freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

格爾安全認證網(wǎng)關(guān)產(chǎn)品白皮書(編輯修改稿)

2025-08-30 05:05 本頁面
 

【文章內(nèi)容簡介】 B6DER等多種格式基本功能多站點證書功能系統(tǒng)可以擁有多個站點證書,不同的服務(wù)可以擁有不同的站點證書基本功能多證書鏈功能一個SSL服務(wù)中可同時配置多條證書鏈,驗證不同CA的用戶證書基本功能多種證書支持功能支持格爾、CFCA、SHECA及多數(shù)省級CA中心數(shù)字證書基本功能證書信息傳送功能系統(tǒng)可以將用戶證書信息包括擴展項信息傳送給應(yīng)用系統(tǒng)基本功能應(yīng)用支持B/S應(yīng)用支持B/S應(yīng)用基本功能通用C/S應(yīng)用支持FTP、telnet、遠程桌面以及通用的C/S應(yīng)用擴展功能網(wǎng)絡(luò)應(yīng)用支持基于IP的所有應(yīng)用擴展功能多服務(wù)功能系統(tǒng)可以創(chuàng)建多個SSL服務(wù),保護不同的應(yīng)用服務(wù),也可以采用同一個SSL服務(wù)保護多個應(yīng)用服務(wù)(需客戶端)基本功能地址隱藏功能系統(tǒng)將真正應(yīng)用服務(wù)的地址隱藏,用戶僅知道網(wǎng)關(guān)地址擴展功能支持應(yīng)用重定向功能在有防火墻NAT映射的情況下正常訪問有重定向的網(wǎng)站基本功能特色功能認證一致性系統(tǒng)通過特有的cookie技術(shù)將用戶的證書信息傳送給后臺應(yīng)用,使應(yīng)用無需證書接口開發(fā)就可以方便的獲取用戶證書信息基本功能自動簽名驗證系統(tǒng)自動實現(xiàn)對應(yīng)用指定數(shù)據(jù)的簽名和驗證功能擴展功能自動登錄功能對于特定應(yīng)用,系統(tǒng)采用用戶映射技術(shù),將證書映射為原有系統(tǒng)中的賬戶,并進行自動登錄,在后臺應(yīng)用無需修改的情況下實現(xiàn)單點登錄擴展功能策略統(tǒng)一下發(fā)系統(tǒng)實現(xiàn)客戶端策略的統(tǒng)一下發(fā),用戶無需對客戶端進行任何配置基本功能信息統(tǒng)計系統(tǒng)能夠?qū)τ脩暨B接數(shù)、應(yīng)用訪問情況,系統(tǒng)資源占用等信息進行詳細統(tǒng)計,為更好了解應(yīng)用及調(diào)節(jié)資源提供基礎(chǔ)基本功能錯誤重定向系統(tǒng)對于認證錯誤可以重定向到用戶指定頁面,增強友好性基本功能訪問控制功能實現(xiàn)URL級別的訪問控制,對于不同用戶、不同角色實現(xiàn)不同的控制擴展功能對稱加密算法的替換系統(tǒng)支持加密算法的替換擴展功能系統(tǒng)管理系統(tǒng)備份恢復(fù)功能系統(tǒng)可以備份當前SSL的所有配置,保證系統(tǒng)癱瘓時的快速恢復(fù)基本功能恢復(fù)出廠設(shè)置功能系統(tǒng)具有恢復(fù)默認設(shè)置功能,方便使用基本功能日志發(fā)送功能系統(tǒng)將日志以SYSLOG的方式發(fā)送到指定服務(wù)器?;竟δ芟到y(tǒng)在線升級系統(tǒng)支持Web方式的系統(tǒng)升級基本功能性能檢測功能系統(tǒng)支持對CPU、內(nèi)存、磁盤容量、連接數(shù)、進程等資源情況的收集,便于系統(tǒng)的維護和問題定位基本功能可用性雙機熱備功能高可靠性擴展功能負載均衡系統(tǒng)具有集群功能擴展功能易用性管理員易于操作系統(tǒng)所有管理操作都通過web方式進行,方便使用基本功能用戶的良好體驗系統(tǒng)可以為終端用戶提供良好的錯誤提示,如證書過期,證書未生效,證書已經(jīng)作廢等信息,不會顯示“此頁無法顯示”令用戶不知所措的頁面基本功能注:擴展功能不包含在產(chǎn)品的基本版本中,是用戶可選配功能。5 產(chǎn)品部署格爾網(wǎng)關(guān)可以部署為串聯(lián)模式(橋模式)或者并聯(lián)模式(單臂模式)。 串聯(lián)部署串聯(lián)模式(橋模式)指格爾網(wǎng)關(guān)物理部署在用戶和被保護的服務(wù)器之間,即格爾網(wǎng)關(guān)的外網(wǎng)口與用戶網(wǎng)絡(luò)連接,內(nèi)網(wǎng)口與被保護服務(wù)器相連。由于被保護服務(wù)器通過內(nèi)部網(wǎng)絡(luò)與格爾網(wǎng)關(guān)連接,因此用戶與服務(wù)器的連接被格爾網(wǎng)關(guān)隔離,用戶只知道網(wǎng)關(guān)地址,無法直接訪問被保護服務(wù)器,只有通過網(wǎng)關(guān)才能獲得服務(wù)。串聯(lián)模式(橋模式)是格爾網(wǎng)關(guān)的標準部署模式,也是推薦部署模式,其部署示意圖如下:圖表 3串聯(lián)部署示意圖串聯(lián)模式的優(yōu)點是:l 安全性高:用戶必須通過網(wǎng)關(guān)的認證加密后才能獲取服務(wù),同時網(wǎng)關(guān)將服務(wù)器與外界網(wǎng)絡(luò)隔離,避免了對服務(wù)器的直接攻擊。l 結(jié)構(gòu)清晰:串聯(lián)模式在物理部署和邏輯結(jié)構(gòu)上都非常簡單,容易理解。l 性能高:相對于并聯(lián)模式,串聯(lián)模式的效率及帶寬利用率更高。串聯(lián)模式的缺點是:l 需要對原有服務(wù)器進行網(wǎng)絡(luò)改動及進行地址改變帶來的必要的應(yīng)用變更。 并聯(lián)部署并聯(lián)模式(單臂模式)指格爾網(wǎng)關(guān)邏輯部署在用戶和被保護的服務(wù)器之間,而物理連接是在同一網(wǎng)絡(luò)中,即格爾網(wǎng)關(guān)的外網(wǎng)口接入原有用戶與服務(wù)器的網(wǎng)絡(luò)連接中。用戶可以通過網(wǎng)關(guān)獲取服務(wù),也可以直接連接到服務(wù)器(在知道服務(wù)器地址情況下)獲取服務(wù)。圖表 4 并聯(lián)部署示意圖并聯(lián)模式的優(yōu)點是:l 部署方便:應(yīng)用無需作改動,用戶只需變更一下訪問地址即可。并聯(lián)模式的缺點是:l 安全性低:由于服務(wù)器和外界網(wǎng)絡(luò)連接,存在用戶繞開網(wǎng)關(guān)直接連接服務(wù)器和使用其它方式攻擊服務(wù)器的可能性;同時,網(wǎng)關(guān)到服務(wù)器的
點擊復(fù)制文檔內(nèi)容
法律信息相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1