零信任安全平台是以“永不信任,持续验证”为核心理念的新一代网络安全防护产品。平台采用零信任网络隐身协议(NHP)作为核心通信协议,以可信标识认证技术为基础,融合SPA单包授权、动态访问控制、安全隧道加密、微隔离等核心技术,构建网络隐身、身份可信、访问可控、行为可审计的全方位立体化防护体系。
NHP网络隐身
SPA单包授权
IP地址动态隐藏
可信标识认证体系
动态访问控制与持续验证
零信任安全中心是整个安全体系的“大脑”,负责用户/设备/应用服务的注册管理、统一认证、授权管理、动态策略管理与运行态势监控。提供可视化Dashboard展示全网安全态势。
零信任客户端负责访问者的本地化身份验证,与安全中心完成SPA认证和双向认证后获取资源授权列表,再与网关建立安全数据通道。支持Windows/Linux/信创OS/移动端。
零信任安全网关是安全策略的“执行引擎”,负责动态执行安全中心下发的安全策略,实现访问请求的转发或拦截,与客户端建立加密安全隧道。支持集群化部署与高可用架构。
可信标识载体包括软件盾(软证书)、安全U盾(USB Key)、PCI-E密码卡、密码机等,支持国密SM2/SM3/SM4算法,符合国家密码局安全二级标准。
Business Scenarios