论文部分内容阅读
随着网络攻防形势的变化,当今任何一种网络应用都必须考虑安全问题,这是毋庸置疑的。但是在如何实现安全的网络应用时,不同的用户,不同的安全企业选择了不同的方式。在这些方式中,流行地采用通过部署外在的全面的安全保樟体系的方式得以解决,这种方式具有部署灵活、逻辑清晰的特点,但无疑,这种方式造成了严重的安全和应用相互隔离的状况.这种状况使得安全无法与具体的应用紧密祸合在一起,安全无法和应用的流程祸合在一起,形成了应用建设与安全建设的“两张皮”。这种状况造成了严重的后果,其一,安全建设的规模无法与应用匹配,即使小的应用系统,也需要投资相当的安全成本,即安全建设的基线成本较高;其次。安全建设无法与应用的流程相结合。无法实现细粒度的安全防御.基于此,海泰方圆提出了“深度应用安全”的安全理念,“深度应用安全”以关注应用的安全为核心,在业务的流程和数据交换中去发掘安全的需求,安全的保密性、完整性和可用性与业务流程和业务数据紧密结合,大大提升了安全的应用价值。“深度应用安全”的核心价值是对用户业务及行业特点的理解,使得信息安全向定制化、量化积极推进能为用户提供持续的安全服务。本文探讨了黄山市基于NEP平台的国密安全电子公文办公系统方案设计。