设计构建系统体系化安全网络,以体系化防御视角审视网络安全,将安全和网络融合起来,以网络边界完整性为体系化基础,以国密算法为技术支撑、综合运用身份认证、网络准入、安全策略保护网络资产安全,消灭网络盲区、资产盲区、安全盲区,构建覆盖全部网络资产的集中化安全管控能力,规避碎片化措施的不确定性,解决传统方案难于解决的问题,提供实战化、体系化、常态化的安全网络系统。
Ø 终端接入网络中的边界认证机,通过安装在终端上的认证客户端软件与边界认证机进行认证报文的交互;不能安装认证客户端的哑终端,如打印机、摄像头等,使用MAC认证方式进行认证准入;
Ø 边界认证机接入终端,内嵌安全认证功能,与终端上的认证客户端软件进行认证报文的交互,与管理控制服务器进行认证信息和安全策略等消息的交互;
Ø 管理控制服务器与边界认证机进行认证报文和安全策略等信息的交互,进行资产管理、安全策略管理、安全控制管理,并充分集成融合与其他安全应用(如防病毒、流量分析等)的安全能力,同时向态势感知提供资产信息、违规接入、仿冒攻击、异常行为等极具价值的安全信息;
Ø IPK密钥标识管理系统对ASN架构提供秘钥支撑,使用IPK轻量级标识公钥密码技术,以设备MAC为唯一物理特征标识生成设备的组合标识CID,通过CID生成设备私钥,用于认证报文的加解密处理,实现系统运行的安全通信。
1. 构建终端的统一接入边界
2. 建立终端严格认证准入机制
3. 实现体系化安全策略主动防护
4. 打造网络安全协同防御机制
5. 主动安全防护差异化防护优势
6. 紧密契合等级保护合规要求
7. 工控安全“三化六防”实现