|
客户背景
北京首创股份有限公司是一家由北京首都创业集团有限公司控股的上市公司。公司总股本22亿股,截至2005年12月31日,公司总资产83.73亿元,净资产45.97亿元。
首创股份自成立以来一直致力于推动公用基础设施产业市场化进程,主营业务为基础设施的投资及运营管理,发展方向定位于中国水务市场,专注于城市供水和污水处理两大领域,致力于满足人类对洁净用水和清新环境的渴望。
自公司成立以来,通过摸索明确公司发展战略,建立战略联盟与国内外水务巨头合作,潜心培育各种能力,系统构建管理体系,首创股份已成长为国内领先的、具有核心竞争力的水务投资及运营管理公司。
项目背景
随着计算机网络和信息技术的发展,首创股份公司企业信息化的水平不断提高,诸如OA、Email等信息系统相应建立,并需要借助于VPN等技术实现了移动办公,提高了企业的管理水平和运行效率,但随之也产生了诸多新的安全问题和风险。作为企业信息系统的第一道大门,身份认证是确保企业信息资源只能被合法用户所访问的重要保障。传统的口令认证方式虽然简单,但是由于其存在泄露、窃听、重放攻击等安全缺陷,使其已无法满足当前复杂网络环境下的安全认证需求。
项目内容
首创股份有限公司采用时代亿信UAP统一身份管理平台规划构建多系统统一的身认证入口,产品基于PKI体系,并通过国家密码管理局的技术鉴定,并保证系统的可靠性、安全性、实时性的需求。为首创股份有限公司各业务系统提供统一的身份认证和综合的安全服务,同时采用时代亿信的Secure VP产品以实现内联网、外联网及移动办公的安全认证和访问。
应用效果

用户在访问平台及各应用系统时,都使用相同的凭据(即包含用户证书和私钥的USB-KEY及其硬件保护口令PIN),并利用数字签名技术在平台进行身份认证,证明其身份的真实性。在通过平台认证后,可直接访问已授权的各应用系统,实现不同应用系统的身份认证共享,从而达到多应用系统的单点登录。平台提供基于SecureVPN的移动安全办公方式,允许用户在通过认证后,通过Internet安全地访问内部网的应用系统。平台提供两种安全通道:一种是应用层安全通道,一种是网络层安全通道。它们为内网应用之间或外网应用之间提供安全的传输通道,保证其中传输的数据的安全性。
|