此是安全电子交易的核心环节。
有了e地通安全接入本身的安全体系的认证,再配合第三方的认证支持,在这个网络安全尤其重要的时代,保证了企业机密不被外部攻击和窃取,安全完善了安全接入应用不安全的问题。结合双重认证体系,犹如两把利剑时刻保护着企业远程应用的安全。