方案背景
隨著工作節(jié)奏日益加快,工作流動(dòng)性日益增加,移動(dòng)辦公已成為時(shí)代發(fā)展的必然趨勢(shì)。辦工人員可在任何時(shí)間、任何地點(diǎn)處理與業(yè)務(wù)相關(guān)的任何事情。這種全新的辦公模式,可以擺脫時(shí)間和空間對(duì)辦公人員的束縛、提高工作效率、加強(qiáng)遠(yuǎn)程協(xié)作,尤其是可輕松處理常規(guī)辦公模式下難以解決的緊急事務(wù)。從政府政務(wù)辦公的發(fā)展方向來看,將政府辦公、、、等業(yè)務(wù)辦公平臺(tái)進(jìn)行整合形成政務(wù)綜合辦公平臺(tái),政府辦人員通過一定能夠接入安全平臺(tái),遠(yuǎn)程登錄各個(gè)單位的業(yè)務(wù)系統(tǒng)進(jìn)行遠(yuǎn)程辦公,將移動(dòng)辦公深入的與數(shù)字化系統(tǒng)、質(zhì)量監(jiān)管系統(tǒng)、監(jiān)控系統(tǒng)相結(jié)合,打造具有特色的政務(wù)移動(dòng)辦公平臺(tái)。

方案介紹
?按照政府業(yè)務(wù)需求,確保移動(dòng)應(yīng)用安全、合規(guī)性和可管理:
?基于政府現(xiàn)有的統(tǒng)建和自建系統(tǒng),建立統(tǒng)一的安全移動(dòng)接入平臺(tái),并解決終端、網(wǎng)絡(luò)、數(shù)據(jù)、管理等方面的安全問題;
?移動(dòng)應(yīng)用安全體系符合國家有關(guān)法律法規(guī)和標(biāo)準(zhǔn)規(guī)范,并符合移動(dòng)電子政務(wù)建設(shè)的安全要求;
?制定移動(dòng)平臺(tái)安全建設(shè)和管理的相關(guān)標(biāo)準(zhǔn)、規(guī)范,并具備將該體系推廣到整個(gè)政府的技術(shù)條件。
?移動(dòng)應(yīng)用所涉及的系統(tǒng)范圍為政府電子政務(wù)外網(wǎng)所運(yùn)行的各種系統(tǒng),安全方案整體框架以政府移動(dòng)應(yīng)用需求為基礎(chǔ)進(jìn)行詳細(xì)設(shè)計(jì)。
?移動(dòng)應(yīng)用系統(tǒng)由于對(duì)外提供互聯(lián)網(wǎng)服務(wù),涉及到用戶認(rèn)證、關(guān)鍵數(shù)據(jù)交換等各種核心操作,其網(wǎng)絡(luò)架構(gòu)、安全架構(gòu)與內(nèi)網(wǎng)辦公和內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)的要求都是不同的。移動(dòng)應(yīng)用系統(tǒng)采用單獨(dú)的互聯(lián)網(wǎng)出口、網(wǎng)絡(luò)和安全平臺(tái),其平臺(tái)架構(gòu)基本層次如下圖。
客戶價(jià)值
建設(shè)移動(dòng)安全接入平臺(tái),基于安全沙箱運(yùn)行電子政務(wù)應(yīng)用,通過統(tǒng)一的門戶界面,將政務(wù)應(yīng)用整合到電子政務(wù)移動(dòng)應(yīng)用工作臺(tái)。實(shí)現(xiàn)政務(wù)應(yīng)用的安全接入、數(shù)據(jù)的安全傳輸,建立安全加密的接入管道,并提供SDK 供其他應(yīng)用調(diào)用,使應(yīng)用可以直接通過安全管道訪問政務(wù)網(wǎng)。
終端安全模塊通過TF密碼卡、終端安全加固、終端管理軟件及安全沙箱,實(shí)現(xiàn)安全政務(wù)本的終端安全、網(wǎng)絡(luò)安全、應(yīng)用安全和數(shù)據(jù)安全。
移動(dòng)政務(wù)安全工作平臺(tái)作為政務(wù)應(yīng)用統(tǒng)一入口,將個(gè)人應(yīng)用和政務(wù)應(yīng)用隔離,并實(shí)現(xiàn)政務(wù)應(yīng)用的統(tǒng)一發(fā)布和管理。
四川某市政府根據(jù)的移動(dòng)電子政務(wù)接入平臺(tái)的指導(dǎo)意見,建設(shè)了移動(dòng)電子政務(wù)平臺(tái),采用聯(lián)想Pad作為終端接入設(shè)備,利用江南信安移動(dòng)安全接入網(wǎng)關(guān)實(shí)現(xiàn)應(yīng)用的訪問控制,通信安全,結(jié)合TF密碼卡實(shí)現(xiàn)終端設(shè)備的強(qiáng)身份認(rèn)證,有效保證用戶安全接入電子政務(wù)網(wǎng),用戶體驗(yàn)好,解決了移動(dòng)辦公的安全問題,滿足了政府移動(dòng)應(yīng)用平臺(tái)的安全使用,未來多個(gè)省份移動(dòng)電子政務(wù)接入平臺(tái)即將陸續(xù)建設(shè),將大大提高政府的辦公效率,提升政府為人民服務(wù)的群眾形象。
方案特點(diǎn)
?安全接入
移動(dòng)安全移動(dòng)接入網(wǎng)關(guān)采用了國密SM1算法硬件以及安全可靠的通訊協(xié)議,保障在用戶認(rèn)證、密鑰交互以及通訊過程中的安全性。
?用戶身份安全
用戶身份采用雙因素認(rèn)證模式,通過加密設(shè)備硬件以及訪問口令雙重因素,保證用戶身份的安全性。只有注冊(cè)的用戶,才能訪問接入網(wǎng)關(guān)以及后臺(tái)的服務(wù)。
?協(xié)議安全
用戶在身份認(rèn)證和密鑰協(xié)商過程,使用了PKI技術(shù)和硬件密鑰產(chǎn)生機(jī)制,保證在協(xié)商過程,不會(huì)因重放攻擊、中間人攻擊、內(nèi)存強(qiáng)制讀取等各種常見的攻擊手段引起非用戶訪問移動(dòng)安全接入服務(wù)。
?算法安全
通訊協(xié)議采用了國密SM1算法,通過使用加密設(shè)備內(nèi)部密鑰產(chǎn)生、PKI保證的安全密鑰交換以及硬件實(shí)現(xiàn)的加密算法,保證通訊過程中數(shù)據(jù)不被非法截獲和破解。
?負(fù)載均衡
移動(dòng)安全移動(dòng)接入網(wǎng)關(guān)充分考慮到了電信級(jí)應(yīng)用,具備7x24小時(shí)的不間斷服務(wù)能力,提供了智能負(fù)載均衡的功能。智能負(fù)載均衡功能采用多服務(wù)器集群方式,通過配置多個(gè)服務(wù)器協(xié)調(diào)工作,可將接入網(wǎng)關(guān)支持能力進(jìn)行線性遞增。