金税三期应用安全支撑平台安全客户端控件是金税三期应用安全支撑平台的专用安全客户端控件,专门解决发票平台提示浏览器加载安全控件不成功的问题。很多用户在使用发票平台时经常会遇到当前浏览器加载安全控件不成功的问题,因此有必要应用安全支撑平台安全客户端控件来解决这个问题。
【软件特点】应用安全:应用安全支撑平台能够最大限度地解决各种网络中应用系统的安全问题,使其能够满足敏感信息网络的相关安全需求。简化管理:应用安全支撑平台可以最大程度简化管理员对客户端的安装部署,应用系统和安全策略的调整只需要管理员在平台上集中完成,对所有用户透明。集中统一:应用安全支撑平台最大限度地将目前分散的不同标准的应用安全管理和安全问题集中在平台上,实现应用安全服务集中、标准统一、成本低、安全风险低。
【产品功能】应用安全支撑平台的主要功能包括六大部分:身份认证支持、安全传输支持、安全存储支持、授权管理支持、签名验证支持和安全审计支持。
【用法】首先,进入发票平台登录时,会提示安全管控不成功。
其次,下载并安装软件。
3.安装软件提示控件后,关闭网页并再次登录。
[产品特性] 1。身份认证支持和安全传输支持。
结合PKI/CA证书,采用SSL VPN协议的应用安全防护方案,实现用户强身份认证和数据安全传输。在Geer原有安全认证网关的基础上,开发了透明代理技术,并将该功能集成到平台中。并配合网盾透明实现强身份认证和安全传输;透明代理的安全解决方案使得应用的组合更快,管理员的安装和维护更方便。安全代理人的政策设置应严格按照三权分立进行管理。提供一个应用访问门户,可以根据应用情况增加和删除应用列表,并在门户中显示相应的应用链接列表。此外,门户页面可以实现必要的用户自定义功能(如公司名称、显示图片等。).2.安全存储支持结合PKI/CA证书,采用网络安全集中存储、安全共享的数据保护方案,实现应用数据的安全存储。(注意:仅文件类型应用程序数据)。集成网络安全存储功能;提供加密访问的开发接口(需要应用程序调用);提供客户端控制,当用户在应用客户端程序中上传文件时,可以选择网络安全存储中的相关目录;提供服务器接口,应用可以获取用户可读文件的链接地址(获取安全存储文件的方式)。3.授权管理支持提供统一的授权管理模块,为应用系统提供授权管理支持。平台提供独立的应用授权管理模块;管理用户的详细属性(基础属性的扩展属性),为应用的各自授权提供统一的用户属性管理功能;统一属性管理功能中注册的部门结构和用户属性,可以为各种应用提供外部接口获取;该平台为应用程序提供基本的网络访问授权。首先,未经平台注册和授权的用户无法访问网络。该平台为每个应用程序提供一定粒度的访问控制,并首先对每个应用程序进行用户访问筛选。授权管理设置要严格分权管理。4.签名验证支持提供签名和签名验证的功能,即签名验证支持,以满足应用安全的完整性和不可否认性要求。提供签名验证服务模块;验证支持多种模式,满足各种应用的数据完整性和不可否认性要求。常见的模式有以下三种:1。客户数据签名和客户数据验证;(常用于数据交换应用);2.客户端数据签名和服务器数据验证;(常用于客户端的关键操作或提交的关键数据);3.服务器数据签名和服务器数据验证;(常用于数据备份);提供客户端控制,由客户端调用,完成应用数据和应用操作的签名或数据验证过程;(签约时使用客户运营商的个人证书);提供服务器接口,由服务器调用,使用平台的设备证书进行数据签名操作;提供服务器接口,由服务器调用,进行验证操作,实现应用的完整性检查和数据提交者身份的抗抵赖性;平台可以拒绝完整性在传输过程中被破坏的数据,并要求发起方重新发送数据进行信息补救。5.安全审计支持通过提供平台本身和整个应用系统的全面审计和统计功能,实现对应用系统的安全审计支持。提供平台本身的全面审计和统计功能;(审核平台自身的安全功能,包括透明代理日志、授权管理日志、安全存储日志,以及平台管理员的操作日志等。)为应用提供数据审计接口,应用系统通过该接口向平台发送日志,平台将提供统一、详细的审计和统计(日志格式由平台统一定义,根据对审计数据信息的详细程度提出了一些要求
当审计存储空间将满时,采取以下措施:切换到新的审计数据库,并将原始审计数据库存档(用户可以根据自己的需要和规定进行保存)。采用审计服务与数据分离的机制,当审计系统出现异常时,存储的审计记录不会被破坏。系统的审计记录不能修改、伪造或删除。此外,通过汇总技术和验证操作,可以在意外情况下检测到审计记录的修改。提供审计记录的统计和查询功能,包括根据时间范围、主客体身份、行为类型等条件进行检索和查询。平台运营商会配置哪些应用可以审核,审核通过才生效。每个应用的审核员由平台运营方配置,审核后才生效。平台的审计人员不能审计特定的应用程序;每个应用程序的审计员可以审计相应的应用程序。对审计记录的操作也被记录,并且它们受到相同的保护(它们不能被修改、伪造或删除)。审计系统时间可以内部设置,也可以配置时间同步,即与外部标准时间源时间同步。