认证网关是基于 PKI 技术开发的硬件产品,主要满足用户对基于证书的高强度身份认证安全需求。面向多个应用系统,提供集中、统一的安全认证服务,形成统一的、高安全的身份验证中心。支持用PKI/CA 数字证书、户名/口令等多种不同强度的用户身份认证方式,在最小化改造应用系统前提下能够对多个应用系统实现单点登录功能。在此基础上,网关还实现对应用系统进行应用级访问控制,对用户访问应用系统过程作完整审计。
支持基于SM2国密数字证书+口令的“双因子”身份认证,支持OCSP认证服务。
认证网关作为网络信任体系的信任域控制点,依托身份认证服务器进行用户身份确认,保障网络上的用户单点登录全网通行。
支持系统管理员、安全管理员、审计管理三权分立。
多机集群部署,支持动态负载均衡,确保业务不掉线。