- 博客(10)
- 资源 (13)
- 收藏
- 关注

原创 在双因素身份认证领域混迹6年,聊聊我的一点见解
先简单聊点众所周知的,什么是双因素认证?借用百科的描述:双因素认证是一种采用时间同步技术的系统,采用了基于时间、事件和密钥三变量而产生的一次性密码来代替传统的静态密码。每个动态密码卡都有一个唯一的密钥,该密钥同时存放在服务器端,每次认证时动态密码卡与服务器分别根据同样的密钥,同样的随机参数(时间、事件)和同样的算法计算了认证的动态密码,从而确保密码的一致性,从而实现了用户的认证。因每次认证时的随机参数不同,所以每次产生的动态密码也不同。由于每次计算时参数的随机性保证了每次密码的不可预测性,从而在最
2020-09-11 14:02:08
610
1
原创 OA系统(海信集团)双因素身份认证解决方案
一、场景分析办公自动化(Office Automation,简称OA),是将计算机、通信等现代化技术运用到传统办公方式,它可以通过特定流程或特定环节与日常事务联系在一起,使公文在流转、审批、发布等方面提高效率,实现办公管理规范化和信息规范化,安全级别较高!二、问题分析1、密码设置简单,非常容易被撞库破解;2、密码设置复杂,非常容易忘记密码,增加网络管理员无意义工作;3、设置统一或有规律的密码,一旦单点被破,极易引发全面危机;4、定期更改密码,容易密码混淆,难以记住;5、做密码
2020-10-20 10:16:30
1056
原创 ERP系统(用友)双因素身份认证解决方案
一、场景分析ERP系统是企业资源计划,是指建立在信息技术基础上,集信息技术与先进管理思想于一身,以系统化的管理思想,为企业员工及决策层提供决策手段的管理平台,安全级别较高!二、问题分析1、密码设置简单,非常容易被撞库破解;2、密码设置复杂,非常容易忘记密码,增加网络管理员无意义工作;3、设置统一或有规律的密码,一旦单点被破,极易引发全面危机;4、定期更改密码,容易密码混淆,难以记住;5、做密码本、存储位置容易泄漏,引发全面危机;6、员工离职,需要修改密码,增加管理员工作量
2020-10-19 10:29:30
919
原创 邮件系统(OWA)双因素身份认证解决方案
一、场景分析OWA是基于微软Hosted Exchange技术的托管邮局的一项Web访问功能,可以直接使用 Web 浏览器通过 Internet 读取或发送电子邮件、管理他们的日历地址簿,任务等协同办公功能,安全级别较高!二、问题分析1、密码设置简单,非常容易被撞库破解;2、密码设置复杂,非常容易忘记密码,增加网络管理员无意义工作;3、设置统一或有规律的密码,一旦单点被破,极易引发全面危机;4、定期更改密码,容易密码混淆,难以记住;5、做密码本、存储位置容易泄漏,引发全面危机
2020-10-15 10:30:33
3170
原创 虚拟化(Citrix Netscaler)双因素身份认证解决方案
一、场景分析Citrix NetScaler 是优化Web应用交付的综合解决方案,可以加速Web应用交付速度,同时保护Web应用不受安全威胁的攻击,安全级别较高。二、问题分析1、密码设置简单,非常容易被撞库破解;2、密码设置复杂,非常容易忘记密码,增加网络管理员无意义工作;3、设置统一或有规律的密码,一旦单点被破,极易引发全面危机;4、定期更改密码,容易密码混淆,难以记住;5、做密码本、存储位置容易泄漏,引发全面危机;6、员工离职,需要修改密码,增加管理员工作量;三、
2020-10-14 09:23:55
1164
原创 数据库(Oracle)身份认证解决方案
一、场景分析数据库是“按照数据结构来组织、存储和管理数据的仓库”。是一个长期存储在计算机内、有组织、可共享、统一管理的大量数据的集合,安全级别极高!二、问题分析1、密码设置简单,非常容易被撞库破解;2、密码设置复杂,非常容易忘记密码,增加网络管理员无意义工作;3、设置统一或有规律的密码,一旦单点被破,极易引发全面危机;4、定期更改密码,容易密码混淆,难以记住;5、做密码本、存储位置容易泄漏,引发全面危机;6、员工离职,需要修改密码,增加管理员工作量;三、解决方法采
2020-10-13 09:18:26
966
原创 交换机(华为)双因素身份认证解决方案
一、场景分析在网络环境中,交换机是最重要的核心设备,是网络中的心脏,每天处理海量的文件信息,所以交换机的安全性至关重要。二、问题分析1、密码设置简单,非常容易被撞库破解;2、密码设置复杂,非常容易忘记密码,增加网络管理员无意义工作;3、设置统一或有规律的密码,一旦单点被破,极易引发全面危机;4、定期更改密码,容易密码混淆,难以记住;5、做密码本、存储位置容易泄漏,引发全面危机;6、员工离职,需要修改密码,增加管理员工作量;三、解决方法采用CKEY DAS做密码加固
2020-09-27 14:57:46
3945
原创 防火墙(360天堤)双因素身份认证解决方案
一、场景分析防火墙技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性,安全级别极高!二、问题分析1、密码设置简单,非常容易被撞库破解;2、密码设置复杂,非常容易忘记密码,增加网络管理员无意义工作;3、设置统一或有规律的密码,一旦单点被破,极易引发全面危机;4、定期更改密码,容易密码混淆,难以记住;5、做密码本、存储位置容易泄漏,引发全面危机;6、员工离职,需要修改密码,增加管理员工
2020-09-25 10:01:16
2356
原创 堡垒机(360)双因素身份认证解决方案
一、场景分析堡垒机是一种在特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,安全级别极高!二、问题分析1、密码设置简单,非常容易被撞库破解;2、密码设置复杂,非常容易忘记密码,增加网络管理员无意义工作;3、设置统一或有规律的密码,一旦单点被破,极易引发全面危机;4、定期更改密码,容易密码混淆,难以记住;5、做密码本、存储位置容易泄漏,引发全面危机;6、员
2020-09-24 10:12:39
2411
原创 操作系统(AIX)双因素身份认证解决方案-中科恒伦CKEY DAS
一、场景分析操作系统是管理计算机硬件与软件资源的计算机程序,用于工作中的进程管理、存储管理、设备管理、文件管理、作业管理等,十分重要,安全等级极高!二、问题分析1、密码设置简单,非常容易被撞库破解;2、密码设置复杂,非常容易忘记密码,增加网络管理员无意义工作;3、设置统一或有规律的密码,一旦单点被破,极易引发全面危机;4、定期更改密码,容易密码混淆,难以记住;5、做密码本、存储位置容易泄漏,引发全面危机;6、员工离职,需要修改密码,增加管理员工作量;三、解决方法采用C
2020-09-23 09:47:14
1063
防火墙(安恒)双因素身份认证解决方案 - 中科恒伦CKEY DAS.pdf
2020-10-20
堡垒机(德讯)双因素身份认证解决方案 - 中科恒伦CKEY DAS.pdf
2020-10-16
操作系统(Linux)双因素身份认证解决方案 - 中科恒伦CKEY DAS.pdf
2020-10-15
Web应用(Windows SharePoint)身份认证解决方案 - 中科恒伦CKEY DAS.pdf
2020-10-14
OA(海信集团)身份认证解决方案 - 中科恒伦CKEY DAS.pdf
2020-10-13
ERP(用友)身份认证解决方案 - 中科恒伦CKEY DAS.pdf
2020-09-29
邮件系统(OWA)身份认证解决方案 - 中科恒伦CKEY DAS.pdf
2020-09-27
虚拟化(Citrix Netscaler)身份认证解决方案 - 中科恒伦CKEY DAS.pdf
2020-09-25
数据库(Oracle)身份认证解决方案 - 中科恒伦CKEY DAS.pdf
2020-09-24
堡垒机(360)双因素身份认证解决方案 - 中科恒伦CKEY DAS.pdf
2020-09-10
操作系统(HP_UNIX)双因素身份认证解决方案 - 中科恒伦CKEY DAS.pdf
2020-09-09
操作系统(FreeBSD)双因素身份认证解决方案 - 中科恒伦CKEY DAS.pdf
2020-09-08
操作系统(AIX)双因素身份认证解决方案 - 中科恒伦CKEY DAS.pdf
2020-09-04
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人