欢迎来到天天文库
浏览记录
ID:20497236
大小:4.39 MB
页数:35页
时间:2018-10-12
《rsa双因素身份认证产品简介》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、RSA双因素身份认证产品简介主要内容RSA背景介绍SecurID双因素身份认证解决方案RSA背景介绍RSA成立于1982年,在信息安全领域有20多年经验在身份认证领域占有74%的市场份额,世界500强中80%超过10亿份软件内置有RSA信息安全公司的技术领导行业发展活动及组织包括RSA全球大会,RSA实验室及RSA出版社联合身份解决方案的重要供应商领导关键的业界标准的定制LibertyAllianceProjectSAMLPKCS更多安全标准RSA——信息安全领域最值得信赖的名字SecurID双因素动态
2、口令身份认证解决方案RSAAccessManager基于Web的单点登录及访问控制全球第一个联合身份管理的产品FIM(FederateIdentityManagement)AuthorizationManager数字证书解决方案(PKI,CA)ConsumerProtectionSuite消费者身份认证解决方案RSAenVision安全信息和事件智能管理平台BSAFE算法及加密开发工具包更多…….RSA主要产品及解决方案在中国的主要用户SecurID双因素身份认证解决方案身份认证是网络信息安全的基础网络
3、信息安全的五个要素身份认证(Authentication)鉴定信息的真实性,核实源实体与接受实体是否与宣称的一致。授权(Authorization)用一些特殊的参数表明访问(或存取)的权限。保密性(Confidentiality)使信息只被授权用户享用,确保通信机密。完整性(Integrity)确保数据的完整和准确。不可否认(Nonrepudiation)验明身份后,不能够拒绝传送和接受。如果无法确定用户的身份:不可能进行合理授权任何加密或传输数据都变得毫无意义网络和信息安全将难以想象······传统静
4、态口令已无法满足信息安全和管理的需要要记忆或管理的口令太多、太分散很多静态口令都“终身”使用,不能及时更换网络上存在上大量破解静态口令的工具(暴力破解、口令字典、协议分析工具等等)很多病毒都会对简易的口令进行破解最基本、最简单的口令问题往往成为网络安全最薄弱的环节面对第三方的维护和开发等人员,管理员不得不开放自身超级用户口令,存在巨大安全隐患、难于管理领导基本不会更换管理员为其设定的口令口令维护管理问题层出不穷(忘记密码、用户被锁定)RSA双因素身份认证技术是最简单易用的强认证解决方案生物认证技术,包括
5、指纹、虹膜、面容识别等无法集成现有应用需要特殊的外围认证设备应用不成熟、使用维护成本高数字证书认证技术无法集成现有应用,需要很多开发工作客户端需要安装驱动程序,管理、部署和维护复杂在许多特殊场景下无法使用,如对登录AIX操作系统的保护就无能为力RSA双因素身份认证技术直接集成各种应用提供全面资源保护,如网络访问与维护、主机登录、Oracle数据库、WebServer等技术成熟、可靠,方便部署、分发和使用RSA双因素身份认证市场领先“RSA信息安全公司统治着软硬件令牌市场”Source:Internati
6、onalDataCorp.,“TokenandITAuthenticationMarket”全球软件硬件令牌销售指数Others25.8%RSASecurity74.2%RSA双因素身份认证产品在中国最近二年获奖情况双因素的概念=你所知道的+你所拥有的把你所拥有的ATM卡...和你知道的...ATM卡的口令+PIN=双因素认证!RSA双因素身份认证原理种子时间+tokencode=种子时间+tokencode=公司资源BadTokencode:AccessDeniedGoodTokencode:Acce
7、ssGranted认证代理软件AM/Agent认证管理服务器AMUserentersPasscode(PIN+tokencode)UserAuthenticated!AuthenticationManagerAuthenticationAgentCalculatespasscodeRSASecurIDAuthenticationSolutionRSA双因素身份认证原理时间同步双因素身份认证RSAAuthenticationManager种子时间算法种子时间159759算法相同的种子相同的时间双因素
8、口令=+PIN令牌码RSASecurID双因素口令的构成LOGIN:张三PASSCODE:Zs3a159759唯一的128位种子已初始化为全球同步时间令牌码:通常为每60秒钟变化一次内部电池完整的双因素口令是PIN码(客户首次使用令牌的时候设定)和令牌码组合到一起构成的种类丰富的认证令牌软件令牌智能卡令牌USB令牌硬件令牌RSA双因素身份认证系统架构PrimaryRSAAM/ServerRAS,VPN,WebServer,etc.R
此文档下载收益归作者所有