学院首页>冲浪宝典>IP通信>温州公安局酒店管理系统VPN大规模组网

温州公安局酒店管理系统VPN大规模组网

作者:小T 来源:IT世界网 添加时间:2006-5-26 12:08:49

建立VPN后,温州公安局也可采用冰峰安全软件客户端拨入总局WEB应用系统,传输和共享数据,且可在今后根据需要开展语音、视频等增值业务。该VPN系统建设保证了温州市公安局及被管理机构在原有的网络条件支持下(如ADSL宽带),各种应用系统安全互联,数据稳定传输。ICEFLOW VPN采用国际标准协议、多种安全加密算法,对连接设备及用户身份的认证、传输数据的隐秘性保护和完整性校验,作了可靠安全防护,是保证温州公安系统建设安全的虚拟网络的有效手段。
 
ICEFLOW VPN方案特点

1、安全性高——满足电子政务的保密需求

A、数据传输安全性
  VPN网络的运行基础是Internet,所有的数据必须经过Internet进行交换,这些数据都是单位的私密信息,不允许无关人员获取,而VPN网络可以帮您阻挡非授权用户进入、攫取信息。

  ICEFLOW提供的解决方案严格遵循国际协议标准,使用国际公认的最有效网络安全协议——IPSEC协议,采用192位的3DES的高强度加密算法进行加密,能确保数据保存和传输过程中的绝对安全。

  如果黑客侥幸截获该加密数据的密钥,在单机上,他大概需要46亿年方能破解,即使巧合他能够在较短时间内将密钥破解,而在此期间,IPSEC的动态秘钥交换机制早已进行了多次密钥更换,使他破解出来的密钥早已过期,且根本无法使用了。

B、网络间安全性
  由于VPN跨越了无安全保障的公共网络平台,因此一些非授权的隧道建立请求和冒名连接闯入不可避免。而ICEFLOW设备采用专用的操作系统和安全软件,运行于专用硬件平台,使其抗攻击能力大大加强。

  ICEFLOW使用专用系统,不对外发布,因此可避免黑客利用已知操作系统的漏洞入侵,威胁数据安全;ICEFLOW自带专业的防火墙,具有抵抗各种攻击的能力;ICEFLOW可以利用各种策略对数据进行访问控制,可以实现内外网隔绝,保证政府单位内网的绝对安全。

C、内部资源安全性
  网络的安全性中内部安全性尤为重要。由于原关键数据操作人员的离职或在职人员的不当操作等种种原因,都存在客户端用户名密码及证书泄漏的风险。这些信息一旦泄漏,非法的接入用户则可以轻松接入VPN网络,致使整个业务系统全部暴露在黑客的视线之内。
而ICEFLOW采用独有的目录服务技术,能够较好的解决这一难题。客户的每一台路由器在目录服务器中均拥有唯一节点信息,该信息中均包括对应的硬件特征码,从而确保每个路由器不可被仿冒、伪造。

  而对于单机客户端或移动办公人员,ICEFLOW的接入服务器中也可记录客户端ISK密钥特征码,从而限定唯一客户端帐号。办公人员只能拥有指定的KEY和帐号,并在指定的PC上使用,才能进入政府内网,从而对公务人员形成有效约束,同时对泄密者能够定向追查。

第 2 页,共 2 页 [1] [2]
站内搜索