![天融信VPN雙因素認證解決方案_第1頁](http://file4.renrendoc.com/view3/M02/19/01/wKhkFmZR9NqAElI-AAJ6b8qUfG4941.jpg)
![天融信VPN雙因素認證解決方案_第2頁](http://file4.renrendoc.com/view3/M02/19/01/wKhkFmZR9NqAElI-AAJ6b8qUfG49412.jpg)
![天融信VPN雙因素認證解決方案_第3頁](http://file4.renrendoc.com/view3/M02/19/01/wKhkFmZR9NqAElI-AAJ6b8qUfG49413.jpg)
![天融信VPN雙因素認證解決方案_第4頁](http://file4.renrendoc.com/view3/M02/19/01/wKhkFmZR9NqAElI-AAJ6b8qUfG49414.jpg)
![天融信VPN雙因素認證解決方案_第5頁](http://file4.renrendoc.com/view3/M02/19/01/wKhkFmZR9NqAElI-AAJ6b8qUfG49415.jpg)
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
天融信VPN雙因素認證解決方案一、面臨挑戰(zhàn)1、平安威脅VPN可幫助企業(yè)實現(xiàn)遠程辦公,員工在外網(wǎng)辦公環(huán)境下借助天融信VPN可訪問內(nèi)部應(yīng)用資源。但單一的靜態(tài)密碼登錄驗證機制下,不少員工仍采用初始密碼或者過于簡單的靜態(tài)密碼,非法入侵者假設(shè)竊聽到VPN登錄賬號的用戶名及密碼,即可得到合法訪問權(quán)限,并可通過合法訪問權(quán)限訪問內(nèi)部系統(tǒng),企業(yè)信息平安面臨挑戰(zhàn)。管理本錢為防止VPN賬號信息泄露,企業(yè)通常強制要求員工定期更換登錄密碼,給員工及IT運維人員帶來許多不必要的麻煩;如沒有及時收回賬號,離職員工仍然有VPN的合法訪問權(quán)限,因此額外增加了IT部門的賬號回收管理本錢。二、解決方案天融信VPN雙因素認證解決方案概述靜態(tài)密碼只能對VPN用戶身份的真實性進行低級認證。寧盾雙因素認證在企業(yè)VPN原有靜態(tài)密碼認證根底上增加第二重保護,通過提供手機令牌、短信令牌、硬件令牌等三種動態(tài)密碼形式,實現(xiàn)雙因素認證,提升賬號平安,加強用戶登錄認證審計。寧盾雙因素認證效勞器負責(zé)動態(tài)密碼生成及驗證,可同時無縫支持AD/LDAP/ACS等帳號源,接管VPN帳號的靜態(tài)密碼認證工作。通過在天融信VPN配置第三方RADIUS認證,指向?qū)幎茈p因素認證效勞器〔內(nèi)置RADIUSSERVER〕。員工翻開天融信VPN進行用戶名+靜態(tài)密碼認證,認證通過之后獲取動態(tài)密碼〔令牌產(chǎn)生/短信接收方式〕,從而進行動態(tài)密碼驗證,通過之前方可放行。寧盾動態(tài)密碼形式短信令牌基于短信發(fā)送動態(tài)密碼的形式。在用戶完成天融信VPN帳號密碼認證之后,寧盾雙因素認證效勞器會隨機生成一個一次性密碼并通過短信網(wǎng)關(guān)發(fā)送到綁定的用戶手機上,用戶輸入該短信密碼并提交驗證通過后才能完成登錄認證。密碼是一次性使用的,他人即使盜用了,也無法再次使用,從而能保證賬號和信息的平安。手機令牌基于時間的動態(tài)密碼,由手機APP生成?;跁r間同時技術(shù),寧盾令牌APP每60秒隨機生成一個獨一無二的動態(tài)驗證碼,寧盾認證效勞器能夠驗證這個變化的密碼是否有效。硬件令牌基于時間的動態(tài)密碼,由硬件生成。硬件令牌每60秒產(chǎn)生一個6位隨機密碼,使用壽命3年。需要IT運維人員為每個天融信VPN用戶分發(fā)一枚寧盾硬件令牌,用戶登錄時輸入靜態(tài)密碼+硬件令牌上顯示的動態(tài)密碼,驗證通過即可完成登錄。天融信VPN雙因素認證流程〔手機令牌方式〕翻開天融信VPN客戶端,點擊“新建連接〞,選擇“通過地址或域名登錄〞;在新出現(xiàn)的窗口中輸入域用戶名、域密碼及動態(tài)手機令牌,并提交認證。認證通過,成功接入天融信VPN。以以下列圖中“登錄密碼〞前面輸入的是域密碼,后6位的是動態(tài)密碼,實現(xiàn)了單步認證登錄。方案價值①賬號雙重保護:寧盾雙因素認證在天融信VPN原有賬號密碼認證根底之上增加一層動態(tài)密碼認證,以此提升VPN用戶接入認證平安,解決弱身份鑒別可能引發(fā)的內(nèi)網(wǎng)信息泄漏隱患;②多種認證方式:短信令牌、手機令牌、硬件令牌,三種動態(tài)密碼形式各有優(yōu)勢,客戶根據(jù)需求自由選擇,也可以多種組合;③與現(xiàn)有系統(tǒng)無縫集成:內(nèi)置Radius認證模塊,可與AD、LDAP等標(biāo)準(zhǔn)賬號源結(jié)合,同時也支持與企業(yè)本地應(yīng)用、私有云應(yīng)用以及SAAS等的對接,提供天融信VPN的雙因素認證效勞;④簡化管理:減少企業(yè)因VPN靜態(tài)密碼定期強制更改,給員工及IT運維人員帶來的麻煩,同時節(jié)約VPN賬號管理本錢;⑤實名追溯:詳盡的登錄日志,發(fā)生平安事件時可定位到個人,做到用戶認證可審計,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 舞臺設(shè)備運輸外包合同范本
- 2025年度辦公室租賃及企業(yè)市場推廣服務(wù)合同
- 2025年度互聯(lián)網(wǎng)公司辦公室租賃簡明合同
- 工程建筑工程技術(shù)員聘用合同
- 勞務(wù)合作合同年
- 農(nóng)業(yè)產(chǎn)業(yè)鏈質(zhì)量監(jiān)督與管理指南
- 打井降水施工合同
- 食品進口與出口檢驗作業(yè)指導(dǎo)書
- 深圳股權(quán)轉(zhuǎn)讓合同協(xié)議書
- 建設(shè)工程施工勞務(wù)分包合同協(xié)議書
- 2025年大慶職業(yè)學(xué)院高職單招語文2018-2024歷年參考題庫頻考點含答案解析
- 山東省濟南市2024-2024學(xué)年高三上學(xué)期1月期末考試 地理 含答案
- 【課件】液體的壓強(課件)-2024-2025學(xué)年人教版物理八年級下冊
- 實施彈性退休制度暫行辦法解讀課件
- 發(fā)酵饅頭課件教學(xué)課件
- 《心系國防 強國有我》 課件-2024-2025學(xué)年高一上學(xué)期開學(xué)第一課國防教育主題班會
- 幼小銜接拼音試卷-帶彩圖-幼小銜接拼音試卷圖片-幼小拼音試卷習(xí)題
- 數(shù)與代數(shù)結(jié)構(gòu)圖
- 曹晶《孫悟空大鬧蟠桃會》教學(xué)設(shè)計
- 國際貿(mào)易進出口流程圖
- 玄武巖纖維復(fù)合筋工程案例及反饋情況
評論
0/150
提交評論