增强终端接入服务器安全性能解决方案-服务器(server)解决方案


    增强终端接入服务器安全性解决方案服务器(server)解决方案
      文介绍原华终端接入服务器特性基础推出增强安全性终端接入解决方案文描述实现安全解决方案基华路器终端接入服务器功种扩展补充提供终端设备Unix前置机间端端数加密时提供华终端接入路器Unix前置机间数加密样户采华路器提供IPSec安全加密基础利该增强安全方案实现终端Unix前置机华终端接入路器Unix前置机间增强加密功提高终端接入业务安全性该增强安全特性实现终端Unix前置机华终端接入路器Unix前置机间安全加密功保障业务安全

      

      1 需求背景

      

      终端接入指营业网点终端通Quidway路器连接中心Unix前置机台机Quidway路器完成终端串行数流IP网络数包转换种业务运行中心Unix服务器通Quidway路器业务画面推送网点终端完成业务交互处理应银行邮政税务海关民航等拥量营业网点系统终端接入典型组网图示:

      

      



      

      基华路器终端接入功满足户终端接入应需求户通路器提供硬件软件方式IPSec加密功数进行加密保证终端业务安全采IPSec加密功实现终端接入路器Unix前置机前端路器间数加密种安全加密方式然存两安全死角:终端设备终端接入路器间数没加密前置机前端路器前置机间数没加密外户出某种原采愿采路器提供IPSec方式进行数加密情况原终端接入方式满足终端接入业务安全求

      

      

      华公司时满足户迫切需求出户业务安全考虑原终端接入功特性基础新开发两种增强安全特性实现终端设备Unix前置机间软硬件加密身份验证特性终端接入路器Unix前置机间软件加密样整终端接入起始设备终端设备终点设备Unix前置机间均实现数安全加密消整链路中存安全死角户该安全加密基础采IPSec加密实现更高安全级终端接入业务

      

      
      2 终端接入路器Unix前置机间软件加密

      


      种安全加密方案原终端接入功特性种增强扩展需增加硬件设备利软件实现终端接入路器前置机间数加密样仅保证终端接入路器Unix前置机前端路器间加密保证Unix前置机前端路器Unix前置机间数加密消终端接入业务中安全死角

      

      

      21 加密方案介绍

      

      该加密方案通路器端终端接入服务器软件程序运行Unix前置机ttyd程序进行加密改造实现实现加密程中采先进加密机制流加密算法保证终端接入业务数流难破解加密程示意图示:

      

      



      

      图示软件价加密程中终端接入路器Unix前置机间数流采密文传输数加解密处理分终端接入路器前置机运行ttyd程序完成


      

      

      22 该加密方案特点

      

      

      种加密方式特点:

      

      解决方案中采先进加密机制流加密算法时采密钥分发密钥步技术保证加密解密通信稳定性性准确性

      

      种加密方式仅保证终端接入路器Unix前置机前端路器间数加密保证Unix前置机前端路器Unix前置机安全死角加密种加密方式保证终端终端接入路器安全死角间加密整终端接入业务中留安全隐患

      

      种加密方式需增加硬件设备节省投资减少维护工作量

      

      提供链路动恢复功通信链路某种原造成加解密数丢失动恢复链路保证业务正常进行

      

      该加密方案路器提供IPSec加密方式没影响两者叠加提高数通信安全性


      

         3 终端设备Unix前置机间软硬件加密

      

      

      31 终端接入业务安全隐患

      

      目前银行系统终端接入业务通连接终端接入路器终端远程终端设备完成终端指终端通RS232串口直接终端接入路器异步接口相连终端连接距离般二三十米左右连接距离较远时采长线驱动器进行连接远程终端指终端设备距离终端接入路器远终端该终端设备直接通串口电缆连接终端接入路器需通Modem拨号方式进行连接通信

      

      

      目前终端设备终端接入路器间存安全隐患:

      

      

      柜员签认证机制存安全漏洞目前般采操作员口令磁条卡登录签磁条卡容易复制伪造造成操作员

      

      

      RS-232串行通信线路明码传输容易窃听获取数

      

      


      终端远程终端设备容易进行搭线窃听搭线外接终端伪造业务

      

      

      终端接入业务中存安全隐患前面提Unix前置机前端路器Unix前置机间数通信终端接入路器Unix前置机前端路器间采IPSec通信IPSec加密终点终结Unix前置机前端路器该路器前置机间采明文通信中数容易截获识

      

      

      终端设备终端接入路器Unix前置机前端路器Unix前置机两安全死角中存极危险安全隐患果安全隐患加排时法分子获机造成极济损失华公司解决安全问题积极响应户迫切需求开发终端设备Unix前置机间软硬件加密功特性解决目前存安全隐患问题

      

      

      32 加密方案介绍

      

      该加密方案采硬件软件设备结合方式保证终端设备Unix前置机间数安全终端设备侧采硬件加密盒实现硬件加解密身份认证前置机端采华公司提供ttyd程序实现数加解密样保证终端设备前置机间端端数加密安全组网结构图示:

      

      



      

      图中出终端终端设备面(般接口)安装加密盒Modem拨号远程终端终端面Modem前面安装加密盒加密盒完成身份验证数加解密工作前置机端数加解密采华终端接入程序ttyd完成

      

      

      33 该加密方案特点

      

      

      该加密方案特点:

      

      该加密方案保证终端设备Unix前置机间端端数安全整终端接入业流程中没遗漏安全死角

      

      机密盒采IC卡身份认证口令验证保证终端设备易非法进入伪造业务


      

      解决方案中采先进加密机制流加密算法时采密钥分发密钥步技术保证加密解密通信稳定性性准确性

      

      该加密方案需两端端采硬件机密盒适目前银行IP化网络体系结构时节省投资成方便维护工作

      

      该加密方案路器提供IPSec加密方式没影响两者叠加提高数通信安全性

      

      提供链路动恢复功通信链路某种原造成加解密数丢失通信链路动恢复保证业务正常进行

      

      
     
    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 2 积分 [ 获取积分 ]

    下载文档

    相关文档

    华硕服务器 《傲世Online》成功应用-服务器(server)解决方案

    华硕服务器 《傲世Online》成功应用-服务器(server)解决方案  在《傲世Online》永久免费旗帜的号召下,全国游戏玩家、“发烧友”轰轰烈烈的赶来参与,这一定程度上,给网游服务器带...

    12年前   
    612    0

    Aisino服务器双机热备份解决方案-服务器(server)解决方案

    Aisino服务器双机热备份解决方案-服务器(server)解决方案  对于现代化的公司来说,网络运行最为宝贵的是数据。存储是网络的核心,数据是网络的灵魂。所有过程的数据交割均由其计算中心的核...

    9年前   
    431    0

    宝德服务器服装制造ERP解决方案-服务器(server)解决方案

    宝德服务器服装制造ERP解决方案-服务器(server)解决方案  需求分析  某服装制造企业需要建立一个ERP管理系统,对公司的数据库系统,财务系统,档案管理系统,办公OA系统,邮件系统,网...

    12年前   
    658    0

    华硕服务器助文新传媒网服务器解决方案-服务器(server)解决方案

    华硕服务器助文新传媒网服务器解决方案-服务器(server)解决方案  项目背景:  文新传媒网是整合文汇新民联合报业集团(以下简称文新集团)旗下所有媒体信息的网络,由文汇新民联合报业集团主办...

    12年前   
    518    0

    百度应用戴尔服务器建性能强大搜索引擎-服务器(server)解决方案

    百度应用戴尔服务器建性能强大搜索引擎-服务器(server)解决方案  百度是全球最大的中文搜索引擎。多年来,百度以其全球独有的“超链分析”技术以及亚秒级的搜索速度,每天24小时地接受着来自全...

    11年前   
    438    0

    捷洲资讯数据安全存储解决方案-服务器(server)解决方案

    捷洲资讯数据安全存储解决方案-服务器(server)解决方案  用户需要的,是集网络数据备份、数据存储资源分析管理、方便快捷的文件存储管理、关键业务数据异地容灾等全方位的存储解决方案。捷洲资讯...

    12年前   
    590    0

    华硕超高储存容量的专业服务器网吧案例-服务器(server)解决方案

    华硕超高储存容量的专业服务器网吧案例-服务器(server)解决方案  在国内,网吧已经成为人们,尤其是年轻人日常生活中休闲和放松的场所之一。网吧瞬间成为一个很大的市场,各大IT厂商纷纷将目标...

    12年前   
    454    0

    重庆网通刀片宝德服务器成功案例-服务器(server)解决方案

    重庆网通刀片宝德服务器成功案例-服务器(server)解决方案  1. 项目背景:  重庆网通是重庆市最具竞争实力的宽带数据运营商之一。拥有自己的互联网出口,采用世界上最先进的技术,突破传统的...

    9年前   
    471    0

    华硕服务器完美打造企业VOIP电话系统-服务器(server)解决方案

    华硕服务器完美打造企业VOIP电话系统-服务器(server)解决方案  为使企业最大程度的发挥互联网和IP网络电话系统的作用,降低通信费用和管理成本,提高企业(集团)的管理效率,中小企业VO...

    11年前   
    570    0

    曙光64位四路服务器应用案例-新华书店-服务器(server)解决方案

    曙光64位四路服务器应用案例--新华书店-服务器(server)解决方案  随着外资、民营资本陆续杀入出版发行业,市场化生存的考验切实地摆到了新华书店的面前。同时随着国内出版物全国总发行权以及...

    11年前   
    619    0

    华硕服务器助力网游巨作《傲世Online》-服务器(server)解决方案

    华硕服务器助力网游巨作《傲世Online》-服务器(server)解决方案  作为国内研发投入最大、制作周期最长的网游巨篇《傲世Online》,倾尽目标软件四年心血终于在06年2月22日开启公...

    9年前   
    459    0

    华硕服务器力挺《信长野望online》展望天下-服务器(server)解决方案

    华硕服务器力挺《信长野望online》展望天下-服务器(server)解决方案  光荣公司四年倾力打造,耗资上亿的网游巨作《信长野望 Online》06年终于落地中国,2月底开启公测以来就受到...

    11年前   
    533    0

    Platform采用戴尔九代服务器建网格环境-服务器(server)解决方案

    Platform采用戴尔九代服务器建网格环境-服务器(server)解决方案  “戴尔第九代服务器继承了戴尔前代服务器的诸多优点,其中标准的技术、开放的架构、先进的设计,以及与虚拟技术的良好融...

    9年前   
    636    0

    航天联志高性能计算机集群系统解决方案-服务器(server)解决方案

    航天联志高性能计算机集群系统解决方案-服务器(server)解决方案  方案概述:   目前在国内服务器市场中高性能集群式服务器的应用越来越广泛,气象、石油、生物、核模拟、科研、国家安全、工业...

    12年前   
    593    0

    曙光服务器地税广域网建设解决方案-服务器(server)解决方案

    曙光服务器地税广域网建设解决方案-服务器(server)解决方案  巢湖市地税局现有市征管分局、开发区分局和稽查局三个直属机构,设立庐江、无为、含山、和县、居巢区局四县一区五个派出机构。200...

    10年前   
    489    0

    Web站点的 Win服务器安全解决方案

    Web站点的 Win服务器安全解决方案   用NT(2000)建立的Web站点在所有的网站中占了很大一部分比例,但NT的安全问题也一直比较突出,使得一些每个基于NT的网站都有一种如履薄冰的感...

    5年前   
    1166    0

    航天联志视频直播解决方案-服务器(server)解决方案

    航天联志视频直播解决方案-服务器(server)解决方案  一、系统概述  在信息技术日新月异的今天,许多学校都建立了自己的局域网,为网内用户提供视频服务已成为网络的一项基本应用,现在直接通过...

    9年前   
    475    0

    邓迪市议会采用先进的Linux解决方案-服务器(server)解决方案

    邓迪市议会采用先进的Linux解决方案-服务器(server)解决方案  邓迪市是苏格兰第四大城市,拥有145,000人口,位于充满活力、风景怡人并且繁荣的历史和文化景区。当地市政服务由邓迪市...

    10年前   
    376    0

    上海大众采用惠普EMCC的成功解决方案-服务器(server)解决方案

    上海大众采用惠普EMCC的成功解决方案-服务器(server)解决方案  IT部门是企业业务的支持部门还是推动部门?它真的只是高成本低质量、与核心增长点脱节的部门吗?如果不是,那么随着电信、金...

    9年前   
    568    0

    宝德安腾II公安系统应用案例-服务器(server)解决方案

    宝德安腾II公安系统应用案例-服务器(server)解决方案  案例背景:  东莞市公安局下辖32个镇区和1个开发区,共143个派出所,绝大部分的数据和应用均集中在东莞市公安局信息中心进行处理...

    9年前   
    450    0

    文档贡献者

    S***r

    贡献于2015-10-05

    下载需要 2 积分 [ 获取积分 ]
    下载文档