`
ningdun
  • 浏览: 35535 次
  • 性别: Icon_minigender_1
  • 来自: 上海
文章分类
社区版块
存档分类
最新评论
文章列表
 由于VPN接入使用静态密码帐号,存在使用者大量使用弱口令,黑客们可以通过木马、病毒等盗号程序或者暴力破解程序从VPN使用者主机中获得VPN Client的帐号密码,冒充授权用户登陆内部,由此很难保证远程的身份为授权用户, ...
RADIUS(Remote Authentication Dial In User Service)协议最初是由 Livingston 公司提出的,原先的目的是为拨号用户进行认证和计费。后来经过多次改进,形成了一项通用的认证计费协议。RADIUS 认证要用到基于挑战/应答(Challenge/Response)的认证方式。 RADIUS 是一种 C/S 结构的协议,它的客户端最初就是 NAS(Net Access Server)服务器,现在任何运行 RADIUS 客户端软件的计算机都可以成为 RADIUS 的客户端。RADIUS 协议认证机制灵活,可以采用 PAP、CHAP 或者 Unix 登 ...
一、短信密码定义             短信密码是动态密码一种,短信网关将服务端生成的6位随机动态密码通过手机短信发送到客户手机上,客户在登录或交易认证时候输入此动态密码,该动态密码一次有效,过期使用失效,提升 ...
比较项目 动态口令 USB KEY 维护性   客户端无需安装,系统集成方便。 客户端需要对应的USB-Key驱动,如果驱动安装失败,将导致用户无法使用系统。 移动办公 不需要跟电脑联接安装,可以 ...
1. 背景:       随着企业信息化的不断推进,企业软件业务系统数量不断增加,例如 VPN 、ERP 、邮件、OA 等,每个系统的都需要登录,有些员工会经常出差登入企业内部系统,而目前大部分系统还是采用静态密码机制 ...
一、方案背景 ERP 系统就像企业的 “ 黑匣子 ” ,内部涵盖了应用企业最关键和最敏感的信息资源。     ERP 的特点是大而全,使用者可以从中寻找出一个企业的组织架构、管理理念、客户资源、人力资源组成、企业产能、销售渠道、合作伙伴、竞争对手等方方面面的信息。正因为如此,建立信息安全管理机制、保护 ERP 的安全已经迫在眉睫。       目前,绝大多数 B/S 结构的 ERP 系统在用户身份认证方面采用的是传统的" 用户名+静态密码" 的认证方式,这一传统认证方式存在以下缺陷: (1 )静态密码,难 ...
什么是手机令牌      手机令牌与硬件令牌功能相同,都是用来生成动态口令的载体,手机令牌作为一种手机客户端软件,在生成动态口令的过程中,不会产生任何通信及费用,不存在通信信道中被截取的可能性,手机作为动态口令生成的载体,欠费和无信号对其不产生任何影响,由于其在具有高安全性、0成本、无需携带、获取以及无物流等优势,相比硬件令牌其更符合互联网的精神,由于以上优势,手机令牌可能会成为3G时代动态密码身份认证令牌的主流形式。   如何保证dKey M6 手机口令牌安全 (1)独特的安全保护措施保证您的手机令牌唯一且移植失效; (2) ...
dKey T6硬件口令牌 是什么?       硬件令牌是客户手持用来生成动态密码的终端,dKey T6是基于时间同步方式的,每60秒变换一次OTP口令,口令一次有效,它产生6位动态数字进行一次一密的方式认证。 dKey T6硬件口令牌类型 令牌编号 样式 包含 尺寸(mm) 产品规格 1 令牌一个 硬纸内胆包装 装配好的钥匙环 Logo可定制 ...
短信密码简介          dKey S6 短信密码是一种手机动态口令形式,短信网关将服务端生成的6位随机数字密码通过短信发送至客户手机,客户在登录或交易系统认证时候输入该条短信上此随机数字密码来完成身份 ...
Global site tag (gtag.js) - Google Analytics