红帆移动OA的网络结构图
第一级:安全的网络接入层
使用运营商分配的专门的APN进行无线网络接入; 分配特定的手机号:手机主叫号在运营商交换机生成,已经进行了加密,资深的网络黑客也是很难伪造手机号的。
运营商在网络侧HLR网元给手机号和APN做了绑定,只有属于行业的手机号才能访问专用APN。黑客拿着其他手机号的WCDMA终端根本无法呼叫专门的APN。
第二级:安全的终端认证
数据传输终端和服务器平台之间采用端到端加密,避免信息在整个传输过程中可能的泄漏。
RADIUS认证:客户可自建一套RADIUS服务器和DHCP服务器,GGSN向RADIUS服务器提供用户主叫号码,采用主叫号码和用户账号相结合的认证方式;用户通过认证后由DHCP服务器分配企业内部的静态IP地址。
企业的数据中心给每个WCDMA终端分配特有的用户ID和密码,交换机资深黑客即使伪造了合法的手机号,但是企业数据中心分配给WCDMA终端的用户ID和密码没有,依然与企业数据中心建立不了呼叫,而企业数据中心可以周期性命令各数据采集点将用户ID和密码改掉。
第三级:安全的防火墙过滤
双方采用防火墙进行隔离,并在防火墙上进行IP地址和端口过滤。
第四级:安全的应用系统
业务数据在传输前进行加密压缩,保障数据在传输过程中的安全性。
应用系统提供强大的分级权限管理,保障数据在使用过程中的安全性。
业务系统的访问结合数字证书认证,利用数字证书、数字签名等相关的PKI技术和对称加解密算法实现可靠的身份认证、信息的安全传输、网上办公过程和结果的不可抵赖。
|