电信科学 ›› 2022, Vol. 38 ›› Issue (Z2): 346-352.doi: 10.11959/j.issn.1000-0801.2022222
• 研究与探讨 • 上一篇
张连营, 陈胜男, 顾思宇, 纪卉
修回日期:
出版日期:
发布日期:
作者简介:
Revised:
Online:
Published:
摘要:
针对堡垒机进行国密改造技术方案研究为目的,结合网络安全等级保护第三级测评(等保 2.0)、商用密码应用安全性评估(即密评)等最新要求,提出了堡垒机国密改造方案,从身份认证、重要数据保护、关键操作抗抵赖等方面采用商用密码技术,对推进商用密码应用、满足密评/等保2.0等合规要求等方面有指导意义。
关键词: 堡垒机, 等保2.0, 密评, 商用密码, 数字证书
中图分类号:
TP399
张连营, 陈胜男, 顾思宇, 纪卉. 堡垒机国密改造方案研究[J]. 电信科学, 2022, 38(Z2): 346-352.
0 / / 推荐
导出引用管理器 EndNote|Reference Manager|ProCite|BibTeX|RefWorks
链接本文: https://www.infocomm-journal.com/dxkx/CN/10.11959/j.issn.1000-0801.2022222
https://www.infocomm-journal.com/dxkx/CN/Y2022/V38/IZ2/346
图1
当前堡垒机访问使用的业务流程"
图2
基于国密的堡垒机身份鉴别流程"
图3
基于国密的堡垒机重要数据加密流程"
图4
基于国密的堡垒机重要数据解密流程"
图5
基于国密的堡垒机数据完整性保护流程"
图6
基于国密的堡垒机抗抵赖流程"