


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
企业远程接入动态口令身份认证解决方案随着信息技术的迅速发展,企业应用架构不断创新,员工移动办公的需要、远程分支机构的建立等等,导致了另外一个问题的出现:企业提供服务的接入环境日趋复杂化、危险化。企业使用了办公系统、内部邮件系统,上了财务软件、,等多系统。这些应用系统可能来自不同的供应商,有基于结构开发的,也有基于结构开发的;应用系统有基于 平台的,也有基于平台的;企业在不同时期,针对不同岗位采购的设备千差万别,有台式电脑、笔记本以及其它终端设备;各地的上网方式也是五花八门,有专线、、,还有无线等。企业的远程分支机构、出差移动人员或合作伙伴,却需要能够安全、快速随时随地接入,保证对企业的关键应用程序和信息资源的实时访问。成功的企业接入方案将会使企业的应用系统发挥出更大的价值。然而,传统的“用户名”+“静态密码”的身份认证方式又存在着极大的安全隐患,密码容易被窃。采用生物识别技术的身份认证,其成本偏高,且对使用环境有比较高的要求。集联信息安全技术有限公司(以下简称集联信安)针对这一现状,推出了基于电子令牌的双因素身份认证解决方案,可以有效解决企业远程接入身份认证的难题。双因素是密码学的一个概念,第一要素指所知道的内容,即需要使用者记忆的身份认证内容,例如密码和身份证号码等。第二要素指所拥有的物品,即使用者拥有的特殊认证加强机制,例如动态密码卡(电子令牌),卡,磁卡等。单独来看,这两个要素中的任何一个都有问题。”所拥有的物品”可以被盗走;“所知道的内容”可以被猜出、被分享,复杂的内容可能会忘记;把这两种要素结合起来的身份认证的方法就是“双因素认证”。由于需要用户身份的双重认证,双因素认证技术可抵御非法访问者,提高认证的可靠性。电子令牌属专用硬件,内置电源、密码生成芯片和显示屏。密码生成芯片运行专门的密码算法,根据计算要素(当前时间以及使用次数等等)生成当前密码(动态产生)并显示在显示屏上。认证服务器采用相同的算法计算当前的有效密码。由于每次使用的密码必须由动态令牌来产生,只有合法用户才持有该硬件,所以只要密码验证通过,系统就可以认为该用户的身份是可靠的。而用户每次使用的密码都不相同,即使黑客截获了一次密码,也无法利用这个密码来仿冒合法用户的身份,因为下一次登录必须使用另外一个动态密码。技术架构无论用户登录公司的业务系统,还是网络设备都可以集中进行身份认证处理,同时支持本地访问用户和远程访问用户。对于网络设备,只需做简单配置即可;对于应用系统,只需进行简单的改造也可以和身份认证服
务器互联。工发起认证请求5返回登录响应」4返回认证结果认证流程h用户登录,提交用户名、静态口令、动态口令+J3、认证服资器
!1务器互联。工发起认证请求5返回登录响应」4返回认证结果认证流程h用户登录,提交用户名、静态口令、动态口令+J网络管理员可以通过 方式连接到网络设备时,输入用户名后,系统将在登录窗口要求用户输入动态口令,用户打开自己的动态口令牌,生成动态一次性口令作为登陆网络设备的密码。网络设备使用 通用协议到双因素身份认证服务器请求该用户当次密码是否能授权该用户进入网络设备,双因素身份认证服务器返回认证结果给网络设备。同理 登录用户打开的 ,在登录界面输入用户名,并用自己的动态口令令牌生成一个一次性的口令,作为密码填写在登录窗口中,进行登录即可。采用双因素身份认证登录应用系统时,需要业务操作员输入“用户名”、“静态密码”以及“动态密码”,动态密码来自令牌显示,实时变化。输入这三项内容后即可进行登录验证了。方案价值1、认证安全性企业开放远程接入,极大提高了企业系统的应用范围,同时也等于把企业核心信息暴露了出来,因此,加强对访问者身份的鉴别成了至关重要的一环。集联信安基于电子令牌的双因素身份认证系统,可以有效避免传统登录模式的安全隐患。2、使用的方便性认证客户端认证信息的输入及认证流程符合传统的习惯既用户 口令的一次性认证,用户使用时不需要在交易客户端输入其他的附加信息,使用方便;并有方便、安全的应急交易系统。3、系统的高效性和可靠性中心认证系统采用基于标准认证协议与网络接入设备连接,系统实施方便易于扩展,既保证了系统的运行效率,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 环境化学(第二版)(戴树桂)课后作业参考答案2(部分)学习资料
- 二零二五年度婚姻财产保全与家庭财富增长协议
- 2025年度社区便利店酒水配送与营销支持合同
- 二零二五年度学校办学场地租赁与师资培训合同
- 二零二五年度新能源汽车充电设施建设银行担保服务协议
- 天津市2025年手房屋买卖协议附带车位使用权及物业管理协议
- 二零二五年度甲方委托乙方执行的房屋转租合同协议
- 2025年吉林省白城市单招职业适应性测试题库新版
- 二零二五年度餐饮店面租赁合同含品牌形象维护条款
- 2025年度旅行社节庆活动免责责任书
- DL-T 2574-2022 混流式水轮机维护检修规程
- 《钢铁是怎样炼成的》读书分享课件
- GB/T 19830-2023石油天然气工业油气井套管或油管用钢管
- 思想旗领航向心得体会
- 律师事务所章程
- 医院合法性审查制度
- 现场签证流程图
- (新插图)人教版四年级下册数学 第2招 巧算24点 期末复习课件
- 驾驶员违规违章安全教育谈话记录表
- 2023年10月山东青岛开放大学招考聘用工作人员(第二批)笔试历年高频考点试题含答案带详解
- 一级建造师《港口与航道工程管理与实务》
评论
0/150
提交评论