معرفي كيهان(سيستم امنساز شبكه)

امروزه با گسترش فناوري اطلاعات و سهولت دسترسي به منابع، خدمات و بهرهگيري از انواع سرويسها آن هم از طريق استفاده از بستر شبكه، اكثر سازمانها را به دارا بودن شبكه كامپيوتري ترغيب كرده است. كاربران از طريق LAN يا WAN خدمات مورد نياز را از سرويسدهندهها سازمان دريافت ميكنند. توسعه خدمات الكترونيك نيازمند اطمينان به بستر ارايه خدمات و تامين امنيت به نوعي ضامن تدوام و افزايش كارامدي آن خواهد بود. واضح است بروز تهديدات بالقوه و بالفعل در فضاي تبادل اطلاعات و نبود راهكارهاي دقيق و كاربردي در راستاي حفظ امنيت، اعتمادپذيري به كارايي خدمات تحت شبكه را بسيار كاهش ميدهد.
كيهان سيستمي براي امنسازي شبكه است كه سرويسهاي امنيتي مختلف از قبيل احراز اصالت و كنترل دسترسي كاربران، محرمانگي و صحت اطلاعات مبادله شده و قابليت دسترسي بالا را به صورت شفاف ارايه ميكند. در اين سيستم امنسازي ارتباطات بر اساس تونلهاي امنيتي در لايه شبكه و مبتني بر يك پروتكل امنيتي اختصاصي انجام ميگيرد.
كيهان در سه حالت Client/Server، Client/Client متمركز و Host/Host توزيع شده قابل بكارگيري است. در حالت Client/Server يك دستگاه Keyhan Server در سر راه ورودي سرويسدهندهها قرار گرفته و نرمافزار Keyhan Client بر روي كامپيوتر كاربران نصب ميشود. در ابتدا كاربر به صورت دو عاملي (با استفاده از ماژول امنيتي كيا و PIN مربوطه) توسط دستگاه Keyhan Server احراز اصالت ميشود. سپس بر اساس سياست امنيتي تعريف شده توسط مدير، يك تونل امنيتي بين كامپيوتر كاربر و دستگاه Keyhan Server ايجاد شده و اطلاعات به صورت محرمانه و اصيل در شبكه منتقل ميشوند. در حالت Client/Client متمركز، ارتباط امن بين كامپيوترهاي كاربران از طريق نرمافزار Keyhan Client ايجاد ميشود. پيكربندي امنيتي شبكه در اين حالت به صورت متمركز و توسط مدير سيستم در دستگاه Keyhan Server انجام ميگيرد. در حالت Host/Host توزيع شده، ميتوان ارتباطات بين كامپيوترها را بدون حضور دستگاه Keyhan Server از طريق نرمافزار Keyhan Client امن نمود.

