安融首页反馈留言联系我们
全站搜索:
安融智能权限管理系统(SAM)
    安融智能权限管理系统是上海安融信息系统有限公司自主开发和设计的网络安全产品,核心思想是以资源管理为中心,以基于角色的访问控制(RBAC)理论为基础,实现对资源访问控制的统一管理,以及采用智能化的策略分析和决策技术,向用户和应用程序提供高效和细粒度的授权管理服务,为基于web或传统的应用系统提供一个统一的认证和授权的服务平台。
产品介绍
    安融智能权限管理系统的核心思想是以资源管理为核心,将对资源的访问控制权统一交由授权机构进行管理,即由资源的所有者来进行访问控制管理。
    安融PMI系统为应用提供资源的授权管理及访问控制服务,系统以PKI技术为基础,对资源的访问授权由资源的管理者来进行控制分配。资源管理者通过授权管理服务系统为资源使用者分配资源访问权限,并加以签名,应用系统核验资源使用者的访问权限,达到资源安全访问的目的。
    产品主要帮助企业安全的管理和控制企业信息系统中最重要的资产---身份认证,被认证的对象包括客户、雇员、合作伙伴和网络资源等。通过安全身份管理,企业可以安全、有效的控制用户对各类Web应用资源、非Web应用资源的访问,强化企业安全基础设施,减轻网络资源管理维护的负担。
产品架构(组成部分)
如上图安融SAM系统主要由:WebFront模块、AAA 模块、用户管理模块、策略管理模块、跨域管理模块、属性证书(AA) 模块.
WebFront模块
WebFront 是网络服务器的插件,应用于B/S 工作模型,它作为策略强制点( Policy Enforcement Point, 也称PEP),主要功能:验证用户登录信息,根据策略,个性化地与后台服务器通讯,执行用户请求,个性化地重构HTTP 协议的数据,实现与下一级应用程序的整合。
AAA 模块
AAA 包括认证(Authentication), 授权(Authorization) 及审计(Auditing) 三个子系统组成:
  • 认证子系统(Authentication)
    认证子系统提供强大的用户身份认证功能, 它包括多种的认证方式,例如用户名/口令,数字证书,SecureID等。认证子模块通过对目录数据库的访问,同时结合双因子的认证,实现对用户的身份认证。
  • 授权子系统(Authorization)
    授权子系统作为策略决定点( Policy Decision Point, 也称PDP),将根据用户的角色,要访问的资源,以及现有的策略, 决定是否授予用户访问权限。
  • 审计子系统(Auditing)
    审计子系统将记录系统内部发生的事件的信息, 同时根据用户的需求,提供不同的报表功能,从而实现对系统信息的追踪、审查、统计、报告等功能。
用户管理模块
用户管理模块包括用户目录数据库和相关的管理模块,主要功能为:用户的添加、修改和删除,用户角色的定义和修改,用户的查询与报表输出。
策略管理模块
策略管理模块包括策略目录数据库和相关的管理模块,主要功能为:策略的添加、修改和删除,策略域的添加、修改和删除,用户角色与策略的关系制定,系统资源与策略的关系制定,策略的查询与报表输出。
跨域管理模块
跨域管理模块提供在网上单次登陆(Single Sign On, 也称SSO)的功能,它实现了用户在一个域内登陆而可进入其他域的跨域操作。在不失安全性的基础上,更大限度地增加了网络平台的实用性。
属性证书(AA) 模块
属性证书模块主要用于属性证书的管理,主要功能为:属性证书的发放,属性证书的注销,属性证书的查询。
开发软件包
为第三方应用系统提供兼容Linux、Unix 及Windows 等主要操作系统的支持,C、C++、Java 等主要编程语言的应用程序接口及其它开发工具。
产品特点
严格的用户访问控制
  HighGuard Smart Access Manager实现了严格的用户访问管理控制,包括访问的过期、失效、延续等, 同时采用了安全机制,确保用户访问的保密性。
灵活的认证方式
  HighGuard Smart Access Manager支持多种认证方式,包括常用的用户名/口令认证,与PKI结合的数字证书认证,与Windows Domain 结合的用户认证等。同时支持双因子认证方式。
完善的授权服务
  HighGuard Smart Access Manager提供灵活的策略制定功能,同时采取多种有效方法提高系统的可靠性、可访问性、稳定性以及可用性,从而更好地进行授权服务。
功能强大的跨域支持
  HighGuard Smart Access Manager支持跨域单次登陆(Cross Domain Single Sign On),包括推模式和拉模式两种。HighGuard Smart Access Manager的跨域单次登陆极大地提高了信息网络的使用效率,增加了系统的安全性。
详细的审计功能
  HighGuard Smart Access Manager的审计详细纪录每个事件的信息,管理员可以根据需要,进行追踪、审查、统计,并输出所需要的报表。
丰富的个性化功能
  HighGuard Smart Access Manager提供丰富的个性化功能,包括个性化的网页,个性化的HTTP 协议数据,个性化的认证协议数据等。
强大的开发软件包
  为第三方应用系统提供兼容Linux、Unix 及Windows 等主要操作系统的支持C、C++、Java 等主要编程语言的应用程序接口及其它开发工具。
产品配置
项目 型号:HigHighGuarduard SAM
处理器 Intel 奔腾4
闪存 默认配置为128M,可扩充
内存 默认配置为512M,可扩至2G
软件配置 HigHighGuarduard SAM系统
10/100M以太口 1个
物理指标 外形尺寸(WxHxD):43cm W x 4.3cm H x 38.1cm D
电源要求 输入电压(AC):90~265V 50/60Hz 功率:50W
环境参数-温度 0~50℃
系统支持开放标准和技术
  • LDAP 版本2和版本3;
  • X.509数字证书(PKI);
  • XML标准(eXtensible Markup Language);
  • OCSP(Online Certificate Status Protocol);
  • J2EE 1.3 (Java 2 Enterprise Edition) 。
支持平台和环境
  • Linux7.3或以上操作系统;
  • Apache;
  • BEA WebLogic Server ;
  • IBM WebSphere Server ;
  • Microsoft Internet Information Server。
产品部署
以下是安融智能权限管理系统(SAM)的部署图
  上海安融信息系统有限公司 版权所有 加盟热线:021-50806229 电子邮件:marketing@alpone.com