Skip to content

herotheo/GMPortalDocs

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

90 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

新渡-国密安全WEB网关(GMSWG)

访问本页面网址 浏览器 密码套件 是否经过"新渡网关"
https://home.hccie.com:21443/ 奇安信可信浏览器 国密算法套件
https://home.hccie.com:21443/ 谷歌浏览器 国际算法套件
https://www.ailawuyou.com/GMPortalDocs 奇安信可信浏览器 国际算法套件 否(模拟后端系统)
https://www.ailawuyou.com/GMPortalDocs 谷歌浏览器 国际算法套件 否(模拟后端系统)

注:由于后端系统部署在GitHub上,国内部分区域访问较慢,并不代表网关转化性能。

1.产品介绍

​ ”新渡-国密安全WEB网关(GMSWG)“是通过国密算法和国际算法实现,支持与WEB应用建立国密安全网络连接或国际安全网络连接的网关产品。满足国家标准《GBT 38636-2020 信息安全技术 传输层密码协议(TLCP)》,”新渡-国密安全WEB网关(GMSWG)“可建立国密安全网络连接使用国密算法对传输数据进行加密,保证数据安全防止数据泄露。它还可阻止未经授权的用户访问。支持基于证书的服务器和客户端身份认证,提供数据在传输过程中的机密性和完整性保护。全面支持SSL/TLS协议,产品自带负载均衡、跨域请求等功能。

​ ”新渡-国密安全WEB网关(GMSWG)“将TLS握手过程在网关完成,从而优化后端服务器的性能,同时确保工作负载的安全。

2.应用场景

3.产品优势

  1. 双算法的支持

    既支持国密访问又支持国际访问。

  2. 高可用

    采用Keepalived高可用架构, 故障时秒级切换,保证会话不中断,业务无感知。

  3. 负载均衡

    支持配置负载均衡策略,从而增加服务器的吞吐量,保障网络数据的处理能力、提高网络的灵活性和可用性。

  4. 更安全

    使用国密SLL对传输数据进行加密,保证数据安全可靠。

    集成身份认证和权限控制,对访问者身份进行验证,控制访问者的权限,保证内部网络的安全。

  5. 覆盖广

    全面支持Windows、MAC、Linux等主流操作系统及主流浏览器接入,同时支持应用单点登录等功能。

  6. 易使用

    配置实时生效,并将系统部署和管理化繁为简,管理容易,使用方便。

4.主要功能

  1. 多方面的安全保护机制

    提供对访问用户的证书认证、协议认证、身份及权限的访问控制等多方面的安全保护机制,管理员可以通过配置特定的策略,保证内网资源的安全访问。

  2. 多网站保护

    一个服务器通过配置多个不同的域名和域名的相关证书、使用协议等来保护多个网站的安全

  3. 国际国密访问自适应

    同一个虚拟服务,客户端环境是国密的自动选择国密套件、不具备国密环境自动走RSA套件。

    不管用户是国密证书还是国际RSA证书都可进行正常访问。

  4. 支持全部完全由国密算法实现的密码套件

    支持4个国密密码套件:

    ECC_SM4_CBC_SM3 (0xE013)

    ECC_SM4_GCM_SM3(0xE053)

    ECDHE_SM4_CBC_SM3 (0xE011)

    ECDHE_SM4_GCM_SM3(0xE051)

  5. 算法安全与标准

    支持SM2、SM3、SM4国产密码算法,符合国家标准《GBT 35276-2017 信息安全技术 SM2密码算法使用规范》、《GBT 38636-2020 信息安全技术 传输层密码协议(TLCP)》、《GB/T 38636-2020(协议部分)》、《GMT_0025-2014_SSL_VPN网关产品规范》

其它

相关产品:商用密码应用与检测工具箱

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages