科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道双因素认证——商务领航的安全灯塔

双因素认证——商务领航的安全灯塔

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

上海电信早在2003年初就意识到中小企业对信息化的巨大需求,并于2004年的世界电信日,推出了针对中小企业提供信息化服务的品牌——“理想商务”,也就是“商务领航”品牌的前身。

作者:TechUpdate 2006年10月23日

关键字:

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共2页)

双因素认证解除密码之痛

通过对各种身份认证模式的比对,商务领航决定采用双因素认证技术来解决用户访问的安全系统保障。双因素认证提供了比密码更加安全的新模式,这种网络安全超出了传统意义的静态密码功能。用户要想访问某个特定的数据或信息资源,必须输入所知道的密码,还要输入一个动态的代码。负责提供双因素认证技术集成和实施是上海动联信息技术有限公司,该公司提供了一套网上令牌自助管理系统——商务领航通行令牌管理平台,使上海电信的企业客户可以根据需要实现对令牌的自助操作,比如令牌绑定、解除绑定、令牌替换、令牌启用/停用、令牌查询等一系列操作。

动联所开发的令牌自助管理系统,是以RSA SecurID双因素认证技术为核心搭建的一个身份认证平台。如果商务领航的用户要登录这个企业服务的平台,就必须输入自己已知的内容(包括已知的密码或证件号码等)和令牌所产生的动态代码。比如,商务领航的某个用户要想登录到这个信息化平台,他除了要输入既定的帐号和密码之外,还需要输入认证令牌上每隔60秒生成的动态代码。对于认证设备而言,该代码具有唯一性,并且在60秒之内能够有效地以符号的形式进行显示。认证设备所产生的代码,无论是黑客,还是非法入侵者,几乎不可能在一分钟之内,破译这个代码,因此,他们的安全性得到了大大的提高。

目前,商务领航把RSA SecurID双因素认证命名为通行令牌,被归为应用管理类产品的其中一项,并且向其客户提供服务。企业用户选择了通行令牌这项产品,那么,企业内的使用者在登陆商务领航平台的时候,除了输入平台帐号和密码外,还要求输入令牌所产生的动态密码,才能最终登陆。

商务领航的信息管理人员深深懂得为客户机密信息提供强大保护功能的极端重要性,因此,他们采用双因素身份认证来为在线客户提供强大保护。对于企业用户来讲,认证解决方案不仅需要安全,而且还需要易用。功能再强大的解决方案,如果不符合用户的使用习惯,也是比较难以推广的。基于RSA SecurID技术的认证令牌,不仅提供了强大的认证功能,而且像使用ATM银行卡一样简单。因此,这种服务的推出不仅解决了用户的安全问题,而且没有对用户的操作习惯造成任何负面影响。

应用效果是关键

由于该平台是一种集成化的服务,企业用户不需要购置新的硬件或软件,只需要一个钥匙链大小的令牌,就可以按照自己习惯的方式,登录商务领航的平台。目前,已经选用了通行令牌的企业,都认为帐户登录时身份认证界面非常友好,这个身份认证方法也相当可靠。用户普遍反映帐号密码泄露而造成的内部有价值资源被泄的情况没再出现过。

商务领航的信息化负责人表示:“引入认证令牌不仅丰富了我们的服务,而且为我们的客户找到了切实可行的高安全级别的身份认证模式。这不仅大大提升了我们在企业用户中的形象,而且还为我们的业务推广打开了方便之门。”

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章