版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
RSA雙因素身份認證產(chǎn)品簡介
主要內(nèi)容RSA背景介紹SecurID雙因素身份認證解決方案RSA背景介紹RSA成立于1982年,在信息安全領(lǐng)域有20多年經(jīng)驗在身份認證領(lǐng)域占有74%的市場份額,世界500強中80%超過10億份軟件內(nèi)置有RSA信息安全公司的技術(shù)領(lǐng)導(dǎo)行業(yè)發(fā)展活動及組織包括RSA全球大會,RSA實驗室及RSA出版社聯(lián)合身份解決方案的重要供應(yīng)商領(lǐng)導(dǎo)關(guān)鍵的業(yè)界標準的定制LibertyAllianceProjectSAMLPKCS更多安全標準RSA——信息安全領(lǐng)域最值得信賴的名字SecurID雙因素動態(tài)口令身份認證解決方案RSAAccessManager基于Web的單點登錄及訪問控制全球第一個聯(lián)合身份管理的產(chǎn)品FIM(FederateIdentityManagement)AuthorizationManager數(shù)字證書解決方案(PKI,CA)ConsumerProtectionSuite消費者身份認證解決方案RSAenVision安全信息和事件智能管理平臺BSAFE算法及加密開發(fā)工具包更多…….RSA主要產(chǎn)品及解決方案在中國的主要用戶SecurID雙因素身份認證解決方案身份認證是網(wǎng)絡(luò)信息安全的基礎(chǔ)網(wǎng)絡(luò)信息安全的五個要素身份認證(Authentication)鑒定信息的真實性,核實源實體與接受實體是否與宣稱的一致。授權(quán)(Authorization)用一些特殊的參數(shù)表明訪問(或存取)的權(quán)限。保密性(Confidentiality)使信息只被授權(quán)用戶享用,確保通信機密。完整性(Integrity)確保數(shù)據(jù)的完整和準確。不可否認(Nonrepudiation)驗明身份后,不能夠拒絕傳送和接受。如果無法確定用戶的身份:不可能進行合理授權(quán)任何加密或傳輸數(shù)據(jù)都變得毫無意義網(wǎng)絡(luò)和信息安全將難以想象······傳統(tǒng)靜態(tài)口令已無法滿足信息安全和管理的需要要記憶或管理的口令太多、太分散很多靜態(tài)口令都“終身”使用,不能及時更換網(wǎng)絡(luò)上存在上大量破解靜態(tài)口令的工具(暴力破解、口令字典、協(xié)議分析工具等等)很多病毒都會對簡易的口令進行破解最基本、最簡單的口令問題往往成為網(wǎng)絡(luò)安全最薄弱的環(huán)節(jié)
面對第三方的維護和開發(fā)等人員,管理員不得不開放自身超級用戶口令,存在巨大安全隱患、難于管理領(lǐng)導(dǎo)基本不會更換管理員為其設(shè)定的口令口令維護管理問題層出不窮(忘記密碼、用戶被鎖定)RSA雙因素身份認證技術(shù)是最簡單易用的強認證解決方案生物認證技術(shù),包括指紋、虹膜、面容識別等無法集成現(xiàn)有應(yīng)用需要特殊的外圍認證設(shè)備應(yīng)用不成熟、使用維護成本高數(shù)字證書認證技術(shù)無法集成現(xiàn)有應(yīng)用,需要很多開發(fā)工作客戶端需要安裝驅(qū)動程序,管理、部署和維護復(fù)雜在許多特殊場景下無法使用,如對登錄AIX操作系統(tǒng)的保護就無能為力RSA雙因素身份認證技術(shù)直接集成各種應(yīng)用提供全面資源保護,如網(wǎng)絡(luò)訪問與維護、主機登錄、Oracle數(shù)據(jù)庫、WebServer等技術(shù)成熟、可靠,方便部署、分發(fā)和使用RSA雙因素身身份認證證市場領(lǐng)領(lǐng)先“RSA信息安全全公司統(tǒng)統(tǒng)治著軟軟硬件令令牌市場場”Source:InternationalDataCorp.,““TokenandITAuthenticationMarket””全球軟件件硬件令牌牌銷售指指數(shù)Others25.8%RSASecurity74.2%RSA雙因素身身份認證證產(chǎn)品在在中國最最近二年年獲獎情情況雙因素的概念念=你所知道的+你所擁有的把你所擁有的的ATM卡...和你你知道的...ATM卡的口令+PIN=雙因素認證!RSA雙因素身份認認證原理種子時間+tokencode=種子時間+tokencode=公司資源BadTokencode:AccessDeniedGoodTokencode:AccessGranted認證代理軟件件AM/Agent認證管理服務(wù)務(wù)器AMUserentersPasscode(PIN+tokencode)UserAuthenticated!AuthenticationManagerAuthenticationAgentCalculatespasscodeRSASecurIDAuthenticationSolutionRSA雙因素身份認認證原理時間同步雙因因素身份認證證RSA
AuthenticationManager種子時間算法種子時間159759算法相同的種子相同的時間雙因素口令=+PIN令牌碼RSASecurID雙因素口令的的構(gòu)成LOGIN: 張三PASSCODE:Zs3a159759唯一的128位種子已初始化為全球同步時間令牌碼:通常為每60秒鐘變化一次內(nèi)部電池完整的雙因素素口令是PIN碼(客戶首次次使用令牌的的時候設(shè)定))和令牌碼組組合到一起構(gòu)構(gòu)成的種類豐富的認認證令牌軟件令牌智能卡令牌USB令牌硬件令牌RSA雙因素身份認認證系統(tǒng)架構(gòu)構(gòu)PrimaryRSAAM/ServerRAS,VPN,
WebServer,etc.RSAAM/AgentReplicaRSAAM/ServerPrimaryServer上實現(xiàn)管理理和身份認認證功能不斷地在PrimaryServer和ReplicaServer之間作同步步ReplicaServer只執(zhí)行身份份認證功能能支持允許靈靈活的、分分布式的網(wǎng)網(wǎng)絡(luò)配置RSAAuthenticationManager管理概要RSASecurID后臺的認證證機制分發(fā)令牌給給信任的個個人設(shè)置并增強強安全策略略,保護網(wǎng)網(wǎng)絡(luò)系統(tǒng),,文件以及及應(yīng)用程序序的訪問用戶行為的的審計擴展性以及及穩(wěn)定性支持上百萬萬的用戶數(shù)數(shù)全球超過數(shù)數(shù)萬臺安裝裝的服務(wù)器器以及部署署超過幾千千萬個令牌牌完善的令牌牌管理功能能令牌與帳號號的綁定與與解除、暫暫時掛起允許緊急情情況下的訪訪問,給予予若干一次次性密碼等等集中化的資資源以及遠遠程管理集中化的用用戶,認證證方式以及及代理軟件件管理細化的管理理員任務(wù)客戶化的報報表組管理,訪訪問不同資資源用戶,組,,地點和域域四級管理理指定用戶或或組在哪幾幾個工作日日,在那些些時間訪問問網(wǎng)絡(luò)資源源RSAAuthenticationManager管理概要簡化并降低低管理開支支數(shù)據(jù)庫復(fù)制制LDAP或客戶權(quán)限限管理數(shù)控控庫等用戶戶資料的導(dǎo)導(dǎo)入和同步步QuickAdminWeb界面的幫助助臺應(yīng)用程程序提高正常運運行時間,,降低分險險支持高可用用(Highavailability)硬件平臺自動實現(xiàn)軟軟件容錯災(zāi)難恢復(fù)增強的執(zhí)行行效率以及及擴展性自動實現(xiàn)負負載平衡和和數(shù)據(jù)庫復(fù)復(fù)制投資保護方便的進行行擴容和升升級支持服務(wù)器器負載平衡衡功能RSAAuthenticationManager管理概要RSA強認證系統(tǒng)統(tǒng)可以保護護的資源RSAAuthenticationManager(Replica)Win/UnixIntranetVPN網(wǎng)關(guān)RSAAuthenticationManager(Primary)郵件系統(tǒng)文件服務(wù)器器應(yīng)用服務(wù)器器遠程移動辦辦公用戶RSAACE/AgentRSA強認證系統(tǒng)統(tǒng)可以保護護的資源企業(yè)內(nèi)部網(wǎng)AAA服務(wù)器((支持802.1x)CiscoACSFunkRadiusServerMicrosoftIAS···········企業(yè)業(yè)有有線線網(wǎng)網(wǎng)絡(luò)絡(luò)WLAN認證證用用戶戶AccessPointWindows&WLAN客戶戶端端RSA身份份認認證證服務(wù)務(wù)器器RSA強認認證證系系統(tǒng)統(tǒng)可可以以保保護護的的資資源源RSA強認認證證系系統(tǒng)統(tǒng)可可以以保保護護的的資資源源RSA強認認證證系系統(tǒng)統(tǒng)可可以以保保護護的的資資源源SecurIDpasscodepromptreplacesthepasswordWebapplicationsandserversOracleEMCDocumentumSunMicrosystemsApacheBEAIBMMicrosoftProvisioningComputerAssociatesIBMThorTechnologiesBMCSunMicrosystemsEmail,workflowandofficeautomationMicrosoftNovellAdobeIBMRemoteAccessiPassCitrixNortelSymantecWirelessCiscoMicrosoftNokiaPerimeterdefense(Firewalls,VPNsandIntrusionDetection)AventailCheckPointSoftwareCiscoCitrixJuniperNortelNokiaMicrosoftNetworkandcommunicationsLucentCiscoRadius3COMFunkSoftwareCiscoLucent與超超過過300種以以上上產(chǎn)產(chǎn)品品的的互互操操作作性性RSA強認認證證系系統(tǒng)統(tǒng)可可以以保保護護的的資資源源UNIX-AIX,HP/UX,SolarisLinuxWindowsNT&IISWindows2000/2003/XPSCOUNIXHP/MPEDigitalUNIXAppletalkOpenVMSIBM:OS/390,AS/400SGIIRIX……對服務(wù)或或桌面系系統(tǒng)進行行保護的的時候需需要安裝裝有關(guān)代代理軟件件;對主流的的操作系系統(tǒng)的代代理軟件件RSA均免費提提供;包括對Windows桌面系統(tǒng)統(tǒng)進行保保護的代代理軟件件全部免免費提供供;IntranetMainframeEnterpriseUnixWebServer應(yīng)用與資資源應(yīng)用系統(tǒng)FirewallInternetAgent互聯(lián)網(wǎng)訪訪問SecurID將保護企企業(yè)的各各種資源源...RSAAuthenticationMgrRASAgent遠程撥號號訪問企業(yè)Web站點局域網(wǎng)訪問AccessPoint無線局域域網(wǎng)訪問問中國建設(shè)設(shè)銀行RSA認證介紹紹分支機構(gòu)InternetCISCOACS防火墻IBMAIXCenterSwitchRADIUS認證認證服務(wù)務(wù)器用戶訪問問路由器器時,提提供的認認證用戶戶如果是是ACS的用戶由由ACS來認證,,如不是是由ACE來認證將將由RSA來認證ACS是ACE的AGENT,但ACE服務(wù)器作作為ACS服務(wù)器的的擴展認認證服務(wù)務(wù)器用戶訪問問IBMAIX服務(wù)器、、防火墻墻及移動動VPN建立時需需要的認認證由ACE服務(wù)器提提供兩臺認證證服務(wù)器器之間的的數(shù)據(jù)實實時同步步。CISCORouter認證代理理認證代理理認證代理理認證代理理需要認證證的用戶戶移動用戶戶RSA認證產(chǎn)品特點點簡單、安安全產(chǎn)品成熟
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 高考物理總復(fù)習(xí)專題一直線運動第3講運動學(xué)圖像練習(xí)含答案
- 蔬菜采購合同的簽訂證明
- 電子地磅工崗位職責(zé)
- 江蘇省江陰市七年級體育與健康上冊《蹲踞式跳遠》教案
- 2024-2025學(xué)年高中政治 第4單元 第9課 第1框 建設(shè)社會主義文化強國教案 新人教版必修3
- 2023一年級數(shù)學(xué)上冊 5 6~10的認識和加減法第1課時 6和7的認識教案 新人教版
- 2024六年級語文下冊 第五單元 14 文言文二則說課稿 新人教版
- 2024-2025學(xué)年高中生物 第7章 第2節(jié) 現(xiàn)代生物進化理論的主要內(nèi)容1教案 新人教版必修2
- 2023二年級語文下冊 第三單元 識字2 傳統(tǒng)節(jié)日說課稿 新人教版
- 高考地理一輪復(fù)習(xí)第十一章交通運輸布局與區(qū)域發(fā)展第一節(jié)區(qū)域發(fā)展對交通運輸布局的影響課件
- 《強化學(xué)習(xí)簡介》課件
- 2024年護士職業(yè)心理健康關(guān)注護士心理健康問題和應(yīng)對方法
- 招標代理應(yīng)急響應(yīng)預(yù)案
- 國開2023秋《人文英語4》期末復(fù)習(xí)寫作練習(xí)參考答案
- GB/Z 43410-2023無損檢測自動超聲檢測系統(tǒng)選擇和應(yīng)用
- 四級高頻詞匯
- 央國企信創(chuàng)化與數(shù)字化轉(zhuǎn)型規(guī)劃實施
- 1.四方埔社區(qū)服務(wù)中心場地管理制度
- 智慧城市治理CIM平臺建設(shè)方案
- 心肺復(fù)蘇后疾病的病理生理和預(yù)后
- 《餐飲服務(wù)的特點》課件
評論
0/150
提交評論