资讯 更多 >>
2022年朔州群众文化活动专场文艺演...
海亮股份:铜箔项目首条生产线开始...
河南4名阳性人员私自返乡并瞒报情况...
山西吕梁:发现盗采矿产资源行为可举报
受害方律师:接法院通知,乐安命案...
橙色——“柑橘院士”邓秀新心中最...
刷视频相认的双胞胎姐妹:两次创业...
四川通报2021年秋冬季首批大气污染...
首轮筛查:天津73443人全部阴性!
首席气象预报员张霞:30年坚守筑牢...
动态更多 >>
你们,温暖了2021
西安市新增27个中风险地区 目前有1...
广西新增本土确诊病例1例
哈尔滨市全域均为低风险地区
寒潮将影响我国中东部地区 四川盆...
昆明至哈尔滨一航班发现1名入境复阳...
陕西研考:封控区内考生在原报考点...
北京今日最高气温仅5℃ 明起强冷空...
那年今日 | 历史上的12月22日发生...
我要找债主
美籍酿酒师在崇礼:中国是第二故乡...
河南项城报告2名疑似新冠肺炎病例 ...
浙江绍兴确诊病例首次零新增 上虞...
广西东兴实行全员居家隔离 启动口...
新疆全方位推进乡村振兴 “富春山...
云南瑞丽市主城区全员核酸检测结果...
内蒙古满洲里累计治愈出院本土确诊...
孙海洋夫妻驱车山东阳谷:还在为孙...
大国工匠追梦“玉米强国”40载:用...
让南海“海洋热带雨林”斑斓多彩
专题报道 
当前位置: 关注 > >> 正文
 
天融信VPN系统国密动态令牌二次身份验证方案|世界快讯
来源:哔哩哔哩     时间:2023-06-13 18:51:46

天融信 VPN 系统可以为各类大型单位移动办公、远程办公、分支互联等办公协作提供更佳全面高效的安全接入服务。但企业在使用时如果仅通过用户名和密码的方式接入 VPN,则可能存在弱口令安全隐患。宁盾动态令牌采用国密 SM3 算法,支持对接天融信 VPN 系统,为用户登录提供二次动态口令身份验证,增强用户身份鉴别,保障接入用户身份可信。


(资料图)

天融信VPN国密动态令牌二次认证解决方案概述

用户名和静态密码的方式只能对 VPN 用户身份的真实性进行低级别认证。天融信 VPN 系统同样支持多种形式的二次认证方式,如短信认证、证书认证、生物识别及谷歌令牌等。但宁盾国密动态令牌具有可扩展、自适应的独特优势,不仅能为天融信 VPN、堡垒机应用提供二次身份验证,还可以为其他品牌的设备、业务系统、网络等场景提供支持。

宁盾国密动态令牌认证系统负责动态口令生成及校验,通过 RADIUS 协议与天融信 VPN 系统对接,支持AD域账号、OpenLDAP、ACS等账号源,同时也可以接管天融信 VPN 账号的静态密码校验工作。

天融信VPN结合宁盾国密动态令牌认证原理

在天融信 VPN 系统上配置宁盾动态令牌认证系统 DKEY AM (内置了 RADIUS Server)服务器地址及端口号等信息,将 VPN 的认证指向宁盾动态令牌认证系统,并配置好作用域(为哪些用户开启动态令牌认证)。用户打开天融信 VPN 输入用户名和密码提交后触发二次认证过程,结合宁盾国密动态令牌上的6位随机动态密码进行身份校验,验证成功即可连接 VPN。

天融信VPN国密动态令牌认证流程

打开天融信 VPN 客户端,点击“新建连接”,选择“通过地址或域名登录”;

在新出现的窗口中输入域用户名、域密码及动态令牌里的6位数字,并提交认证。认证通过,成功接入天融信 VPN。下图中“登录密码”前面输入的是域密码,后6位的是动态密码,实现了单步认证登录。

方案优势:

● 增强账号安全:在天融信 VPN 用户名和静态密码的基础上增加了动态令牌认证因素,提高了接入用户的身份安全性;

满足等保合规:采用国密算法,拥有商用密码资质,助力企业快速满足等保合规要求;

降低运维成本:减少因静态密码(域账号密码)定期强制更改带来的麻烦,减轻运维管理成本;

多场景可扩展:同一套认证系统及令牌支持企业 Exchange 邮箱、Office365、堡垒机、服务器等应用场景的双重身份验证,节约成本。

宁盾(www.nington.com)版权所有,转载请注明出处。更多动态令牌二次身份认证内容可前往宁盾官网查看。

关键词:

上一条:沙特工业和矿产资源大臣:沙方愿同中方拓展在工矿等领域合作 下一条:最后一页