眾所周知,企業(yè)對(duì)于網(wǎng)絡(luò)安全問(wèn)題是越來(lái)越重視,但現(xiàn)有的網(wǎng)絡(luò)并不是安全的。網(wǎng)絡(luò)時(shí)充滿敵意的,是不能被信任的。這就意味著你需要從網(wǎng)絡(luò)中刪除信息,由此產(chǎn)生了零信任架構(gòu)。零信任架構(gòu)從網(wǎng)絡(luò)中刪除固有的信任,同時(shí)建立對(duì)每個(gè)請(qǐng)求的信心。這是通過(guò)強(qiáng)大的身份驗(yàn)證、授權(quán)、設(shè)備運(yùn)行狀況和所訪問(wèn)數(shù)據(jù)的價(jià)值來(lái)構(gòu)建上下文來(lái)實(shí)現(xiàn)的。
J2L3x 安全即時(shí)通信系統(tǒng)是一款基于零信任安全架構(gòu),為黨政軍和金融、能源、交通等國(guó)家基礎(chǔ)行業(yè)用戶提供高可靠的通聯(lián)服務(wù),可有效防范通信數(shù)據(jù)泄露,切實(shí)保證用戶通信信息的安全。J2L3x 在零信任安全架構(gòu)中的具體表現(xiàn)如下:
1、身份可信
管理員邀請(qǐng)加入。管理員是公司最受信任的人,管理員通過(guò)成員的手機(jī)號(hào)碼邀請(qǐng)成員加入的動(dòng)作,并通過(guò)手機(jī)短信發(fā)送生成的注冊(cè)鏈接和邀請(qǐng)碼。這一系列的操作,是對(duì)用戶進(jìn)行了深層次的身份認(rèn)證。
2、動(dòng)態(tài)授權(quán)
用戶將手機(jī)號(hào)碼統(tǒng)一發(fā)送給管理人員,當(dāng)用戶在輸入賬號(hào)密碼時(shí)出現(xiàn)多次密碼錯(cuò)誤被鎖時(shí),需要管理員進(jìn)行解鎖。管理員通過(guò)自己的手機(jī)號(hào)發(fā)送驗(yàn)證碼給用戶,用戶再根據(jù)其驗(yàn)證碼進(jìn)行解鎖。J2L3x 通過(guò)管理員、驗(yàn)證碼等多種行為動(dòng)態(tài)地獲得對(duì)用戶、設(shè)備的信任。
3、鏈路可信
J2L3x 系統(tǒng)支持 ED25519 和 X25519 非對(duì)稱加密、簽名和對(duì)稱密鑰協(xié)商,交流和協(xié)作更安全。
4、集成應(yīng)用可信
J2L3x 支持開(kāi)放的認(rèn)證協(xié)議。如 OAuth2、OIDC,方便與第三方系統(tǒng)的集成,更容易與大量的優(yōu)秀開(kāi)源軟件集成。集成于 J2L3x 的應(yīng)用都需要符合其安全標(biāo)準(zhǔn),這些集成的系統(tǒng)都需要先通過(guò) J2L3x 系統(tǒng)的認(rèn)證后,才能進(jìn)行的訪問(wèn),從而保證了其他系統(tǒng)訪問(wèn)的安全性。
(部分文字、圖片來(lái)自網(wǎng)絡(luò),如涉及侵權(quán),請(qǐng)及時(shí)與我們聯(lián)系,我們會(huì)在第一時(shí)間刪除或處理侵權(quán)內(nèi)容。電話:4006770986郵箱:[email protected]負(fù)責(zé)人:張明)