VPN设备中安全认证网关可提供应用单点登录功能,若符合0026《安全认证网关产品规范》,最高是否能判定“符合”?

Viewed 2

FAQ关于第六章风险判定类,第33项“应用层身份鉴别是否可以缓解网络层身份鉴别的高风险 ”,其中关于网络层对接用户设备进行了身份鉴别,“应用和数据安全”未额外使用身份鉴别机制,而是直接使用了“网络和通信安全”的“身份鉴别”结果,默认接入的用户可以登录应用。疑问点在于:VPN设备中安全认证网关可提供应用单点登录功能,若符合0026《安全认证网关产品规范》,最高是否能判定“符合”?如果不能的话,安全认证网关产品与ssl vpn、IPSec VPN产品无其他明显不同,也无特定应用场景。

1 Answers

个人理解啊,只是说到了风险可能可以缓解,没有说符合
看0026写的是最终用户身份鉴别[捂脸]
0026要支持应用的单点登录
个人理解:符合0026的,看使用方式,如果是代理认证模式,可以给符合。此时应用系统是用网关做认证的,网关相当于第三方
安全认证网关可提供应用单点登录功能 一般厂商会命名成 身份认证网关 是实现应用层的,开发商简单适配一下即可
如果是SSL VPN那种双向身份鉴别,就只能缓解了
所以支持0026的安全认证网关可以实现应用层身份鉴别,前提是不能使用协议进行实现,而是登录网关设备后跳转(其实还是对持uk的用户进行鉴别),最高才可以给到符合。