收藏本站 
广告服务 
网站地图 
>> 本频道近100000余篇各类电脑技术、网络技术、软件技术、网页及平面设计等方面的电脑教程,我们的原则:不是精华拒不收录!
先飞电脑技术网技术文章网络技术网络安全
网络编程 | 网站建设 | 网络技术 | 设计教程 | 软件教学 | 程序开发 | 数据库开发 | 教育认证 | 硬件维护 | 媒体动画 | 机械电子 |
打破传统口令认证方式 认证墙前沿技术介绍
[ 作者:佚名    转贴自:网络转载    阅读次数:66    更新时间:2007-7-5 10:56:00   录入:刘光勇 ]         
    一、用户面临的风险

目前,大多数应用系统主要采用传统的口令认证方式进行身份认证。这种认证方式面临众多攻击和泄露风险,比如:网络窃听(Sniffer)、认证信息截取/重放(Record/Replay)、病毒、黑客等,传统的口令认证方式已经无法满足大规模网络应用的安全认证需求。


图:用户系统面临的风险

二、认证墙简介

1、简介

认证墙是基于PKI(Public Key Infrastructure)理论体系,利用CA、数字签名和数字证书认证机制,综合应用USB接口智能卡、安全通道、安全插件等技术,为门户、OA、ERP等业务系统提供用户身份鉴别、安全审计等强身份认证服务的网络设备和系统。


2产品形态

认证墙由硬件和软件包组成,硬件为标准的1U或2U工控机(高性能需求用户可采用高性能服务器),软件包是部署在用户系统上的插件和Filter过滤器,完成对应用系统的保护并与认证墙通信,以安装光盘的方式提供



三、主要功能

1、 CA证书申请及管理

认证墙包含一套完整的CA系统,负责用户数字证书和私钥的申请、灌制、签发、作废等功能。证书格式遵循X.509规范,证书状态采用OCSP协议,黑名单满足CRL,智能卡满足CSP协议。CA证书存储介质支持:

USB接口智能卡

IC卡

P12文件

磁盘、U盘

支持第三方CA系统,如中国电信CTCA,并由证书管理系统负责将数字证书和相应私钥写入智能卡等存储介质中。

支持国家密码管理局批准生产的加密机或加密卡产生密钥对和对私钥进行存储。

2、身份认证

利用数字签名和数字信封技术对用户身份进行识别。认证墙自动屏蔽系统原始的用户名和口令,在应用层控制用户对系统的访问,用户提交自己的证书和私钥签名,由认证墙进行认证后,才能根据权限进入业务系统。

认证墙可对用户权限进行细粒度的管理和配置,如限制用户何时、用何方式进入系统(采用智能卡早上8:00至中午12:00允许访问)等。

3、 安全审计

认证墙记录用户的每次操作的详细日志,并在自身数据库服务器中保存用户签名,实现事后追查和安全审计。

认证墙通过浏览器进行时实监控和管理,当有黑客入侵或非法系统访问时,认证墙能实时发送手机短信和邮件通知管理人员。

四、认证墙在网络中的位置


图 认证墙网络接入示意图
文章首页【加入到收藏夹】告诉好友】【打印此文】【关闭窗口
  版权声明:本站提供的“打破传统口令认证方式 认证墙前沿技术介绍”版权归文章所有者,转载请注明出处!
 ·上一篇文章:提升Outlook Express安全性5要素      ·下一篇文章:剖析内网安全数据加密技术的优缺点
相关文章
·亚马逊开放支付系统 打破eBay垄断局面[27]
·打破传统口令认证方式 认证墙前沿技术介绍[66]
·持续数据保护方案打破传统备份的局限[33]
·打破一成不变的感受 巧让Windows窗口立起来[0]
·国际电联建议实行双轨制 有望打破ICANN垄断[32]
网站主页 | 收藏本页 | 联系我们 | 广告服务 | 站点地图 | 会员注册 | 招聘信息 | 内容指正

联系QQ:先飞电脑技术网站事务联系QQ,点击可以直接留言. 32933427 电话:13710542091 [世界排名] 鄂ICP备05005890号 先飞电脑教程网