IDC数据中心为企业上网、Web网站、电子政务与电子商务等应用提供了大规模、高质量、安全可靠的服务器托管、租赁、虚拟主机、增值业务等服务。可以说IDC在诞生之初,就已经与企业信息化建设结下了不解之缘。很多企业正在考虑整合自己现有的数据中心,或是构建新的下一代数据中心,在这个过程中,绿色、环保、节能以及节约成本是企业的首要考虑因素。但国富安认为,确保数据的安全性远比降低成本更加重要。
“以国富安为例,在国富安建设之初就本着最高标准来打造我们的CA机房。通常一个数据中心投资可能会达到几百万,每年运营所产生的成本,包括能耗成本可以达到几十万元,但对于国富安的CA机房而言,这种成本必不可少。因为我们明白对于IDC而言,只有确保敏感数据的安全性,才能够在今后的发展中为企业赢得信誉。在技术发展、设备不断更新换代的今天, IDC企业需要通过不断地变革来取得更强的竞争力,而我们国富安在这场变革中更注重的是为各行业企业打造良好的信息安全环境,所以我们更加清楚数据安全对于IDC的隐形价值。”国富安专家解释,“具体到IDC企业而言,激烈的竞争要求IDC能够为用户提供更多的服务,然而IDC中应用系统又存放着许多重要和敏感的数据,对IDC访问的频繁与不固定便会给IDC的安全运营带来极大的安全隐患。”
IDC中保存了大量的企业机密数据,而这些数据的安全通常会关系到IDC企业的核心竞争力。系统在通过开放的互联网传输敏感、机密的信息数据时,很有可能在传输过程中被截取后非法利用。另外,数据中心托管业务的系统数量之多,更是增加了管理员对系统的操作复杂度,那么一旦用户身份被冒用,后果是难以想象的。所以这就是一定要建立强健的身份认证方式,保证仅有的合法用户可以进行授权操作的原因所在。国富安分析认为,目前IDC在信息安全防护方面需要保障信息的机密性、完整性以及不可抵赖性,权威可信的第三方认证机构则可以凭借第三担保者的身份来保障IDC用户与系统之间的身份确认与传输数据的安全保障,这正是IDC选择国富安CA的原因之一。针对IDC的现实需求,国富安为IDC推出了基于PKI技术的数据中心安全解决方案,为IDC构建基于PKI/CA技术的信任基础平台。
在IDC行业信息安全方案中,国富安CA认证中心会为系统用户颁发数字证书,并在IDC中部署SSL安全网关,解决IDC应用服务系统的安全需求。用户在系统登录时,采用数字证书完成与SSL安全网关的双向认证,SSL网关则根据用户身份给予相应授权,控制该用户的访问并为该访问建立安全隧道。用户提交敏感数据时均需要通过数字签名后,由SSL安全网关做签名认证并解密,因而也就防止了事后的信息抵赖。
建立在PKI技术上的电子认证服务,所提供的是一种基础的信任服务。对于IDC而言,电子认证服务的安全价值更是能够贯穿数据中心业务的每一环节。正如国富安始终坚信的“信息融合世界,安全保障发展”,数据中心的互联性安全同样需要重视对各个环节的保护。作为最基础的身份识别层次,CA安全认证可以在维持安、性能与成本的同时,对企业提供足够的深度防护,提升企业在安全维护方面的隐形价值。