产品|公司|采购|资讯

  • $item.Title

网上个人信息防泄漏安方案

参考价面议
具体成交价以合同协议为准
  • 公司名称渔翁信息技术股份有限公司
  • 品       牌
  • 型       号
  • 所  在  地
  • 厂商性质其他
  • 更新时间2021/10/12 13:07:10
  • 访问次数393
产品标签:

在线询价收藏产品 点击查看电话

联系我们时请说明是 智能制造网 上看到的信息,谢谢!

渔翁信息技术股份有限公司(简称:渔翁信息)成立于1998年,是拥有自主知识产权的密码产品及方案提供商。公司为国家信创工委会密码应用工作组组长单位,国家密码行业标准化技术委员会成员单位,专精特新“小巨人”企业。以总体国家安全观为指引,渔翁信息布局信创密码产业,发起成立国家信创密码应用工作组,推进密码产品与国产化环境的兼容适配;同时公司为*入围信创目录的企业,并多次承接国家信创示范工程项目。渔翁信息作为较早从事国产密码技术创新与应用的,建有博士后科研工作站及密码应用技术工程实验室等五大创新平台。公司10余次承担十三五规划、核高基等国家及省级重大课题研究,8次参与国家及行业密码标准制定,13次荣获及省级科学技术进步奖,拥有发明等知识产权108项。经过20余年发展,渔翁信息搭建了从软件到硬件,从底层应用到上层运管平台完整的密码产品体系,涵盖基础密码产品、PKI密码支撑系统、通用安全产品、工控安全产品、密码应用方案等。广泛服务于党政、金融、税务、交通、能源、通信等重点行业和关键领域,可解决多场景下的认证安全、传输安全、存储安全等问题。渔翁信息建立以北京、上海、深圳为中心,覆盖全国30个省市自治区的分支机构和办事处,可为客户提供7×24小时优质的本地化服务。公司拥有知识产权贯标体系及ISO9001、ISO27001、ISO20000管理体系认证,建立了一整套规范的服务体系,能够向客户提供密码应用服务和网络安全保障。没有网络安全,就没有国家安全。渔翁信息以“立潮头,安天下”为使命,立足技术创新与发展,致力于为客户提供高安全、高稳定、高性能的密码产品及服务,以不变的初心和奋斗,为网络强国建设保驾护航!
安全网关
一、网上个人信息防泄漏安方案背景近年来,互联网用户账户、口令等敏感数据泄露事件频繁发生,门已经对网络用户造成了极大的心理恐慌,一旦网站用户的账号、口令等敏感信息泄露,不但会给网站用户造成经济损失甚至带来个人安全威胁,而且还会严重影响网站运营者的声誉和信用,轻则受到政府部门处罚,重则导致网站关闭
网上个人信息防泄漏安方案 产品信息

一、网上个人信息防泄漏安方案背景

近年来,互联网用户账户、口令等敏感数据泄露事件频繁发生,“门”已经对网络用户造成了极大的心理恐慌,一旦网站用户的账号、口令等敏感信息泄露,不但会给网站用户造成经济损失甚至带来个人安全威胁,而且还会严重影响网站运营者的声誉和信用,轻则受到政府部门处罚,重则导致网站关闭。因此,保证互联网用户账号、口令的安全刻不容缓。

保证网站用户账号、口令等个人隐私信息的安全,不仅需要用户增强自身安全意识(如设置安全强度较高的口令、避免不同账号相似或相同口令等),更重要的是网站运营商须采取有效措施对用户账号、口令等个人信息进行安全保护,从根本上避免互联网用户个人信息泄露。

二、网上个人信息防泄漏现有应对方案

统计数据显示,目前大部分网站采用明文方式存储用户账号、口令,部分采用公开的MD5、SHA-1等算法进行加密存储,有些还采用添加SALT(加盐)的方式提高用户账号、口令的安全性,一旦SALT值和加盐算法泄露,账号、口令也同时失去了安全保护,这些方式已被*并不安全。

另外,大部分互联网网站涉及的用户姓名、号等个人敏感信息多以明文形式存储在数据库中,一旦数据库权限被控制,个人隐私信息将*暴露,用户个人信息同样存在泄露风险。

三、渔翁信息网上个人信息防泄漏安方案

山东渔翁信息技术股份有限公司深入分析国内网站的业务特性、网络特点、管理要求,以具有自主知识产权的网站专用身份认证系统为核心,采用网站专用安全接入网关、网站后台数据库加密服务器等密码产品,结合WEB应用防火墙、网页防篡改系统等网站安全防护产品,提出多层次、立体式的网站安全整体解决方案,有效解决网站存在的安全短板、防护缺陷等问题,实现网站信息资源的可靠、可用、可管、可控、可审计,保证网站信息的机密性、完整性和操作行为的不可抵赖性。

本方案着眼于用户安全注册与登录、信息安全传输、信息安全存储等方面,采用国产密码技术实现对互联网用户信息的安全防护。

账号口令信息安全保护设计

本方案采用国密SM3杂凑算法对网站用户注册的账号口令信息进行加密存储,即存储口令的哈希值。原理如下:

  

个人信息防泄漏密码安方案应用拓扑图

 

网站用户客户端通过IE浏览器安装安全控件,在网页登录对话框中输入账号、口令信息,安全控件通过与后台服务器建立的SSL安全通道对账号、口令信息进行加密传输,从而确保账号、口令在互联网传输过程中的安全。

网站服务器应用程序在获取到用户账号口令后,调用加密系统对网站用户账号口令信息进行加密存储。本方案结合随机盐原理,确保即使设置相同的口令,经加密后也不会出现相同的密文,从而降低口令被破解的风险。

帐号口令信息安全保护设计

针对公共服务平台类网站用户注册的姓名、身份信息、家庭住址、电话等个人隐私信息的保护与账号口令保护不同,账号口令保护无法还原信息原文,在具体应用中,直接通过口令密文验证即可。但个人隐私信息在特殊场景下需要还原信息原文,因此本方案采用高强度的国密SM1对称密码算法对个人隐私信息进行加密保护,在需要时,可将密文还原为信息原文,有效保证用户个人信息的安全。

网站用户客户端通过IE浏览器安装安全控件,在网页登录对话框中输入账号、口令信息,安全控件通过与后台服务器建立的SSL安全通道对账号、口令信息进行加密传输,从而确保账号、口令在互联网传输过程中的安全。

网站服务器应用程序在获取到用户账号口令后,调用加密系统对网站用户账号口令信息进行加密存储。本方案结合随机盐原理,确保即使设置相同的口令,经加密后也不会出现相同的密文,从而降低口令被破解的风险。

四、渔翁信息网上个人信息防泄漏安全方案优势

信息传输安全: 客户端通过安全控件,对用户注册时输入的账号、口令等各种敏感信息进行加密传输,确保数据传输安全。

密钥存储安全: 采用三级密钥管理体系,所有的密钥均以密文形式存储在硬件密码设备中,任何时刻不以明文形式出现在设备外部,确保密钥自身安全。

密码运算安全: 所有密码运算均在硬件密码设备内完成,杜绝运算过程中密钥泄漏的安全隐患。

应用访问安全: 实现了数据库用户和应用系统的绑定,将数据库用户给相应的应用系统,非法用户即使拥有了数据库账户的口令,也仅能得到密文信息,防止用户信息的批量泄露。

接口丰富、易用性强: 支持Windows、Linux、UNIX、AIX等主流操作系统平台,提供JAVA、C语言等各种开发接口,系统开发工作量少,易集成部署。

五、客户价值

将传统的“账号口令”变成真正意义上的密码,有效保证用户账号口令的安全。

采用密码技术实现用户个人隐私数据的安全存储,有效降低信息泄露风险。

基于国产密码算法和硬件密码设备,有效提高网站用户信息保护方案的安全性。

构建互联网用户信息的安全防护体系,增强用户对互联网使用的信心,提高网站的信誉和市场竞争力。

在找 网上个人信息防泄漏安方案 产品的人还在看
返回首页 产品对比

提示

×

*您想获取产品的资料:

以上可多选,勾选其他,可自行输入要求

个人信息:

Copyright gkzhan.com , all rights reserved

智能制造网-工业4.0时代智能制造领域“互联网+”服务平台

对比栏