版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、RSA SecurID雙因素身份認證簡介雙因素身份認證簡介身份認證是網(wǎng)絡信息安全的基礎,靜態(tài)口令已不再安全身份認證是網(wǎng)絡信息安全的基礎,靜態(tài)口令已不再安全身份認證是網(wǎng)絡信息安全的基礎;身份認證是網(wǎng)絡信息安全的基礎;我們每天每時每刻都在使用身份認證的技術,例如登錄自己的電腦、我們每天每時每刻都在使用身份認證的技術,例如登錄自己的電腦、登錄到自己的郵箱、登錄網(wǎng)銀等等登錄到自己的郵箱、登錄網(wǎng)銀等等可以想象,如果無法確定用戶的身份:可以想象,如果無法確定用戶的身份:不可能進行合理授權任何加密或傳輸數(shù)據(jù)都變得毫無意義網(wǎng)絡和信息安全將難以想象我們目前所普遍使用的身份認證方式仍然是靜態(tài)口令我們目前所普遍使用
2、的身份認證方式仍然是靜態(tài)口令靜態(tài)口令已無法滿足信息安全和管理的需要,近年來因為靜態(tài)口令不靜態(tài)口令已無法滿足信息安全和管理的需要,近年來因為靜態(tài)口令不夠安全所導致的帳號、密碼被盜取、利用的事件層出不窮夠安全所導致的帳號、密碼被盜取、利用的事件層出不窮結論:靜態(tài)口令已不再安全!結論:靜態(tài)口令已不再安全!靜態(tài)口令已無法滿足信息安全和管理的需要靜態(tài)口令已無法滿足信息安全和管理的需要要記憶或管理的口令太多、太分散要記憶或管理的口令太多、太分散很多靜態(tài)口令都很多靜態(tài)口令都“終身終身”使用,不能及時更換使用,不能及時更換網(wǎng)絡上存在上大量破解靜態(tài)口令的工具網(wǎng)絡上存在上大量破解靜態(tài)口令的工具(暴力破解、口暴力破
3、解、口令字典、協(xié)議分析工具等等令字典、協(xié)議分析工具等等)很多病毒都會對簡易的口令進行破解很多病毒都會對簡易的口令進行破解最基本、最簡單的口令問題往往成為網(wǎng)絡安全最薄弱的最基本、最簡單的口令問題往往成為網(wǎng)絡安全最薄弱的環(huán)節(jié)環(huán)節(jié) 面對第三方的維護和開發(fā)等人員,管理員不得不開放自面對第三方的維護和開發(fā)等人員,管理員不得不開放自身超級用戶口令,存在巨大安全隱患、難于管理身超級用戶口令,存在巨大安全隱患、難于管理領導基本不會更換管理員為其設定的口令領導基本不會更換管理員為其設定的口令口令維護管理問題層出不窮口令維護管理問題層出不窮(忘記密碼、用戶被鎖定忘記密碼、用戶被鎖定)RSA雙因素身份認證技術是最簡
4、單易用的強認證解決方案雙因素身份認證技術是最簡單易用的強認證解決方案生物認證技術,包括指紋、虹膜、面容識別等無法集成現(xiàn)有應用需要特殊的外圍認證設備應用不成熟、使用維護成本高數(shù)字證書認證技術無法集成現(xiàn)有應用,需要很多開發(fā)工作客戶端需要安裝驅動程序,管理、部署和維護復雜在許多特殊場景下無法使用,如對登錄AIX操作系統(tǒng)的保護就無能為力RSA雙因素身份認證技術直接集成各種應用提供全面資源保護,如網(wǎng)絡訪問與維護、主機登錄、Oracle數(shù)據(jù)庫、Web Server等技術成熟、可靠,方便部署、分發(fā)和使用什么是什么是RSA SecurID雙因素身份認證系統(tǒng)雙因素身份認證系統(tǒng)簡單來說簡單來說RSA SecurI
5、D雙因素身份認證系統(tǒng)是依靠時間同步專利算法來保障身份認證雙因素身份認證系統(tǒng)是依靠時間同步專利算法來保障身份認證安全的雙因素身份認證系統(tǒng)安全的雙因素身份認證系統(tǒng)RSA SecurID雙因素身份認證系統(tǒng)由令牌、代理軟件(已內置在主流應用及設備中)雙因素身份認證系統(tǒng)由令牌、代理軟件(已內置在主流應用及設備中)和認證服務器構成和認證服務器構成128位數(shù)值位數(shù)值(種子種子)RSA時間同步算法時間同步算法+每分鐘產(chǎn)生一個令牌碼每分鐘產(chǎn)生一個令牌碼=128位數(shù)值位數(shù)值(種子種子)RSA時間同步算法時間同步算法+每分鐘產(chǎn)生一個令牌碼每分鐘產(chǎn)生一個令牌碼=公司資源公司資源令牌碼與認證服務器產(chǎn)令牌碼與認證服務器產(chǎn)
6、生的不同:認證拒絕生的不同:認證拒絕令牌碼與認證服務器產(chǎn)令牌碼與認證服務器產(chǎn)生的相同生的相同: 認證通過認證通過認證管理服務器認證管理服務器AM認證代理軟件認證代理軟件AM/Agent認證服務器與令牌采用相同的認證服務器與令牌采用相同的RSA時間同步算法和種子文件。在相同的時刻,令時間同步算法和種子文件。在相同的時刻,令牌和認證服務器所獨立運算的結果是相同的。牌和認證服務器所獨立運算的結果是相同的。RSA的強認證系統(tǒng)就是通過這個原的強認證系統(tǒng)就是通過這個原理進行身份認證的!理進行身份認證的!雙因素的概念雙因素的概念=你所知道的你所知道的+你所能拿到你所能拿到(或擁有或擁有). 和你知道的.AT
7、M 卡的口令雙因素口令雙因素口令=+PIN令牌碼令牌碼RSA SecurID雙因素口令的構成雙因素口令的構成LOGIN: LOGIN: 張三張三PASSCODE:PASSCODE:Zs3aZs3a 159759159759唯一的唯一的128位位種子種子已初始化為已初始化為全球同步時間全球同步時間令牌碼令牌碼: 通常為通常為每每 60秒鐘變化一次秒鐘變化一次內部電池內部電池完整的雙因素口令是完整的雙因素口令是PIN碼(客戶首次使用令牌的時候設定)和令牌碼組合到一起構成的碼(客戶首次使用令牌的時候設定)和令牌碼組合到一起構成的RSA雙因素身份認證是此領域的事實標準雙因素身份認證是此領域的事實標準
8、“RSA信息安全公司統(tǒng)治著軟信息安全公司統(tǒng)治著軟硬件令牌市場硬件令牌市場”Source: International Data Corp., “Token and IT Authentication Market”全球軟件及硬件令牌銷售指數(shù)全球軟件及硬件令牌銷售指數(shù) Others25.8%RSA Security74.2%RSA雙因素身份認證系統(tǒng)架構雙因素身份認證系統(tǒng)架構 RSAAM/ServerRAS,VPN, Web Server, etc.RSA AM/AgentRSAAM/ServerRSA SecurID身份認證系統(tǒng)是由令牌、代理軟件身份認證系統(tǒng)是由令牌、代理軟件(起通訊作用起通訊作
9、用)和認證服務器構成的。所有主流和認證服務器構成的。所有主流網(wǎng)絡設備及應用中已內嵌了此代理程序。網(wǎng)絡設備及應用中已內嵌了此代理程序。RSA SecurID認證管理軟件有基礎版和企業(yè)版?;A版允許可以在購買一個認證管理軟件有基礎版和企業(yè)版?;A版允許可以在購買一個License的情況的情況下安裝二臺認證服務器下安裝二臺認證服務器(一主一從以實現(xiàn)容錯和負載均衡的功能一主一從以實現(xiàn)容錯和負載均衡的功能)。RSA SecurID認證管理軟件可以安裝在各種平臺上,最簡便的方式是安裝到認證管理軟件可以安裝在各種平臺上,最簡便的方式是安裝到Windows 2003 Server上上(中英文均可中英文均可)。
10、客戶需要準備的只是??蛻粜枰獪蕚涞闹皇荘C服務器和操作系統(tǒng)。服務器和操作系統(tǒng)。RSA SecurID認證管理軟件是按照用戶數(shù)來購買和使用的,令牌也是按用戶數(shù)來購買的。認證管理軟件是按照用戶數(shù)來購買和使用的,令牌也是按用戶數(shù)來購買的。IntranetMainframeEnterpriseUnixWeb ServerFirewallInternetAgentSecurID 將保護企業(yè)的各種資源將保護企業(yè)的各種資源,VPN連接、網(wǎng)站、系統(tǒng)、應用連接、網(wǎng)站、系統(tǒng)、應用 . .RSA Authentication MgrRASAgentAccess Point無線局域網(wǎng)訪問無線局域網(wǎng)訪問產(chǎn)品特點:簡單、安全產(chǎn)品特點:簡單、安全產(chǎn)品極為成熟、穩(wěn)定,且部署和使用方式靈活按用戶數(shù)進行購買,可以根據(jù)需要進行方便的用戶數(shù)升級應用在IT運維管理可以解決IT運維管理人員的密碼管理等問題可以對VPN用戶進行身份認證可以對各種應用進行保護被保護的設備、操作系統(tǒng)和應用數(shù)量等不受限制RSA目前認證管理軟件版本為 6.1.1,08年推出7.1版本新產(chǎn)品可以給予IT資源全面、有效保護實施簡單,對現(xiàn)有應用、網(wǎng)絡等沒有任何影響,只要在現(xiàn)有網(wǎng)絡中增加二臺認證服務器并做相應配置即可RSA SecurID Appliance Bundl
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 玉米遺傳育種進展與挑戰(zhàn)考核試卷
- 2024年度廣西壯族自治區(qū)國家保安員資格考試綜合練習試卷B卷附答案
- 核電站設計與建設中的核電站運行維護策略考核試卷
- 電梯轎廂內部照明系統(tǒng)的智能控制技術考核試卷
- 海洋漁業(yè)資源與海洋資源權益保障措施完善與實踐檢驗考核試卷
- 電池制造與新能源汽車政策考核試卷
- 變電站實習報告致謝
- 會議紀要和報告
- ITIL 4 Foundation中文考試模擬復習測試附答案(一)
- 鋁模施工方案在工業(yè)廠房建設中的應用
- 初中八年級語文課件 桃花源記【省一等獎】
- 2024年四川成都市興蓉集團有限公司招聘筆試參考題庫含答案解析
- 《傣族舞蹈教程》課件
- 專題19 詩詞鑒賞(考點精講)-【中職專用】中職高考語文一輪復習講練測(四川適用)
- 2024北京大興區(qū)初三(上)期末化學試卷及答案
- 推土機-推土機構造與原理
- 生物制藥行業(yè)的經(jīng)營管理制度
- 臥式單面多軸鉆孔組合機床動力滑臺液壓系統(tǒng)
- Pcr室危險評估報告
- 鋼結構工程實測實量
評論
0/150
提交評論