众所周知,企业对于网络安全问题是越来越重视,但现有的网络并不是安全的。网络时充满敌意的,是不能被信任的。这就意味着你需要从网络中删除信息,由此产生了零信任架构。零信任架构从网络中删除固有的信任,同时建立对每个请求的信心。这是通过强大的身份验证、授权、设备运行状况和所访问数据的价值来构建上下文来实现的。
J2L3x 安全即时通信系统是一款基于零信任安全架构,为党政军和金融、能源、交通等国家基础行业用户提供高可靠的通联服务,可有效防范通信数据泄露,切实保证用户通信信息的安全。J2L3x 在零信任安全架构中的具体表现如下:
1、身份可信
管理员邀请加入。管理员是公司最受信任的人,管理员通过成员的手机号码邀请成员加入的动作,并通过手机短信发送生成的注册链接和邀请码。这一系列的操作,是对用户进行了深层次的身份认证。
2、动态授权
用户将手机号码统一发送给管理人员,当用户在输入账号密码时出现多次密码错误被锁时,需要管理员进行解锁。管理员通过自己的手机号发送验证码给用户,用户再根据其验证码进行解锁。J2L3x 通过管理员、验证码等多种行为动态地获得对用户、设备的信任。
3、链路可信
J2L3x 系统支持 ED25519 和 X25519 非对称加密、签名和对称密钥协商,交流和协作更安全。
4、集成应用可信
J2L3x 支持开放的认证协议。如 OAuth2、OIDC,方便与第三方系统的集成,更容易与大量的优秀开源软件集成。集成于 J2L3x 的应用都需要符合其安全标准,这些集成的系统都需要先通过 J2L3x 系统的认证后,才能进行的访问,从而保证了其他系统访问的安全性。
(部分文字、图片来自网络,如涉及侵权,请及时与我们联系,我们会在第一时间删除或处理侵权内容。电话:4006770986邮箱:zhangming@eefung.com负责人:张明)