vPass案例  Successful case
首页 > vPass案例 > 高阳圣思园运营平台安全升级(图文)
高阳圣思园运营平台安全升级(图文)
——国富安证书和信息安全报送系统在高阳圣思园公司的应用

 

高阳圣思园作为中国移动全网互动式语音应答(Interactive Voice Response,IVR)增值业务的第三方平台提供商,从2003年10月份开始为中国移动全网IVR服务提供商提供产品流程开发、运营维护的服务,并配合中国移动进行计费结算,为其提供运营数据管理分析、移动梦网IVR网站建设、维护等服务。目前有新浪、腾讯、TOM、空中网、新东方等几十家服务提供商在高阳平台上运行几百个业务。通过该运行平台要传输很多敏感资料,如服务提供商的话单数据,计费结算数据等等。这些信息都需要进行保密,一旦被非法用户或者服务提供商的竞争对手获得,将给服务提供商带来经济损失乃至巨大的影响。而通过开放的互联网,非法用户很容易监听网络传输的数据,或者入侵到系统数据库,窃取有关资料。因此,需要采用有效的方式保证系统数据存储及传输的机密性。
基于上述需求,高阳圣思园于2005年部署了国富安信息安全报送系统和国富安证书,其中国富安证书数量达到了近千张,对高阳圣思园电信增值业务平台做了全面的安全升级。对该平台存储的重要数据基于证书,进行加密并签名,保证了数据的机密性、可信性和完整性。同时对系统用户进行强身份认证,并提供了强大、完善的日志功能使系统可管理和可审计。升级后的系统架构如下图所示:
169.png
 
系统升级后的安全应用流程如下:
1)      高阳圣思园基于用户数字证书,并使用数字信封的方式加密用户对应的数据,转交给话单服务器。
2)      话单服务器将加密后的数据转交给FTP和Web服务器,用户可依据自身使用习惯选择登录FTP或Web服务器。
3)      用户在登陆FTP服务器或Web服务器前先要使用数字证书经过国富安认证系统的身份认证。身份认证成功后才可访问后端应用服务器。
4)      用户取得相应的加密数据后,利用本地客户端和私钥解密数据,恢复数据明文。
该项目投资规模达到五十余万,通过该项目的建设,使得高阳圣思园公司电信增值业务平台的安全性得到了全面的保障,解决了服务提供商与该平台在进行重要数据传输时存在的一系列安全问题,为高阳圣思园公司和各电信运营商提供安全高效的系统应用环境,确保了该电信增值业务平台网上业务的正常开展。国富安公司在提供技术和产品的同时还保障良好的售后服务及人员培训。为高阳圣思园运营平台安全升级系统提供完善、优质的安全服务,得到了用户的肯定与好评。
发表评论 共有条评论
用户名: 密码:
验证码: 注册用户