IT资源安全无感知访问平台建设项目需求说明.docx
《IT资源安全无感知访问平台建设项目需求说明.docx》由会员分享,可在线阅读,更多相关《IT资源安全无感知访问平台建设项目需求说明.docx(6页珍藏版)》请在三一文库上搜索。
1、IT资源安全无感知访问平台建设项目需求说明本项目将从原有Web资源发布系统、IT资源管理系统结合资源访问控制系统从而构建安全无感知访问体系架构,通过减少或消除用户在访问网络或系统时感受到的安全措施,提高采购人师生访问体验。通过对接采购人统一身份认证实现单点登录,使用HTTPS等加密通信协议保护用户与服务器之间的通信数据不被窃取或篡改,多重校验和授权等环节等安全措项目施,达到加深安全与访问控制管理相互协作的效果。从而加强采购人信息化网络安全建设水平,优化用户资源访问体验。一、资源访问控制系统(一)整体描述1)采用高可靠架构,多工作节点统一配置管理,包含1个资源访问控制系统工作节点。2)提供一套基
2、于HTML5(无需安装客户端/插件)的资源访问系统,用户通过本系统可以访问其授权范围内的资源,且用户的所有访问/操作行为均可完整记录,并可查询和审计。3)配合应用开发公司,结合现有校园手机APP(安卓和iOS,基于H5的校园应用)和微信小程序(智慧校园APP作为移动校园统一访问入口,通过管理与业务管理中心实现事项、应用、服务、资讯、消息、日程的统一管理)进行无感知认证对接,学生登录校园手机APP和微信小程序后即可后端通过VPN安全访问校内应用,无须再次登录VPN。4)对接学校现有Web资源发布系统,无论用户从内网或外网访问资源时,均使用同一套域名即可。(二)配置项1)国产品牌,拥有自主知识产权
3、中文界面。2)提供虚拟机模板,导入虚拟机模板的系统安装方式。3)节点数量:1个资源访问控制系统工作节点。4)提供无限制注册用户数授权及无限制并发用户数授权。(三)、WebVPN功能1)支持通过系统访问HTTP、HTTPS、WebSocketHLS、RDP、VNC、Telnet.SSH等协议的资源,且无须在系统中通过域名或别名对资源进行预先定义或适配;2)支持用户通过门户中导航块直接访问资源,且支持通过门户中的地址栏自定义其访问目标;3)不使用客户端的情况下,全网资源访问无需配置泛解析域名(*)即可进行资源访问;4)支持用户通过IPv4或IPv6利用本系统访问IPV4、IPv6资源;5)针对H
4、nP、HnPS协议的资源,支持单点登录功能,用户登录门户后再访问目标资源时,无须重复认证;6)支持PC、iOS(iPhone/iPad)Android等操作系统的移动设备,无需安装客户端/插件,直接通过支持HTML5的浏览器使用系统全部功能;7)用户的其他应用流量不经过本系统转发,降低系统负载,减少系统所需带宽;8)无需针对基于HnP/HTTPS的应用进行适配,包括绝对路径/特殊代码的适配、子域名/外链的适配、网站改版的更新适配;9)支持在用户访问目标资源时提示用户正在使用WebVPN环境访问;支持用户自行选择极速模式以加速WebVPN访问效果;10)支持使用国密算法进行流量传输;11)支持对
5、业务系统进行加密隐藏;支持生成用户独有加密链接,支持生成一次性链接,登出后即失效;12)支持动态使用IP地址池中的多个地址,且支持对整体以及特定用户进行下载频率控制,避免被误判为攻击或恶意访问。(四)用户及权限管理1)支持临时账号管理;2)支持对接外部统一认证系统,包括LDAP、RADIUS、CAS、OAUth、企业微信、钉钉、中国科技云等;3)支持提供对第三方提供接口进行认证;4)支持对外部认证系统内账号进行自定义规则匹配;5)支持多种登录认证方式,包括用户名密码、短信认证、微信认证,支持双因素认证,支持管理员开启强制双重认证,保证系统安全;6)支持根据用户角色、终端源地址、资源类型、待访问
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IT 资源 安全 感知 访问 平台 建设项目 需求 说明
