西電捷通針對光纖線路用戶推出TISec安全加固方案,目前該方案已經(jīng)在國家密碼管理局商用密碼檢測中心實(shí)施,建成該方案的首個(gè)TISec安全示范網(wǎng)。
TISec安全示范網(wǎng)是在已有裸光纖線路上,部署TISec技術(shù)產(chǎn)品,安全加固中心與分部內(nèi)部網(wǎng)絡(luò)連接線路,同時(shí)對分部WAPI無線接入用戶訪問中心數(shù)據(jù)進(jìn)行加固處理。加固包括終端身份鑒別、指定數(shù)據(jù)流向、加密業(yè)務(wù)數(shù)據(jù)等措施,策略配置通過中心服務(wù)器GUI方式統(tǒng)一下發(fā)。該示范網(wǎng)及方案具有以下特點(diǎn):
1、系統(tǒng)核心安全:系統(tǒng)采用TISec自主技術(shù)構(gòu)建,加密算法為國內(nèi)算法(算法可選)。
2、安全保密傳輸:遠(yuǎn)端與中心網(wǎng)絡(luò)之間建立加密通道實(shí)現(xiàn)保密傳輸,防止數(shù)據(jù)泄密。
3、安全透明網(wǎng)絡(luò):遠(yuǎn)端與中心網(wǎng)絡(luò)構(gòu)建透明IP網(wǎng)絡(luò),支持各種上層業(yè)務(wù)。
4、安全訪問控制:系統(tǒng)具備自主訪問控制和強(qiáng)制訪問控制策略,可對每個(gè)終端進(jìn)行差異化控制以及資源訪問控制,實(shí)現(xiàn)資源敏感級與安全級的匹配過濾策略,提高系統(tǒng)整體安全性。
該示范網(wǎng)絡(luò)中使用的產(chǎn)品符合TePA三元對等架構(gòu)國際標(biāo)準(zhǔn)ISO/IEC 9798-3:1998/Amd.1:2010、TePA-AC國家標(biāo)準(zhǔn)GB/T 28455-2012。符合國家密碼管理局商用密碼管理要求,滿足信息安全產(chǎn)品等級保護(hù)三級技術(shù)要求,并通過了公安部信息安全產(chǎn)品檢測中心檢驗(yàn)。