RSA双因素身份认证系统解决方案的应用

2007年9月17日,据了解,中国五矿集团于近日为了建立高效、高可靠性、高安全性的企业办公自动化平台,采用了RSA信息安全解决方案。

目前,五矿集团的各种系统口令采用静态密码方式,存在着许多安全隐患,其中包括:静态口令安全等级太低,容易外泄;静态口令需要定期修改和维护,效率低,管理职责分散;外来访问人员接入核心内网带来的安全威胁;VPN用户接入的身份难以识别。所以,强身份认证系统对信息网络系统的保护就显得非常迫切和必要了。正是在这样的情况下,经过多次严格的测试与比较,五矿集团最终选择了RSA SecurID。

RSA解决方案将集团总部所有的UNIX/LINUX系统、网络设备、VPN设备(JUNIPER)、KVM系统(RARITAN)、无线设备(CISCO WLC)的身份认证指向RSA认证管理服务器 (RSA Authentication Manager),用户登陆各个系统必须使用RSA的动态口令令牌才能通过。由于部署了主备2台RSA 认证管理服务器作为强身份认证系统,所以任何1台认证服务器出现故障,都不会影响到用户的使用。

RSA认证管理服务器和SecurID解决方案是双因素用户认证系统。通过与认证管理服务器以及RSA认证代理软件联合使用,SecurID认证设备(又称令牌)提供强大的双因素认证,该设备每60秒钟就自动更新一次,鉴于这种动态性,用户的电子身份很难被模仿、盗用或破坏。因此,基于用户已知密码或PIN码以及用户持有的令牌,系统可以帮助五矿集团为其员工提供更加可靠的认证体系。

五矿集团信息系统部项目负责人表示:“RSA双因素强身份认证系统的实施是比较成熟和快速的,同时系统的可靠性、稳定性和可扩展性都很强,日常运行和维护等工作量也很低。”

时间: 2024-10-27 13:02:14

RSA双因素身份认证系统解决方案的应用的相关文章

E-Securer安全身份认证系统解决方案

一.产品概述 E-Securer安全身份认证系统,就是针对上述安全问题而开发研制的.它提供了集强身份认证.统一授权.集中审计为一体的安全解决方案,可以为网络设备.主机系统.数据库系统.应用服务系统等提供集中的身份认证和权限控制,其中包括Web应用系统.虚拟专用网(VPN).网络拨号.UNIX主机.Windows服务器.Oracle.Sybase等数据库系统.网络设备(例如路由器和交换机)等. E-Secure系统的安全核心部分获得了公安部"计算机信息系统安全专用产品销售许可证",完全能

安证通ESA2000 身份认证系统解决方案

ESA2000 身份认证系统概述 随着互联网和http://www.aliyun.com/zixun/aggregation/14054.html">信息技术的不断发展,信息的安全性问题开始引起人们的密切关注.当前许多应用系统都使用传统的单元素认证模式,即:"用户名+口令",这种认证模式的安全性非常弱,用户名和口令易被窃取而导致损失:而且"用户名+口令"的认证方式用户使用起来也非常不方便,用户常常需要记住复杂的用户名和口令.因此传统的单元素认证模式已

在Ubuntu使用Radius配置双因素身份验证到Apache的操作说明

风信网(ithov.com)原创文章:本文介绍了如何在 Ubuntu 12.04 中使用 mod_auth_radius 添加 WiKID two-factor authentication 双因素身份认证到 Apache 2.x的操作方法. 我们建议您使用Web应用程序的相互HTTPS验证(mutual https authentication)的双因素身份认证.强相互验证是有针对性的网站在某些加密安全的方式对用户进行身份验证,从而阻碍中间人的攻击,因此使用密码是关键.虽然一些网站在尝试使用图

调查发现:用户重新评价双因素身份验证选项

一项调查发现,超过三分之二的受访者(68%)表示他们很可能在未来使 用手机为基础的验证,越来越多的安全令牌用户对双因素认证技术 感到焦虑.这项调查是由PhoneFactor公司执行的,该公司销售无令牌的,基于电话的双因素认证.调查发现,一些组织正在考虑其他的双因素身份验证选项.接受调查的400名IT专业人士中,93%的目前部署了令牌的受访者表示,三月份披露的 RSA漏洞影响SecurID令牌事件让他们有所觉醒.而且,44%的人正重新评估他们目前使用的令牌,15%的人加快了已经计划好的令牌选项评估

做好觉悟了吗?弃用短信双因素身份验证!

美国国家标准技术研究所(NIST)计划弃用基于短信的双因素身份验证,而专家表示,这种改变早该进行了. 日前,NIST发布了<数字身份验证指南(Digital Authentication Guideline)>的公开预览草案,其中5.1.3.2部分规定如果双因素身份验证(2FA)必须通过短信完成,核查人必须"确认所使用的预登记电话号码实际与手机网络关联,而不是与VoIP(或其他基于软件)服务关联",但"(带外)使用短信已过时,在本指南未来版本中将不再允许使用&qu

便利性和安全性:双因素身份验证新面貌

本文讲的是 :  便利性和安全性:双因素身份验证新面貌  ,  [IT168 编译]安全是IT管理人员日常工作的一部分,但最近消费者也同样关心他们的网上隐私.而很多企业都试图通过承诺卓越的安全性来努力提高自己的品牌形象,从竞争对手中脱颖而出.然而,有一个他们应该部署却没有部署的安全做法:双因素身份验证. 我们都知道,通过网络攻击.网上欺诈和身份盗窃,网上身份验证问题给企业和消费者都带来了高昂的代价.双因素身份验证一直是缓解这些问题的强大的解决方案.通过提供安全登录,双因素身份验证可以保护公司声誉

各位大神我想做一个基于android的互联网统一身份认证系统

问题描述 各位大神我想做一个基于android的互联网统一身份认证系统 只要通过android验证就可以访问web服务器的网页,网页简单的就是登陆界面和登录成功失败界面,当用户吧手机号输入到web的登录框点击确定就可以发送到android手机,android端输入用户名和密码就可以完成验证,若点击准许跳转到成功界面,不准许就跳转到失败界面.求大神们帮我啊

下一代双因子身份认证什么样?

本文讲的是下一代双因子身份认证什么样?,暴力破解攻击可被各种形式的双因子身份认证缓解,比如基于时间的令牌.短信和使用手机的身份认证.如今,新的竞争者出现了:通用双因子身份认证(U2F). U2F是线上快速身份认证(FIDO)联盟支持的一个身份认证标准.FIDO联盟成员涵盖了技术产业顶级公司和厂商. U2F协议通过一键激活的USB令牌设备实现.U2F结合了质询-响应身份认证和公钥加密.服务器向客户端Web浏览器发送质询请求,浏览器再向USB设备发出请求. 该USB设备随即亮灯,敦促用户按下按钮激活

ID2020:微软携手研究基于区块链的身份认证系统

微软已经同Blockstack Labs和ConsenSys达成了合作,旨在打造一款基于区块链技术的身份认证系统,我们在5月31号于纽约召开的ID2020大会上获悉了此事.微软在官方博客中写到:我们携手Blockstack Labs和ConsenSys,借助其在比特币.Erhereum.Blockstack和uPort上的经验,打造出基于相关技术的身份识别方案. "通过这一开源合作,我们意在产出一款跨链身份识别方案,能够扩展到任何未来的区块链.或者新型分散式系统上". 区块链(bloc