治甲状腺结节的中药:有谁知道动态口令身份认证系统?

来源:百度文库 编辑:神马品牌网 时间:2024/04/26 07:27:28
有谁知道动态口令身份认证系统,并且这东西应用在那些行业?

一、概述
高速发展的互联网技术使得网络溶入到了我们生活的许多方面,改变着我们的生活,也影响着我们的工作!在方便着我们生活和工作的同时,也时刻威胁着我们的生活。全球信息化是人类发展的大势所趋。对企业来说,互联网的信息和应用是企业最重要的战略性资产,它们是实现生产率和竞争优势最大化的关键所在。同时,由于开放的互联网技术的原因,企业的诸多信息,如客户数据库、专有科研成果、人员档案和其它关键性信息资源,遭受着严重的威胁,从而危及着整个企业的命运。因此,网络的安全以及采取的措施是各个企业所关注的焦点。只有立于不败之地,才能有攀登高峰的机会!如何保全自己的信息安全,以抵抗来自各种不同层次的威胁和攻击,是全球所关心的问题!
二、信息安全浅析
说到信息安全,大家的第一反应可能就是防火墙、防病毒之类的防护问题。由于防火墙、防病毒之类的东西在实际生活中的广泛应用,因此也加深了人们对信息安全的片面的理解:以为加入防火墙、防病毒之类的设备和软件,信息就得到了保护,如果深究,那么这是对信息安全的理解不够透彻。信息的安全是一个整体的安全,是一个全局的概念!而且对于防火墙本身,它只是起到了隔离内网与外网的作用,同时它只是一种访问控制设备,对底层数据起到的是一种基于安全策略的静态的控制,对不是真我的有效用户不能加以鉴别和控制,同时,对内网本身的安全似乎也无能为力。
特别是当今的基于网络的电子商务、电子政务的蓬勃兴起,他们对基于网络的电子交换数据的安全性、有效性、机密性、完整性、不可抵赖性、鉴别性、和可审查性的要求越来越高,也越来越严格。目前兴起的动态口令身份认证技术和基于PKI的数字签名、数字证书的应用,随着企业和用户的不同层次的需求,已经正式的进入了我们的生活,并将发挥巨大的作用!
三、系统简介
而我们的动态口令身份认证系统正好为这些隐患提供了一个安全、稳定的解决之道!本系统适用于各种计算机网络应用系统(如:军工行业、各级证券、银行、电信、收费网站等行业及企业事业单位的应用系统)中各类使用者的身份鉴别、授权。针对不同的安全等级要求,可以分别为服务用户、操作员、系统管理员提供动态口令,以提高其认证的安全性。系统兼容RADIUS协议,与应用系统的连接既可以通过RADIUS协议,也可以采用基于组件或JavaBean、ActiveX技术的无缝嵌入!
四、系统组成
IDzeus 动态口令身份认证系统主要由管理控制台、认证服务器、应用接口、软件令牌共四大部分组成。其中:
管理控制台:主要是初始化软件令牌;配置整个系统的设置;管理所有的软件令牌、用户信息、认证信息、操作信息和查询功能。
认证服务器:主要功能就是对被请求用户提供的信息进行合法性的认证,以及认证日志的记录、管理。
应用接口: 应用接口的主要功能就是作为应用系统与本认证系统的一个通讯的桥梁,将应用系统的被请求用户提供的信息,传送到认证服务器进行认证。
软件令牌: 软件令牌的主要功能就是在用户端产生动态的口令,并可将口令拖到指定的输入窗口。同时可进行PIN码的可选项的配置和自动输入用户名的配置。
软件令牌的数据介质有基于PC本身的、基于智能卡(CPU卡)、USB_KEY。根据用户的需求及系统的安全性可自行选择。

系统功能特点
1. 通过管理控制台,方便的选择RADIUS协议认证方式或非RADIUS协议认证方式。
2. 多种产生口令的设备,适用不同层次的需求。
3. 口令动态变化,其算法抗攻击性强。
4. 双因素身份认证技术和一次性认证原则,保证一次一密。
5. 用户端设备以软件令牌的形式来呈现,同时兼容各种硬件设备。
6. 用户不能同一时刻使用同一软件令牌。
7. 用户口令直接拖入输入框,用户不可视。
8. 成本低廉,用户只需下载软件令牌即可。
9. 系统认证服务器独立,与应用系统无关。
10. 完整记录用户的操作日志和认证日志,供审查使用。
11. 灵活的PIN设置和自动输入用户名的设置。
12. 使用方便、性能稳定
13. 系统兼容性强,易扩展
14. 与应用系统连接方便、简洁,配置灵活
六、系统配置
1.应用系统网络基于TCP/IP协议
2.动态口令身份认证系统服务器的需求:
服务器平台 : Windows2000 Server/professional
WEB服务器 : IIS 5.0/Apache Tomcat/Weblogic
数据库 : SQL Server 或 Orcale
配置需求 : INTEL PENTIUM Ⅳ 以上CPU256MB以上内存20G以上硬盘
3.控制台的需求:
运行平台 : Windows98 以上
配置需求 : INTEL PENTIUM III 以上CPU,128MB以上内存,1G以上硬盘。管理控制台和认证服务器可以安装在同一台机器上,也可以分布式安装。
IDzeus动态口令身份认证系统的数据库建议单独使用,或者整个系统采用单独的一台服务器。
七、系统应用方案
IDzeus动态口令身份认证系统与应用系统基于下述的方式进行无缝的连接:基于RADIUS协议的认证或基于非RADIUS协议的认证。对于基于RADIUS协议的认证,只需要配置用户信息既可;而对于基于非RADIUS协议的认证,在配置用户信息后,还要根据应用系统的平台,选择相应的组件(COM组件或JavaBean、ActiveX)来支持。
总的来说,整个动态口令身份认证系统与应用系统的连接简单、方便,性能稳定、安全。