- 1、本文档共3页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
国家某部委信息中心.pdf
国家某部委信息中心
PKI/CA 安全服务器
2002 年6 月8 日
项目背景:
该部委信息中心是一个涉密单位,在各省会城市均有子系统,网络应用复杂,对信息安全有很
高要求。在这次PKI 项目实施之前,系统内部大量使用Unix 和Windows 系统,费用昂贵,且
Unix 系统的通用型不强,在主机升级时面临重复的软件投资,而Windows 系统从稳定性到安全
性均不能满足要求。
该网络中有Web 、Email、数据库等多种服务器,以及专用的办公系统,多台PC 计算机作为工
作站,为了有效利用网络资源,提高办公效率,做到人员权限的有效管理,保证在应用过程中
的安全性,该中心使用了基于PKI (Public Key Infrastructures )/ CA (Certification Authority )
技术的身份认证的安全方案,网络中的各种应用服务如Email 和Web 等都可以利用这种强制有
效的认证手段来对使用者的身份和权限加以鉴别。并使用专门的硬件加密产品保证加密传输和
PKI 证书生成中的复杂运算。
客户需求:
CA 和目录服务器使用两台浪潮的PC 服务器,另外有一台硬件加密机来负责证书生成中的复杂
运算。这样,CA 服务器成了该应用系统的中心,如果它出了安全问题,不但影响正常的使用,
而且会对全系统的安全带来隐患。所以必须保证CA 服务器的安全,需求包括:CA 服务器本身
的正常运行、CA 的配置文件、数据库安全、CGI 程序的安全、系统有防火墙、审计日志等。
从管理上,要求有对超级用户的限制,应用与操作系统、应用与应用之间做到安全隔离,有安
全审计作为监督机制。
因此,使用达到国家标准要求的安全操作系统,是CA 服务器所必须的安全保障。
解决方案及部署实施:
为满足客户的需求,红旗软件针对应用特点,和开发商配合,提出了相应的项目解决方案,使
用两台服务器,分别作为CA 中心和目录服务器,CA 中心使用达到国标第三级(B1 级)的红
旗安全操作系统2.0 版,目录服务器使用红旗多功能服务器3.0 。
北京中科红旗软件技术有限公司
中国北京海淀区万泉河路68 号紫金大厦6 层,100086
电话:8610 传真:8610
Http://www.Redflag-L
网络拓扑图
在 CA 服务器上,重点对客户应用程序和数据库进行支持和安全保护,同时使用防火墙屏蔽无关
的端口。CA 服务器上配有两块网卡,一块通过防火墙和局域网相连,另一块和加密机相连,目录
服务器也有两块网卡,分别和局域网以及加密机相连。
在CA 服务器上,运行有PKI 的用户注册、证书生成和管理、权限设定等应用,使用红旗安全操
作系统2.0 特有的三大安全特性,保证了上述这些应用的安全:
1、 安全操作系统保证了从管理上实现三权分立,系统管理员、安全管理员、审计管理员共同承
担操作系统的最高权限,避免单个人对整个系统的控制;
2 、 只有mysql 用户启动的mysqld 服务程序能访问mysql 数据库的数据文件、配置文件和日志文
件,其他用户 (包括root )和进程无法直接访问这些文件,提高了数据库的必威体育官网网址性和完整性;
3、 只有特定用户才能运行 CA 服务程序,使用自主访问控制和强制访问控制,其他用户(包括
root )不能窜改CA 应用的资源;
4 、 使用完整性强制访问控制,保护系统命令、CA 应用程序、Web 页面及图形、系统底层连接
库、核心算法以及主要配置文件不被破坏和替换;
5、 使用核心提供的软件防火墙,保护必要的服务端口,关闭所有无用的端口;
6、 系统核心有健全的安全审计功能,可记录一切涉及安全的事件,并有专门的审计管理员来监
督系统安全事件,
您可能关注的文档
- 国家执业医师资格考试应试习题集(上).pdf
- 国家执业药师资格考试全能强化题集 中药学综合知识与技能分册2003.pdf
- 国家执业药师资格考试全能强化题集 中药鉴定学和中药化学分册2003.pdf
- 国家执业药师资格考试复习应试全书 中药分册2004.pdf
- 国家执业药师资格考试复习应试全书 西药分册2004.pdf
- 国家执业药师资格考试复习应试全书+中药分册.pdf
- 国家执业药师资格考试应试习题集 中药部分2001.pdf
- 国家执业药师资格考试应试习题集 (中药部分) (修订版)2002.pdf
- 国家执业药师资格考试应试指南同步题解+中药鉴定学和中药化学分册.pdf
- 国家执业药师资格考试药事管理过关全攻略--3(赵春杰 等主编).pdf
- 2025年军队文职人员招聘考试卷及参考答案(培优).docx
- 超星尔雅学习通《形势与政策(2025春)》章节测试卷带答案(考试直接用).docx
- 2025年超星尔雅学习通《劳动通论》章节测试题及完整答案【名师系列】.docx
- 2025年知识百科竞赛考试题库【有一套】.docx
- 超星尔雅学习通《形势与政策(2025春)》章节测试卷含答案(实用).docx
- 2025年3月新民法典亮点解读(3).pptx
- 超星尔雅学习通《形势与政策(2025春)》章节测试卷附参考答案(巩固).docx
- 超星尔雅学习通《形势与政策(2025春)》章节测试卷及答案【夺冠】.docx
- 2025年1月份韵歌教学新思路:《对韵歌》完美版课件揭秘.pptx
- 2025年3月国家税务总局个人所得税培训.ppt
最近下载
- 2025吉林省国资委监管企业招聘527人(1号)笔试备考试题及答案解析.docx VIP
- 联想打印机M7268系列用户手册.pdf VIP
- 标准图集-03J114-1 轻集料空心砌块内隔墙.pdf VIP
- 2025吉林省国资委监管企业招聘527人(2号)笔试备考试题及答案解析.docx VIP
- 内蒙古包头市2024年小升初:《数学》考试真题与参考答案.docx VIP
- 数据必威体育官网网址方案.pdf VIP
- 《植物育种》考试复习题库及答案.docx VIP
- 2025吉林省国资委监管企业招聘527人(1号)笔试备考题库及答案解析.docx VIP
- 2023年江苏省南京市浦口区泰山街道招聘社区工作者真题附详解.docx VIP
- 2023年江苏省镇江市润州区和平路街道招聘社区工作者真题附详细解析.docx VIP
文档评论(0)