CKEY动态密码认证是双因子认证的一种方式,×××用户增加动态密码认证,借助此方案可以提升×××远程拨入安全,加强登陆用户审计。

CKEY为×××提供短信密码、硬件令牌、软件令牌、短信密码+硬件令牌混合四种双因素认证方案,相比传统×××采用硬件令牌或USB KEY方式在便携性及用户体验都有其瑕疵,该方案可满足不同类型企业对于安全性、便捷性、可管理性、成本多种考虑,广泛被政府、运营商、金融、制造业、内外资企业等不同领域所采纳。

与传统方式相比,北京中科恒伦科技有限公司提出四种×××结合动态密码双因子认证建议解决方案,供选型参考。 

描述:

? 通过在 ×××配置第三方认证(RADIUS),指向CKEY动态密码认证服务器(内置RADIUS SERVER),用户通过×××拨入进行帐号+密码认证,通过之后获取动态密码(令牌产生/短信接收),进行二次验证,通过之后即放行。

  方案1:短信认证

  该×××的双因子认证技术是基于短消息发送动态密码的方式,IT管理员会为每个×××用户绑定其手机号。

  短信密码通过短信方式将包含随机密码的文本发送至用户手机上,通常用户会随身携带手机,无需携带额外硬件,无需安装软件,因此它是安全与便捷紧密结合的双因子认证解决方案。

1.1 认证流程

×××结合CKEY短信密码认证,通常 ×××帐号是托管在AD/LDAP中,在完成域帐号认证之后,认证服务器会随机生成一个一次性密码并通过短信网关发送到用户手机上,用户输入至二级认证框并提交验证后才能完成认证;

这是域账户和动态密码的双重认证,因而能够很有效的保证账户信息的安全性。

  用户登录认证的流程如下:

1. 用户在网络接入设备 ×××(拨号客户端or Web)提供的登录页面中输入用户的帐号口令;

2. ×××通过radius协议将帐号和加密后的口令提交给radius动态短信认证系统进行认证,通过再通知×××弹出二级认证页面,并触发短信至用户手机上;

3. 用户收到动态口令短信之后在提供的进一步输入动态口令的页面中输入动态密码,并提交后,再通过radius协议将动态密码传输给radius系统做进一步认证。

1.2 优缺点分析

  优势:

(1) 无需携带额外设备

(2) 安全便捷

(3) 管理成本低

(4) 适合登陆频度不高的用户移动办公

(5) 实现基于手机审计

(6) 永久使用,节省认证终端更换成本

  劣势:

(1) 短信可能出现延时或丢失

(2) 手机欠费、无手机信号(如国外出差),则无法正常使用

  方案2:动态令牌

  该×××的双因子认证技术是基于硬件令牌方式,IT管理员会为每个×××用户分配分发一枚令牌,×××用户登录时输入静态密码+令牌上显示的6位随即数字,即可完成登录,是目前最为常用的强身份认证方案。

  动态令牌是一种硬件形式动态密码生成器,主流是基于时间型,其每隔60秒变化一个密码,密码一次性使用有效,另外由于密码生成及使用与用户终端无关,用户采用笔记本、智能机、平板都可以方便使用动态密码认证。

  它最大优点在于认证响应度高,密码产生物理隔离,然而采用此种方式用户需携带额外硬件设备,移动办公用户可能由于忘记携带或者丢失导致无法认证情形。

2.1 认证流程

  可采用两种方式:

(1) 同上,短信认证流程。

(2) 采取密码+动态密码组合方式,一级认证。

2.2 优缺点分析

  优势:

(1) 使用便捷

(2) 高安全

(3) 业务响应度高

(4) 认证高可靠性

(5) 适合登陆频度较高的用户

  劣势:

(1) 令牌生命周期,3年需更换

(2) 有物流及发放管理,因此管理成本较高

  方案3:短信密码 + 动态令牌混合认证

  该×××的双因子认证技术是基于硬件令牌、短信密码混合认证方式,兼顾两种认证手段的特点,可以实现一个×××用户同时绑定短信和令牌两种认证手段,易可实现分别为×××用户分配短信密码和令牌其中一种方式,满足不同用户的双因子认证需求。

3.1 认证流程

  同短信认证。

3.2 优缺点分析

  优势:

(1) 结合短信密码和动态令牌的两种优点

(2) 高可靠性

(3) 根据用户使用场景,选择相应的认证手段

  劣势:

(1)管理员需管理两种认证终端。

方案4:手机app软件令牌认证

该×××的双因子认证技术是基于手机app软件令牌认证方式,CKEY手机令牌是安装在智能手机的动态密码生成软件,其每隔30秒产生一个随机密码,且一次使用有效,功能等同于传统硬件令牌,其突破了硬件令牌的3年期寿命显示,可以安装在iOS、Andriod、Windows Phone7平台上。

由于手机令牌动态密码产生及使用过程中无需手机联网、无需携带额外认证设备,越来越多企业尝试采用这种安全、便捷的强认证技术。

3.1 认证流程

  同硬件令牌、短信认证。

3.2 优缺点分析

  优势:

(1) 直接安装在智能手机终端设备上;结合短信密码和动态令牌的两种优点

(2) 高可靠性

(3) 使用过程中无需手机联网、无需携带额外认证设备

转载于:https://blog.51cto.com/12205267/1866318

如何为***选择合适的动态密码双因素认证方案相关推荐

  1. OWA动态密码短信认证方案,解决outlook邮件双因子认证问题

    OWA(Outlook Web Access),是Exchange邮件的Web访问形式.OWA作为Exchange的Web访问客户端,负责提供邮件Web访问页面.用户只需要使用浏览器通过互联网就能访问 ...

  2. 双因素认证令牌_(完整版)双因素认证解决方案

    双因素认证方案 一. 网络安全认证的需求背景 网络钓鱼.欺诈等网络犯罪现象已经达到非常严峻的情况,用户如果只依赖个人密码进行 帐户登录或网上交易, 是非常危险和不可靠的认证方法. 针对这些问题, 北京 ...

  3. 加强身份鉴别,宁盾双因素认证提升步长制药远程办公账号安全

    客户介绍 步长制药成立于2001年,2016年上市,是一家以专利中成药为核心,致力于中药现代化的中药专利处方药龙头企业,中国制药企业十佳品牌.经过多年发展,步长制药在心脑血管.妇科用药.糖尿病及肿瘤领 ...

  4. 业余草双因素认证(2FA)教程

    所谓认证(authentication)就是确认用户的身份,是网站登录必不可少的步骤. 密码是最常见的认证方法,但是不安全,容易泄露和冒充. 越来越多的地方,要求启用双因素认证(Two-factor ...

  5. 双因素认证(2FA)

    转自:  http://www.ruanyifeng.com/blog/2017/11/2fa-tutorial.html 所谓认证(authentication)就是确认用户的身份,是网站登录必不可 ...

  6. 双因素认证(2FA)教程

    所谓认证(authentication)就是确认用户的身份,是网站登录必不可少的步骤. 密码是最常见的认证方法,但是不安全,容易泄露和冒充. 越来越多的地方,要求启用双因素认证(Two-factor ...

  7. 【IoT】加密与安全:双因素认证(2FA):TOTP

    认证(authentication)就是确认用户的身份,是网站登录必不可少的步骤.密码是最常见的认证方法,但是不安全,容易泄露和冒充. 基于安全认证,很多场景要求启用双因素认证(Two-factor ...

  8. 知名密码管理应用LastPass启用双因素认证

    如果你真的关心在线账号的安全,那么你可能已经了解并使用多因素认证.今天知名密码管理软件LastPass宣布了名为"LastPass Authenticator"的应用程序,这家已经 ...

  9. 关于双因素认证(2FA),这些基础知识你一定要知道

    如今,在线时间占据了生活的一大部分.远程工作.社交媒体人气的激增以及元宇宙的出现意味着如今的数字身份与现实身份一样重要,而维护数字身份安全也变得更加重要. 双因素认证(2FA)作为额外安全层为账号登录 ...

最新文章

  1. 深入浅出神经网络的改进方法!
  2. ABAP中操作回车、换行、回车加换行、的方案
  3. 使用JS 加入收藏,设为首页.
  4. fiddler网络代理原理图_Fiddler–HTTP代理神器
  5. 关于Verilog的可综合性
  6. LeetCode 1856. 子数组最小乘积的最大值(前缀和 + 单调栈)
  7. 软件设计师学习3——操作系统知识
  8. grub2与grub区别
  9. ELK6.0日志从收集到处理完整版教程(二)
  10. 论文写作1:论第一篇SCI写作时的降重方法总结
  11. 公众号 html5页面,微信公众号添加h5页面模板的操作方法是什么?
  12. 《电子元器件的可靠性》——3.3节可靠性筛选试验
  13. 工业软件深度:中国PLM/MES/SCADA/DCS格局与主要玩家分析~
  14. 笔记1——海康威视摄像头关闭声音
  15. java开发外包是什么意思,一文全懂
  16. 用思维导图赏析老舍话剧著作《茶馆》
  17. 华中农业大学计算机专业录取分数线,华中农业大学录取分数线2021是多少分(附历年录取分数线)...
  18. 从零开始学数据分析之——《笨办法学Python》(习题0-10)
  19. html和css实现导航栏样式
  20. java web QQ(三)

热门文章

  1. 树状数组 / 二维树状数组
  2. 时间机器(CDQ分治)
  3. 解决“chrome adobe flash player不是最新版本”的方法
  4. 诗与远方:无题(八十九)
  5. Android之使用MediaMetadataRetriever类获取媒体信息
  6. xxd命令转换二进制十六进制文件
  7. Hadoop开启Kerberos安全模式
  8. 从无到有整合SpringMVC-MyBatis项目(1):搭建JavaWeb项目
  9. ES6——let、参数增强、箭头函数、模板字符串、for of和解构
  10. Java 面向对象:重写的理解