安全忽视不得!双因素动态密码身份证介绍
双因素典型应用
1) VPN系统和网络系统设备管理的身份认证
网络管理员可以通过Telnet方式连接到网络设备时,输入用户名后,系统将在登录窗口要求用户输入动态口令,用户打开自己的动态口令牌,生成动态一次性口令作为登陆网络设备的密码。网络设备使用Radius通用协议到双因素身份认证服务器请求该用户当次密码是否能授权该用户进入网络设备,双因素身份认证服务器返回认证结果给网络设备。
同理VPN登录用户打开的VPN Client,在登录界面输入用户名,并用自己的动态口令令牌生成一个一次性的口令,作为密码填写在登录窗口中,进行登录即可。
2) Windows 域用户认证
双因素对Windows的保护原理是通过在Windows域控制器上安装双因素身份认证Agent,然后在Windows工作站上安装双因素身份认证 Domain Plug-in。用户在登录Windows域时,必须同时提供Windows域的用户名、密码以及动态口令牌生成的动态口令登录,从而保证系统的安全性。动态口令通过动态身份认证系统特有的EASSP认证协议,由安装在DC上的Agent转发到认证服务器进行认证。认证系统中的访问控制列表可以对用户的访问进行精确的控制,日志系统可以对用户访问进行详细的记录。
以上是小编所知道的某些典型应用。在资料上得知,双因素身份认证还保护Unix和Linux主机、Web登陆的认证等典型应用。而且还提供相应的SDK包让核心应用系统(OA、ERP、财务系统)能够根据开发包开发使用动态密码登陆认证模式。
网友留言
>>查看更多留言精彩专题
每日文三街
IT龙门阵
不夜侯视点
消费指南
热门文章Top10
- top1. 调查 武汉高校女大学生卖淫成风
- top2. 青少年上网成瘾危害深度调查
- top3. 讨论 装机如果我们都用正版要花多少钱
- top4. 网站初期1U托管服务器选择之兼容篇
- top5. 宏图三胞文三路布局渐明 9月两店同开
- top6. 颐高商户纷纷续约 不交赞助费后果有谁
- top7. 就焦点问题文三街在线掌门人答记者问
- top8. 湖州专业IT卖场 遭遇“滑铁卢”
- top9. 中国真的最便宜?戴尔双核机全球调查
- top10. 宏图三胞进驻联强 遭遇部分业主抵制
频道精选
- [新闻] 调查 武汉高校女大学生卖淫成风
- [新闻] 青少年上网成瘾危害深度调查
- [新闻] 讨论 装机如果我们都用正版要花多少
- [导购] 网站初期1U托管服务器选择之兼容篇
- [新闻] 宏图三胞文三路布局渐明 9月两店同开
- [新闻] 颐高商户纷纷续约 不交赞助费后果有











