西電捷通針對(duì)光纖線路用戶推出TISec安全加固方案,目前該方案已經(jīng)在國(guó)家密碼管理局商用密碼檢測(cè)中心實(shí)施,建成該方案的首個(gè)TISec安全示范網(wǎng)。
TISec安全示范網(wǎng)是在已有裸光纖線路上,部署TISec技術(shù)產(chǎn)品,安全加固中心與分部?jī)?nèi)部網(wǎng)絡(luò)連接線路,同時(shí)對(duì)分部WAPI無(wú)線接入用戶訪問(wèn)中心數(shù)據(jù)進(jìn)行加固處理。加固包括終端身份鑒別、指定數(shù)據(jù)流向、加密業(yè)務(wù)數(shù)據(jù)等措施,策略配置通過(guò)中心服務(wù)器GUI方式統(tǒng)一下發(fā)。該示范網(wǎng)及方案具有以下特點(diǎn):
1、系統(tǒng)核心安全:系統(tǒng)采用TISec自主技術(shù)構(gòu)建,加密算法為國(guó)內(nèi)算法(算法可選)。
2、安全保密傳輸:遠(yuǎn)端與中心網(wǎng)絡(luò)之間建立加密通道實(shí)現(xiàn)保密傳輸,防止數(shù)據(jù)泄密。
3、安全透明網(wǎng)絡(luò):遠(yuǎn)端與中心網(wǎng)絡(luò)構(gòu)建透明IP網(wǎng)絡(luò),支持各種上層業(yè)務(wù)。
4、安全訪問(wèn)控制:系統(tǒng)具備自主訪問(wèn)控制和強(qiáng)制訪問(wèn)控制策略,可對(duì)每個(gè)終端進(jìn)行差異化控制以及資源訪問(wèn)控制,實(shí)現(xiàn)資源敏感級(jí)與安全級(jí)的匹配過(guò)濾策略,提高系統(tǒng)整體安全性。
該示范網(wǎng)絡(luò)中使用的產(chǎn)品符合TePA三元對(duì)等架構(gòu)國(guó)際標(biāo)準(zhǔn)ISO/IEC 9798-3:1998/Amd.1:2010、TePA-AC國(guó)家標(biāo)準(zhǔn)GB/T 28455-2012。符合國(guó)家密碼管理局商用密碼管理要求,滿足信息安全產(chǎn)品等級(jí)保護(hù)三級(jí)技術(shù)要求,并通過(guò)了公安部信息安全產(chǎn)品檢測(cè)中心檢驗(yàn)。