一、市场背景
随着全球化信息网络进程和无线高速网络的迅速发展,企业信息化建设日益进步,越来越多的单位采用智能手机、平板电脑(IPAD)、笔记本电脑和掌上电脑等移动终端来访问单位内部资源和应用,实现高效的资源共享和办公流程。如何保障移动终端用户身份安全、接入安全、数据保密性以及网络边界完整性等成了移动终端应用推广的迫切问题。
Chinasec移动安全接入系统( Mobile Security Access System,MSAS)从网络的移动用户身份安全、移动终端接入安全、网络通信安全和应用访问控制等环节进行综合安全防护,构成多层次、全方位的移动安全接入体系。为智能手机用户、掌上电脑以及移动PC用户提供安全的移动信息安全服务,为用户提供了强有力的数据信息安全支撑。
二、 系统功能
Chinasec(安元)移动安全接入系统为移动终端用户的接入、传输、通信和应用提供了一条安全通道。安全功能框架如下图:
1.用户身份安全
Chinasec(安元)移动安全接入系统与移动用户存储于USBKey/TF密码卡中的数字证书和密码进行双因素认证,并为接入用户进行注册和授权审核。
2.移动终端安全
移动终端实现证书存储和数据信息加密,Chinasec(安元)移动安全接入系统与移动终端实现端到端数据加密,并绑定移动用户身份和硬件信息,实时记录日志。
3.网络通信安全
Chinasec(安元)移动安全接入系统采用SM1算法及双向协商协议进行身份认证和密钥交换,结合虚拟网卡与代理模式进行数据报文封装。即使对于安全性要求特别高的移动用户,也能保证网络边界的完整性和安全性。
4.应用访问控制
Chinasec(安元)移动安全接入系统管理平台通过细粒度的角色关联机制对用户做细致的权限划分,授权控制不同访问权限的用户以不同的资源。
5.健全的系统管理机制
Chinasec(安元)移动安全接入系统采用“主/从”和“机构/分支”等统一集群管理和分级分权的细粒度用户管理模式,丰富的日志审计和流量监控功能,支持负载均衡和多机热备,具备优良的网络适应能力。
三、 系统构架
移动安全接入系统由移动安全接入网关、移动终端软件和移动终端密码设备三部分组成,系统构架如下图:
1.移动安全接入网关
移动安全接入网关是经国家商用密码管理局检测认证的硬件设备,支持网络数据包的高速加解密,实现系统配置管理等功能。根据用户数量和实际需求,目前共有6个可选型号。
功能指标:
完善的密钥管理机制;
完善的密钥保护措施;
报文封装技术;
国家密码局配用的密码算法SM1;
高速硬件加密引擎;
WEB界面集中安全策略和管理;
终端无缝升级;
一体化设计,具高稳定性;
局域网/WIFI/拨号上网/3G等多种远程接入方式。
性能指标:
支持NAT穿越和各种网络连接方式;
支持点对多点认证;
支持静态路由;
支持负载均衡和热备;
支持DHCP功能;
支持分组管理;
支持各种加密设备和数字证书认证;
支持第三方标准X.509V3证书;
支持USB key、TF密码卡和软证书;
支持防火墙、服务器后置;
支持自动更新CRL吊销列表;
支持Syslog日志服务器;
支持Sql日志服务器;
支持客户端软件自动升级机制;
支持用户注册和授权等用户管理机制;
支持应用访问控制功能。
2.移动终端软件
移动终端软件提供对数据的加密和存储,防止网络和终端的数据泄密。支持各种智能手机、平板电脑、普通PC机和掌上电脑,包括:
智能手机和平板电脑:Windows Mobile 、Symbian、Android、Win CE、IOS操作系统;
普通PC机:Windows 2000/XP/2003/Vista/Win7/Win PE系列操作系统;
掌上电脑:Pocket PC 系列操作系统。
3.移动终端密码设备
移动终端密码设备包括TF/SD卡、安全SIM卡和USBKey令牌等,用于存储用户的数字证书、密钥和数据加解密,支持国家密码管理局认证的SM1算法。
四、 应用领域
1. 移动警务
为了提高公安机关的办公效率和侦查破案水平,适应新形式下社会治安的动态管理,如何让移动警务终端(手机、PDA、移动警务车等)安全、方便、快速的接入移动警务系统进行办公是当前移动警务系统迫切需要解决的问题!
2. 移动电子政务
如何能够更好的利用现代化的电子政务平台提高政府工作效率、提高管理决策的质量、提高网络资源的覆盖面以及快速事务处理的能力等问题,是目前电子政务发展的趋势。而在该发展趋势下解决移动终端安全接入的问题是最首要和迫切的问题!
3. 移动金融/证券
创新的服务和灵活办公模式成为当今金融/证券行业的信息系统发展的必然趋势,移动终端(智能手机、PDA等)办公是基于内网办公的延伸,如何安全、方便、有效的管理移动终端是新形势下金融信息化服务最急需考虑和解决的问题!
4.移动税务
税务部门作为一个掌管着国家重要的职能部门,所有业务都离不开信息技术的支持。如今,人们希望通过手机纳税、出差人员希望及时查询纳税记录等移动化办公需求增长,如何让移动用户更安全便捷的接入和保护信息系统的关键数据是税务系统信息化建设的重中之重!
5.商务贸易
国内目前商贸行业发展迅速,商贸信息化迫使远隔万里的原料供应商、产品经销商、股东、买卖双方、出差人员等需实时进行远程访问。如何在当前的环境下,如何更有效、便捷、安全的使用移动无线终端(智能手机、移动PC、PDA等)形式办公是商贸信息化至关重要的一个环节!
6.电力电网
随着信息化的建设和发展,目前用户已经广泛使用移动终端接入方式和电力信息内网进行实时、非实时的数据通讯和数据交换。但作为开放的移动终端作业平台,如何保证移动通信终端可靠并且安全地连入电力信息网络,同时保证机密数据不会遭到泄露,已成为信息化建设过程中的迫切需求和需要思考的问题!
7.移动统计
为了适应我国的改革开放和社会公众服务的需要,数据的统计和采集还只是统计行业低下的手工方式进行。利用手机、PC等移动终端随时随地方便又安全的进行信息统计和数据查询是统计行业在信息化浪潮发展的必然趋势!