【中國(guó)安防展覽網(wǎng) 企業(yè)關(guān)注】 有一個(gè)經(jīng)典的安全理論:“不要讓安全木桶漏了底兒”。這個(gè)木桶理論在安全領(lǐng)域被廣為接受,信息安全體系看作一個(gè)木桶,那么防火墻、入侵檢測(cè)、VPN、安全網(wǎng)關(guān)等安全設(shè)備就是木桶的壁板,而身份管理就相當(dāng)于木桶底。數(shù)據(jù)存在的價(jià)值就是被合理訪問(wèn),建立信息安全體系的目的是保證系統(tǒng)中的數(shù)據(jù)只能被有權(quán)限的“人”訪問(wèn)。如果沒(méi)有有效的身份認(rèn)證管理手段,訪問(wèn)者的身份就很容易被偽造,使得任何安全防范體系都形同虛設(shè)。由此可見(jiàn),身份認(rèn)證管理是整個(gè)信息安全體系的基礎(chǔ)。
“80%的計(jì)算機(jī)安全問(wèn)題都是由于內(nèi)部人士的原因造成的”。
個(gè)別人員離職后,出于某種個(gè)人目的再次登錄業(yè)務(wù)系統(tǒng)做一些不應(yīng)該做的事情;
個(gè)別員工將自己的用戶號(hào)和密碼告訴他人,讓他人代替本人處理,存在“代崗、代責(zé)”現(xiàn)象;
往往有多個(gè)業(yè)務(wù)系統(tǒng)同時(shí)運(yùn)行,員工在不同的業(yè)務(wù)系統(tǒng)中都有不同的用戶名和密碼,不易記憶、容易混淆、頻繁輸入和切換等,給工作帶來(lái)諸多不便。
在管理上發(fā)現(xiàn)員工有違規(guī)操作業(yè)務(wù)系統(tǒng)時(shí),往往是事后追蹤、處理而不能防范在先。
隨著信息技術(shù)的發(fā)展,信息技術(shù)應(yīng)用的深度和廣度不斷加大,企業(yè)信息化程度不斷提高,數(shù)字化、信息化與企業(yè)日常業(yè)務(wù)結(jié)合越來(lái)越緊密,造成一個(gè)企業(yè)所涉及的應(yīng)用系統(tǒng)越來(lái)越多,整體上企業(yè)信息系統(tǒng)的規(guī)模越來(lái)越大。
企業(yè)內(nèi)部存在若干物理位置分布,使用權(quán)限不等的資源,如文檔資源、數(shù)據(jù)資源、知識(shí)資源以及打印、傳真等資源,在企業(yè)內(nèi)部網(wǎng)絡(luò)共享使用。
由于企業(yè)信息化涉及的范圍廣,許多應(yīng)用系統(tǒng)具有很強(qiáng)的專業(yè)性。企業(yè)業(yè)務(wù)應(yīng)用系統(tǒng)的研發(fā)企業(yè)往往只能專注于某一個(gè)、某一類系統(tǒng)的開(kāi)發(fā),結(jié)果造成一個(gè)中大規(guī)模企業(yè)的信息化系統(tǒng),往往由多個(gè)不同的設(shè)備或系統(tǒng)供應(yīng)商提供的不同應(yīng)用系統(tǒng)(或模塊),共同組成企業(yè)的信息化系統(tǒng)應(yīng)用環(huán)境。由此引出以下問(wèn)題:
安全性問(wèn)題---由于企業(yè)信息系統(tǒng)環(huán)境存在多種應(yīng)用模塊或系統(tǒng),這些模塊或系統(tǒng)來(lái)自于不同提供商,各應(yīng)用系統(tǒng)或模塊的安全管理和訪問(wèn)控制技術(shù)千差萬(wàn)別,造成安全管理和訪問(wèn)控制水平參差不齊。這種現(xiàn)狀嚴(yán)重威脅著企業(yè)核心數(shù)據(jù)的安全和核心資源的使用控制。
使用不便問(wèn)題——企業(yè)員工越來(lái)越依賴于企業(yè)的信息系統(tǒng)完成日常業(yè)務(wù)。在多應(yīng)用系統(tǒng)環(huán)境一般需要啟動(dòng)或連接多個(gè)應(yīng)用系統(tǒng),使用非常不方便,缺少統(tǒng)一的登陸、啟用或連接界面。
身份認(rèn)證問(wèn)題——企業(yè)系統(tǒng)環(huán)境的每個(gè)應(yīng)用都需要進(jìn)行身份認(rèn)證,由于應(yīng)用系統(tǒng)不同,身份認(rèn)證方法也不相同,需要對(duì)每個(gè)使用的應(yīng)用系統(tǒng)分別進(jìn)行各自的身份認(rèn)證,導(dǎo)致身份認(rèn)證重復(fù),甚至經(jīng)常出現(xiàn)混亂狀況。如對(duì)于常用的“靜態(tài)用戶名/密碼”身份認(rèn)證方法,忘記或混淆應(yīng)用系統(tǒng)賬號(hào)或密碼的事情經(jīng)常發(fā)生。
維護(hù)管理問(wèn)題——企業(yè)員工在企業(yè)內(nèi)部網(wǎng)絡(luò),對(duì)企業(yè)資源和各應(yīng)用系統(tǒng)的應(yīng)用權(quán)限,一般需要在不同地點(diǎn)不同系統(tǒng)上,分別用不同方法進(jìn)行配置,以不同格式保存到不同系統(tǒng)上。“設(shè)置、修改、查詢、備份、使用、維護(hù)過(guò)程都很不方便,常常出現(xiàn)差錯(cuò),企業(yè)管理成本高。
統(tǒng)一身份認(rèn)證系統(tǒng)(UIAS)是一個(gè)專門的系統(tǒng),專業(yè)地提供統(tǒng)一的身份認(rèn)證、資源訪問(wèn)控制等服務(wù),解決中大規(guī)模企業(yè)的信息化系統(tǒng)中存在的上述問(wèn)題,滿足企業(yè)員工既安全又方便地方便地使用企業(yè)信息化系統(tǒng)的要求。
方案目標(biāo)
1.統(tǒng)一管理
通過(guò)和保險(xiǎn)、證券核心業(yè)務(wù)系統(tǒng)緊密結(jié)合,采用統(tǒng)一集中管理方式,將系統(tǒng)管理日志、認(rèn)證策略配置實(shí)現(xiàn)統(tǒng)一管理。
2.統(tǒng)一應(yīng)用
用戶只需要一次注冊(cè),就可以在各個(gè)系統(tǒng)中進(jìn)行身份驗(yàn)證使用
3.統(tǒng)一接口
統(tǒng)一軟件接口:WebService標(biāo)準(zhǔn)支持各種應(yīng)用訪問(wèn)(JAVA,NET),標(biāo)準(zhǔn)應(yīng)用程序接口規(guī)范
統(tǒng)一硬件接口:同時(shí)支持主流指紋芯片解決方案(Authentec、Upek、FPC等),不同Sensor方案在同一時(shí)間內(nèi)可同時(shí)接入。
4.高度安全
采用GoldFingerPass生物識(shí)別加密技術(shù),滿足互聯(lián)網(wǎng)應(yīng)用安全需要。
5.統(tǒng)一算法
BGFP*的高性能算法架構(gòu)設(shè)計(jì),可同時(shí)支持不同生物識(shí)別算法、不同特征模式規(guī)格處理,并可實(shí)現(xiàn)交叉對(duì)比。
項(xiàng)目意義
方案優(yōu)勢(shì)
1.統(tǒng)一身份認(rèn)證管理(集中用戶管理)
2.多應(yīng)用支持的解決方案(核心業(yè)務(wù)、財(cái)務(wù)、人事管理)
3.多架構(gòu)支持的解決方案(集中式、分布式)
4.充分考慮兼容性的解決方案(多設(shè)備、多系統(tǒng))
5.提供可擴(kuò)展、長(zhǎng)遠(yuǎn)規(guī)劃的建設(shè)性方案(指紋投保)
6.高性能的解決方案(大型指紋庫(kù)、并發(fā)處理、負(fù)載均衡、數(shù)據(jù)備份)
7.系統(tǒng)率整合的解決方案
8.充分考慮安全日志審計(jì)的解決方案
9.完善的指紋注冊(cè)管理流程
系統(tǒng)架構(gòu)
方案組成圖
網(wǎng)站架構(gòu)設(shè)計(jì)圖
系統(tǒng)實(shí)現(xiàn)圖
案例分析
申銀萬(wàn)國(guó)證券指紋身份認(rèn)證項(xiàng)目于2009年10月27日獲批正式立項(xiàng),在經(jīng)過(guò)項(xiàng)目組公開(kāi)招標(biāo)和評(píng)標(biāo)后,終確定維爾為中標(biāo)開(kāi)發(fā)商。隨后項(xiàng)目組開(kāi)展項(xiàng)目具體的實(shí)施工作:包括業(yè)務(wù)需求實(shí)現(xiàn)、技術(shù)接口確定、權(quán)限管理辦法和指紋綜合管理辦法、項(xiàng)目實(shí)施方案的制定和上報(bào)等。2010年7月8日,項(xiàng)目試運(yùn)行申請(qǐng)正式獲批,指紋身份熱證試運(yùn)行也于2010年7月下旬開(kāi)始,試行期間除了立項(xiàng)報(bào)告中要求的人力資源管理系統(tǒng)、營(yíng)銷員及投顧系統(tǒng)外,還有申銀萬(wàn)國(guó)網(wǎng)站——員工服務(wù)區(qū)、NC財(cái)務(wù)系統(tǒng)、設(shè)備管理系統(tǒng)、協(xié)同辦公系統(tǒng)共六大系統(tǒng),目前所有系統(tǒng)都可通過(guò)指紋進(jìn)行身份認(rèn)證。
本項(xiàng)目的目標(biāo)是建立有技術(shù)接口規(guī)范的統(tǒng)一身份認(rèn)證平臺(tái),可以保證網(wǎng)絡(luò)上數(shù)據(jù)傳輸?shù)臋C(jī)密性、可認(rèn)證性、完整性及不可否認(rèn)性。同時(shí)實(shí)現(xiàn)與人力資源管理系統(tǒng)和經(jīng)紀(jì)人管理系統(tǒng)的對(duì)接,以此為基礎(chǔ)可以將更高安全性需求的業(yè)務(wù)操作建設(shè)在互聯(lián)網(wǎng)之上,并且使這一操作得到更、更安全、更便捷的執(zhí)行。通過(guò)本項(xiàng)目的建設(shè),公司能夠建立一套統(tǒng)一指紋身份認(rèn)證平臺(tái),并為今后各類管理系統(tǒng)提供統(tǒng)一認(rèn)證接入。
目前指紋認(rèn)證系統(tǒng)已實(shí)現(xiàn)全部功能,并在原要求與“人力資源管理系統(tǒng)和經(jīng)紀(jì)人管理系統(tǒng)的對(duì)接”以外,還實(shí)現(xiàn)與申銀萬(wàn)國(guó)網(wǎng)站——員工服務(wù)區(qū)、NC財(cái)務(wù)系統(tǒng)、設(shè)備管理系統(tǒng)、協(xié)同辦公系統(tǒng)的對(duì)接,同時(shí)發(fā)布了指紋接口文檔,今后如需推廣指紋應(yīng)用,只需在相關(guān)應(yīng)用系統(tǒng)端進(jìn)行適應(yīng)性修改,通過(guò)統(tǒng)一標(biāo)準(zhǔn)接口接入指紋身份認(rèn)證平臺(tái),而指紋平臺(tái)本身無(wú)需再做改動(dòng)。
據(jù)不完全統(tǒng)計(jì),截止2011年10月,已有783名員工使用過(guò)指紋系統(tǒng)進(jìn)行身份認(rèn)證,平均每天約有200筆指紋認(rèn)證申請(qǐng)。
維爾科技簡(jiǎn)介
浙江維爾科技股份有限公司成立于1999年10月,是的生物識(shí)別產(chǎn)品和行業(yè)解決方案提供商,致力于通過(guò)生物識(shí)別技術(shù)為人們提供一種更加安全、便捷的生活和工作方式。
維爾科技擁有業(yè)內(nèi)的自主核心技術(shù)和持續(xù)提升的研發(fā)能力,針對(duì)交通、金融、軍隊(duì)、公安、電訊、電力、醫(yī)療、證券、保險(xiǎn)、電子商務(wù)、政務(wù)安全、教育等行業(yè)提供符合客戶需求的產(chǎn)品和解決方案。
2002年,維爾科技推出“銀行柜員身份指紋認(rèn)證系統(tǒng)”;2003年取得發(fā)明;2004年榮獲重點(diǎn)新產(chǎn)品稱號(hào),并于同年在湖北省建行得以應(yīng)用,由此推動(dòng)了生物識(shí)別技術(shù)對(duì)金融行業(yè)身份認(rèn)證模式的變革。維爾科技也逐步成為金融行業(yè)“銀行柜員身份指紋認(rèn)證系統(tǒng)”的供應(yīng)商。
2003年,維爾科技*“駕駛員培訓(xùn)指紋IC卡管理系統(tǒng)”,將生物識(shí)別技術(shù)應(yīng)用在駕培行業(yè),并于同年12月在杭州中標(biāo),由此推動(dòng)了駕培行業(yè)培訓(xùn)管理模式的轉(zhuǎn)變。維爾科技也逐步成為交通駕培行業(yè)整體解決方案的供應(yīng)商。
經(jīng)過(guò)十五年的發(fā)展,維爾科技一步一個(gè)腳印的推動(dòng)生物識(shí)別技術(shù)在各行業(yè)的應(yīng)用,為中國(guó)生物識(shí)別技術(shù)的發(fā)展做出了貢獻(xiàn),每年均有數(shù)百萬(wàn)人使用維爾科技的各種生物識(shí)別產(chǎn)品,由此給人們生活和工作方式帶來(lái)了令人可喜的轉(zhuǎn)變,讓繁瑣的身份認(rèn)證模式變得更加便捷、安全、可靠。
在信息化高速發(fā)展的今天,為生物識(shí)別行業(yè)帶來(lái)了巨大的發(fā)展機(jī)遇,維爾科技也將與合作伙伴一起面對(duì)機(jī)遇、迎接挑戰(zhàn),不斷提升生物識(shí)別技術(shù)和用戶體驗(yàn),矢志成為生物識(shí)別技術(shù)的。