眾所周知,企業(yè)對于網(wǎng)絡(luò)安全問題是越來越重視,但現(xiàn)有的網(wǎng)絡(luò)并不是安全的。網(wǎng)絡(luò)時充滿敵意的,是不能被信任的。這就意味著你需要從網(wǎng)絡(luò)中刪除信息,由此產(chǎn)生了零信任架構(gòu)。零信任架構(gòu)從網(wǎng)絡(luò)中刪除固有的信任,同時建立對每個請求的信心。這是通過強大的身份驗證、授權(quán)、設(shè)備運行狀況和所訪問數(shù)據(jù)的價值來構(gòu)建上下文來實現(xiàn)的。
J2L3x 安全即時通信系統(tǒng)是一款基于零信任安全架構(gòu),為黨政軍和金融、能源、交通等國家基礎(chǔ)行業(yè)用戶提供高可靠的通聯(lián)服務(wù),可有效防范通信數(shù)據(jù)泄露,切實保證用戶通信信息的安全。J2L3x 在零信任安全架構(gòu)中的具體表現(xiàn)如下:
1、身份可信
管理員邀請加入。管理員是公司最受信任的人,管理員通過成員的手機號碼邀請成員加入的動作,并通過手機短信發(fā)送生成的注冊鏈接和邀請碼。這一系列的操作,是對用戶進(jìn)行了深層次的身份認(rèn)證。
2、動態(tài)授權(quán)
用戶將手機號碼統(tǒng)一發(fā)送給管理人員,當(dāng)用戶在輸入賬號密碼時出現(xiàn)多次密碼錯誤被鎖時,需要管理員進(jìn)行解鎖。管理員通過自己的手機號發(fā)送驗證碼給用戶,用戶再根據(jù)其驗證碼進(jìn)行解鎖。J2L3x 通過管理員、驗證碼等多種行為動態(tài)地獲得對用戶、設(shè)備的信任。
3、鏈路可信
J2L3x 系統(tǒng)支持 ED25519 和 X25519 非對稱加密、簽名和對稱密鑰協(xié)商,交流和協(xié)作更安全。
4、集成應(yīng)用可信
J2L3x 支持開放的認(rèn)證協(xié)議。如 OAuth2、OIDC,方便與第三方系統(tǒng)的集成,更容易與大量的優(yōu)秀開源軟件集成。集成于 J2L3x 的應(yīng)用都需要符合其安全標(biāo)準(zhǔn),這些集成的系統(tǒng)都需要先通過 J2L3x 系統(tǒng)的認(rèn)證后,才能進(jìn)行的訪問,從而保證了其他系統(tǒng)訪問的安全性。
(部分文字、圖片來自網(wǎng)絡(luò),如涉及侵權(quán),請及時與我們聯(lián)系,我們會在第一時間刪除或處理侵權(quán)內(nèi)容。電話:4006770986郵箱:[email protected]負(fù)責(zé)人:張明)