防水墻的內核技術構成由山麗環指密(環境指紋加密)技術, 動態內核加解密技術,AUK內核實時監控技術三部構成。
環指密技術:從網絡環境中獨一無二的網絡標識符采集指紋,由此指紋產生密鑰。
動態內核加解密技術:防水墻系統無縫嵌入操作系統內核,檢查授權,對IO數據進行高強度加解密。
AUK內核實時監控技術:無縫嵌入操作系統內核,實施對指定文件的操作記錄和跟蹤。
高強度數據加密
基于公共密鑰技術,利用數據加密和完整性檢驗技術來實現動態密鑰交換、一次一密的工作方式、保證數據的私密性和完整性。防水墻系統所采用的非對稱式加密系統,大大提高了密鑰的分發和使用的安全性。而在加密算法上,防水墻系統采用了國際上*先進的多步加密算法,而要破解這種加密算法在目前是要花費巨大的時間的甚至是不可能的。
集中式指紋驗證
防水墻系統為授權用戶的連接請求生成一次性密鑰,經過身份認證系統識別身份,然后訪問監控器根據用戶的身份和授權數據庫決定用戶是否能夠訪問某個資源。
防水墻系統的集中認證是基于SANLEN-GSP技術的安全認證平臺能夠提供用戶只需進行一次登陸就可以訪問到所有的授權服務,實現了集中的身份認證方式、統一認證和授權策略。GSP不但避免了多個認證系統的安全策略必須逐個在不同的系統內進行設置的弊端,而且可以統一分析用戶的應用行為,從用戶角度進行分析。
密鑰生存周期
系統管理員可為生成的密鑰設定生存期,一旦數據被移動到內部環境之外,在一定的密鑰生存期內,數據是可閱讀的,當生存期過后,數據信息自毀并不可使用。這樣同時滿足了企業對數據信息的安全需要,也迎合了實際的工作需求。 |
|