客户端认证设备 (2024年09月03日)
产品外观
客户端认证设备
产品型号
YHSFRZWG-001
产品概述
客户端认证设备产品采用国家密码管理行政机构批准的密码算法,实现基于数字证书的用户身份认证,有效保障用户身份的真实性,有效防范非法用户接入视频监控网络。符合GB 35114对视频监控安全管理平台要求,适用于视频监控共享/联网平台的安全改造。
产品功能
产品对公共安全视频监控联网信息安全系统的所有用户进行身份认证和权限管理,包括用户管理、用户证书管理、用户身份认证、角色管理、部门管理以及黑名单管理。
功能性能指标
功能/性能 | 描述 |
用户管理 | 支持用户的添加、删除、修改,支持填入用户的基本信息、属性信息以及国标ID,支持为用户分配角色和部门; 支持对用户信息和用户所属角色进行管理。 |
用户证书管理 | 支持对用户与用户证书的对应关系做管理,支持离线、在线两种方式获取用户证书; 支持管理和配置多条RSA和SM2的证书链,验证不同类型的用户证书; 支持可信CA证书管理功能。 |
用户身份认证 | 支持SM2、SM3、SM4国产密码算法; 数字证书符合GB 35114的规定; 支持基于数字证书的用户身份认证;视频用户身份认证500次/秒; 支持视频监控管理平台的用户认证; 支持用户身份认证、设备认证、可信鉴定、加解密模块单点登录; 支持通过校验用户证书中的名称、组织机构等信息,控制访问应用系统的用户是否允许/拒绝进行用户认证。 |
角色管理 | 支持角色的添加、编辑、删除和权限控制功能。 |
部门管理 | 支持部门的新增、删除、修改,支持以树形结构进行展示。 |
黑名单管理 | 支持黑名单的添加、修改、删除;支持手工上传方式更新黑名单。 |
安全管理 | 支持三权分立安全管理模式,预设安全管理员、安全操作员和安全审计员三类管理员;采用数字证书和静态口令相结合的方式认证用户身份。 |
日志管理 | 支持日志管理功能;支持对运行日志、操作和异常安全事件记录日志,支持日志审计。 |
热备方式 | 双机热备。 |
软硬件架构 | 支持Hygon 3285、Hygon3350、Hygon 5285等国产化CPU,麒麟V7.0国产化操作系统。 |
备份恢复 | 支持对系统配置进行备份和恢复。 |
网口 | 1000Mbps×4。 |
尺寸 | 标准机架式机箱;43.5mm(高度)×432mm(宽度)×554mm(深度)。 |
满配重量 | 18Kg(不含导轨)。 |
功能价值
遵循GB35114规范的总体规划要求,在公共安全视频监控系统建设基本完成的基础上,实现视频监控网络C级(最高等级)安全共享,满足公安日益迫切的标准化安全应用的需求。产品实现了“最小化”的改造,保留并兼容现有视频监控共享平台;在公安视频监控现有技术条件下,“最大化”的实现可信接入和安全共享。