电信 教育 政务 机械 汽车 船舶 交通 石化 烟草 服装 电力 金融 外贸 冶金 电子

案例一:德州仪器(Texas Instruments)

2004-3-25 发布方:拓普生 网友评论 0 条 点击进入论坛

工业:

电子、半导体制造

挑战:
    为德州仪器公司的合作伙伴与用户,通过局域网安全访问产品、销售数据和交易

VeriSign解决方案:
    VeriSign OnSite管理服务是一个为德州仪器定制化的,并有远程证书签发和报告的处理服务

结果
    德州仪器公司可以提供安全的外联网运行状况,并且不需要投入开发和维护自建PKI的费用。用户注册一次,就可以直接的不受任何限制的访问他们经过授权的应用。德州仪器的合作伙伴可以直接访问重要的业务信息。德州仪器的顺畅的沟通、节省的时间、提高的订单准确率,都导致增加了收入。

    “我们集中利用好VeriSign经过验证的数字证书设施,而不需要配置一套100万美元的设备”

    ——德州仪器公司技术安全部信息经理John Frazier

    半导体巨人采用 VeriSign OnSite 服务管理内网访问控制

    购买应用和服务是德州仪器有限公司最基本的IT建设策略。这个世界上最大的数字模拟仪器仪表及控制系统公司,在1997年时为了更有效的降低公司运营成本,决定采用专业IT公司提供有效服务的形式来替代原有的自行建设的模式。德州仪器公司需要一套高效的信息沟通系统将其产品更快速、更准确的传递给他的分销商、供应商、客户、销售代表。德州仪器有限公司需要一套比以前使用的以电话拨入为基础的定单处理系统更加容访问内部网系统。然而,如何保护产品与销售数据以及远程传输的安全成了德州仪器最关心的问题。最初,德州仪器采用了自建一个PKI安全解决方案,使用证书保护内网信息安全。但经过对试验系统的全面评估后(包括建设时间、维护成本、新应用的实施),决定寻找提供PKI服务的供应商重新制定解决方案。

严格的要求
    TI信息技术安全经理John Frazier认为,TI实施PKI的目的是希望在不增加昂贵的设备和管理支出的前提下,实现对敏感数据的严格的访问控制,以获得高度的安全。

因此,PKI服务提供商应该具备以下三大能力:
    1)   PKI服务提供商的解决方案应该基于标准,能够与TI现有的基础设施紧密配合;
    2)    PKI服务提供商的解决方案能够灵活配置,并且易于移植到新应用中;
    3)     PKI服务提供商的解决方案应该是企业级的,并且能够提供高质量的技术支持。

    经过对一系列PKI产品与服务的评估,TI最终选择了VeriSign可管理的PKI服务——OnSite。对于TI,VeriSign的后台服务成为了满足其需求的决定性因素。Frazier说:“公司与其配置价值100万美元的设备,不如好好利用VeriSign的数字认证服务。”

个性定制化的实施
    由高级软件工程师Keith Holt领导的小组开始为TI第一个使用数字证书的部门——Mass Marketing Group,定制其外网数字证书解决方案。该部门半导体产品的行销需要一个直接、安全的方式向它的客户、分销商、供应商提供信息和服务。

    Holt的小组首先建立了一个网页,这个网页作为与TI雇员数据库的接口,与已有的Kerberos 用户ID和口令系统紧密结合,向TI的雇员提供身份鉴别服务。Holt说:“VeriSign考虑的十分超前,已经为客户端和服务器端界面的开发预留了开放的API接口。”

    1998年3月,为了使证书鉴别系统发挥作用,TI在其Web服务器上安装了VeriSign的OnSite自动鉴别模块,并且为了达到证书管理本地化的目的,TI建立了注册机构(RA)控制中心,VeriSign的数据中心向TI提供了一个实时的管理界面。TI还使用了应用集成工具包,以整合托管在VeriSign的服务。建设工作大约持续了2周的时间,到4月份即开始了2000用户的初次测试。

    从那时起,TI颁发了数千张数字证书,主要用于合作伙伴访问外网的应用。用户在TI的网站ti.com上申请证书,登录到客户登记页面,填写少量的认证信息传送到VeriSign的处理中心。申请的认可只需要几秒钟。然后,用户申请的证书被下载和储存到Web浏览器中,并被TI的Web服务器所验证。在随后的访问中,用户即会自动进入一个页面,表示他对应用的访问已被授权。

时间和金钱的节省
    “当我们的网络应用增加的时候,我们的利润就会增长。” Frazier说,“用户仅需一次性注册便可访问他们需要的任何内容。”认为局域网独立执行最终将招揽20,000到30,000个用户,对于用户和IT人员那是一个重要的时刻。

    “利用VeriSign的解决方案,美国德州仪器公司可以通过给合作伙伴提供即使的访问而增加收入,而这些在过去通常需要几天”,他说。例如:在过去,销售代表给总部打电话要给预期客户的计算机芯片样品,其他员工在内部网上下了订单,然后把它运到客户那里。现在经过授权的客户可以直接通过局域网定购样品,可以改善周转次数,提高50%的精确度。

    最好的是,德州仪器公司内部不需要管理和维护复杂的PKI平台。因为VeriSign提出了新的安全能力,Holt说,“我们可以在不改变内部代码的情况下升级运行时间设施。”

只是刚刚开始
    随着主体市场集团外联网的有效应用,德州仪器公司其他的部门,如人力资源部,也正在准备利用Frazier团队安装的系统。“我们正在建设安全基础设施以便让公司其他部门使用,”他说,“例如,数字证书可以使我们在内网和外网上配置安全电子邮件,可以保护所发邮件的完整性和私密性。”VeriSign将提供帮助。

已有 0 位对此文章感兴趣的网友发布了看法    
我来评两句 登录邮箱: 密码:
  匿名发表
相关案例
解决方案速查(共有 14317 个方案)
基础软件
安全保密
管理软件
办公软件
软件开发
系统网络
图形多媒体
辅助设计
行业专用
教育教学
电子政务
其他软件
接入
通信
网络
存储
IT服务
电子杂志订阅
点击电子杂志名称查看样刊
输入E-mail地址即可订阅
E-mail
赞助商链接