應用與服務集中于“云”,移動終端、智能設備分散于“端”,云與端之間不同類型的通道則形成了“管”;而安全無所不在。
公司方案參考國外成熟的安全管理模型,嚴格按照國家和行業相關標準進行設計,符合相關主管部門的合規性要求。
方案選擇具有合規資質的產品,兼顧技術和管理方面的要求,平衡易用性和安全性方面的需求。
基于現狀,展望發展,采用先進的設計理念,保持適當的超前性。
基于以人為本的理念出發,充分考慮用戶體驗,積極應對峰值、單點等可用性的風險,保持體系的健壯性。
基于緊內聚,松耦合的原則設計方案,接口清晰,便于擴展。
格爾為上汽建設云端PKI體系,包含證書綜合管理系統和數字證書認證系統、簽名驗簽系統,從云平臺簽發可信證書寫入車載安全環境,用于“車-云”雙向認證和安全通信,提供SSL、TLS傳輸層加密功能,增加攻擊者竊聽破解的難度,保障通信安全。
為加快推進“互聯網+政務服務”等重要工作部署,格爾為福建、云南、江蘇等省市區域建設證書綜合管理平臺,負責移動接入服務,助力各省政務服務中關于移動政務服務的推進,解決移動業務證書發放管理以及終端接入等層面所面臨的安全隱患。
格爾為福建省數字認證中心承建事件證書認證中心,解決企事業、公眾人員在電子單據確認、匯款單據確認等環節對實時用戶身份的判別、操作抗抵賴,在整個信息化進程中解決了信息安全訪問、處理及簽名的有效性。
格爾為上汽建設證書綜合管理系統和數字證書認證系統,對接物聯網終端設備,為終端提供簽名驗簽、安全加密等功能,建設云端安全服務,為云端提供更安全高效的身份驗證與安全接入功能。
格爾為國家統計局聯網直報體系提供了安全認證系統,由身份認證系統和安全服務系統組成。截至目前,已為一套表調查、采購經理調查、企業用工調查等聯網直報系統和統計內部辦公系統、移動安全辦公系統、VPN系統等共計180萬用戶,提供身份認證、傳輸加密等安全服務。
格爾為上汽建設證書綜合管理系統和數字證書認證系統、簽名驗簽系統,利用其所具備的防抵賴性、真實性完整性保護等特點,擬采用數字簽名技術對于業務過程實現抗抵賴保護,以及對應的簽名數據真實性驗證服務,確保上報數據真實可靠。
格爾為國家信息中心承建國家電子政務外網數字證書中心,是唯一可在政務外網上開展電子政務電子認證服務機構,截止目前,為近20家部委單位建設了RA系統,包括審計署、國土資源部、民政部、地理空間信息庫、國家發展改革委等,同時省級電子認證注冊服務中心已經完成河北、山東等30家的建設驗收工作。