热点推荐
ZOL首页 > 解决方案 > 技术新知 > 动联助力保障四川商通应用系统身份安全

动联助力保障四川商通应用系统身份安全


CNET中国.ZOL 【转载】 2011年08月23日 21:06 评论

  四川商通实业有限公司(以下简称四川商通)是一家专业的通用预付卡运营公司,作为四川地区唯一一家已在央行备案的通用预付卡企业,四川商通在全国同行业开创了银行监管售卡资金安全的模式。通过委托中国银行进行售卡资金监管和结算服务,建立了完善的诚信保障和风险控制机制,确保了售卡资金的安全,有效维护了持卡人和加盟商户的利益。

  由于在四川商通内外部用户访问财务系统和所采用的CISCO、ASA、VPN上均采用用户名+静态密码的认证方式,而静态口令存在种种安全隐患,例如窃听、破解等,并且网络用户中谨慎设置静态口令的用户却很少,所以,四川商通内部网络中存在着非常严重的身份认证方面的隐患。

  四川商通安全认证需求

  为了保证重要业务信息在四川商通内部网络以及在互联网通道上安全的应用,必须对远程接入的各类用户进行强身份认证和授权,保证用户帐号和口令不被窃取。因此,四川商通提出了如下要求:部署一套认证系统,可支持财务清结算系统动态密码认证和VPN远程接入动态密码用户认证;认证终端需提供硬件令牌和刮刮卡两种形式;认证系统平台必须支持Linux、Windows操作系统,数据库必须支持Oracle、MySQL;同时部署两套认证系统,确保认证稳定性等。

  动联动态密码认证解决方案

  针对四川商通的网络应用以及认证需求,动联为其提供K5硬件令牌和刮刮卡令牌认证方式来确保接入用户身份的真实性。公司财务和重要的商户提供硬件令牌K5认证终端;登录查询财务结算系统次数不多的一般商务提供刮刮卡令牌作为认证终端。

  动联身份认证系统基于动态密码技术,采用双因素认证机制,是一种安全可靠、简单易用的身份认证系统。用户使用时只需要将动码令上显示的当前密码输入客户端计算机,即可实现身份认证。由于每次使用的密码必须由动码令来产生,合法用户必须持有动码令,所以只要通过密码验证就可以认为该用户的身份是可靠的。而用户每次使用的密码都不相同,即使黑客截获了一次密码,也无法利用这个密码来仿冒合法用户的身份。

  最强的双因素身份认证系统

  动联动态密码身份认证系统的生命力在于其全面的客户化和极强的定制开发实力,以及广泛的实际应用案例。动联动态密码身份认证系统可直接支持例如VPN、服务器等设备,同时按照客户的要求,动联能够提供完善的二次开发接口和原厂支持。

  动联公司在动态密码市场经历了多年的技术沉淀和实战考验,拥有业界数量最多的实际应用案例,认证系统已经逐步成熟,走向完美。动联的研发人员均为业界从事相关工作多年拥有高级职称的专家,产品线丰富多样,每时每刻都在不断更新。

给文章打分 5分为满分(共0人参与) 查看排行>>
频道热词:云计算   工作站  服务器  
视觉焦点
HP Proliant DL380 G4(378739-AA1)
    TOP10周热门服务器排行榜
    • 热门
    • 新品
    • 系列
    查看完整榜单>>