999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業級免密認證系統開發實踐

2018-02-22 07:53:50周平劉廷峰李江鑫
網絡空間安全 2018年12期
關鍵詞:用戶系統

周平,劉廷峰,李江鑫

(四川中電啟明星信息技術有限公司,四川成都 610000)

1 引言

隨著企業信息化的不斷發展,越來越多的應用在企業中構建和運行,然而,截至現在大多數企業應用都是采用傳統的賬號和密碼進行系統認證登錄,對于系統使用者來說,需要記住很多系統的密碼,并且由于國家在信息安全方面的嚴格要求,很多交易類的系統在信息安全方面的要求尤為嚴格,因此,用戶需要記住很多系統的復雜密碼來登錄登錄系統,并且需要按要求進行密碼過期修改和提醒。對于管理員來說,必須承擔保護密碼的責任,一旦密碼泄漏,對企業應用的業務和信譽都是巨大打擊。另外目前網絡上存在大量的進程盜號木馬、鍵盤記錄木馬、遠程控制木馬、會話劫持木馬、釣魚程序等盜號程序,大量的賬號密碼丟失,造成了非常大的危害。

2 企業級免密認證系統需求

企業無密認證解決方案能夠解決傳統以密碼為核心的認證體系的諸多問題,解決傳統密碼問題 ,是企業完成認證體系升級,實現去密碼化的關鍵。方案主要基于移動及生物識別技術,提供如掃碼、指紋驗證、動態口令等多種認證方式,解決如下問題:

1) 賬號密碼使用安全;

2) 賬號密碼無法被盜取;

3) 服務器賬號密碼庫安全;

4) 簡捷快速安全登錄;

5) 內外網數據安全隔離。

2.1 技術難點

1) 如何將用戶在移動端的身份與內網身份進行綁定,關系著用戶使用門檻、便捷性的重要問題,鑒于所有用戶信息其實都存在于企業的內部網絡,且與互聯網物理隔離,內外身份的綁定是關鍵。

2) 如何穿透內外網,在內外網物理隔離的情況下,需要將所有請求轉換成SQL數據,再由內網權威身份中心處理后完成。

高校應積極改善教學模式,積極采取主體教育的方式,強化教育有效性。在教學中,應充分重視學生的主體地位,尊重學生的“主角”位置,促進學生積極參與到課堂教學中,教師需要以輔導和引導的方式來調動學生的學習主動性與積極性,激發學生的創造能力。[6]

3) 如何保證數據安全,需要設計身份中轉器,實現用戶的內網帳號信息及實名用戶信息不曝露在DMZ區、外網。

2.2 用戶角色

免密認證系統主要解決用戶登錄的便捷性、安全性問題,同時解決企業的密碼管理難題,系統角色方包括普通用戶、系統運維管理員、業務支持管理員、審計管理員。

3 企業級免密認證系統的設計

3.1 架構設計

本文提出了一種基于企業內外網場景的非涉密登錄關鍵技術“身份口令掃碼身份識別”復合技術,克服了現有技術的困難,避免在一個平臺下面同時獲取帳號、密碼問題,在輸入過程中出現帳號密碼明文的問題,在使用過程中無需用戶輸入用戶賬號和密碼,通過“手機掃描+動態數字”方式完成認證,更加快捷、安全的登錄企業應用系統。

1) 在個人移動設備上通過掃描二維碼,并且通過個人手機發送短信完成用戶身份信息的綁定。

2) 用戶掃描登錄二維碼,手機會將安全認證碼以及個人手機信息通過國密加密算法發送至移動交互平臺。

3) 移動交互平臺根據傳遞過來的二維碼個人信息,判斷用戶是掃描的內網還是外網認證服務,進行路由策略匹配。

5) 內網認證服務通過解析讀取內網數據庫完成認證服務流程。

6) 如果認證成功進入內網應用,認證失敗,返回錯誤信息。

4 企業級免密認證系統的關鍵技術

1) 內外網安全交互技術

互聯網與外網邊界:通過統建外網安全交互平臺,實現移動應用的身份認證、訪問控制、傳輸加密以及應用過濾。

圖1 數字聯盟可信ID簡明邏輯圖

外網與內網邊界:通過統建安全隔離裝置,基于數據庫代理訪問實現內外網數據安全交互。

2) 會話交互技術

通過移動互聯支撐平臺提供的第三方安全加固技術,實現客戶端應用防逆向、防篡改、反調試保護。與服務端接口交互采用安全token認證,對交互數據長度類型進行安全校驗。

3) 數據安全

移動客戶端不存儲企業機密信息和用戶隱私數據,重要數據傳輸采用S S L協議結合SM2、SM3、SM4國密算法進行加密傳輸和數字簽名。

4) 二維碼編碼技術

數據分析:確定編碼的字符類型,按相應的字符集轉換成符號字符;選擇糾錯等級,在規格一定的條件下,糾錯等級越高其真實數據的容量越小。

數據編碼:將數據字符轉換為位流,每8位一個碼字,整體構成一個數據的碼字序列。其實知道這個數據碼字序列就知道了二維碼的數據內容,如圖2所示。

圖2 數據編碼

5 結束語

本文的重點是通過唯一身份信息綁定,通過用戶移動端設備掃碼,在企業信息內外網交換過程當中使用信息安全隔離裝置,保證外網用戶不能夠直接操作內網數據庫,最終形成一套“身份+二維碼”可信安全認證方案,為信息系統行為安全策略制定、風險內控提供有力的數據支撐,為提升企業網絡空間的安全防護把好入口。

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 欧美特黄一级大黄录像| 国产精品极品美女自在线看免费一区二区| 色国产视频| 欧美综合一区二区三区| 免费无遮挡AV| 青青草91视频| 黄色片中文字幕| 亚洲AⅤ波多系列中文字幕| 免费大黄网站在线观看| 国产精品免费入口视频| 国产精品深爱在线| 女人天堂av免费| 国内精品久久久久鸭| 六月婷婷综合| 国产精品永久免费嫩草研究院| 欧美一区二区自偷自拍视频| 国产一区二区丝袜高跟鞋| 国产精品永久不卡免费视频| 欧美另类视频一区二区三区| 国产小视频网站| 国产福利小视频高清在线观看| 亚洲精品在线91| 亚洲天堂日本| 992tv国产人成在线观看| 国产一区二区在线视频观看| 午夜不卡视频| 国产日韩av在线播放| 亚洲精品不卡午夜精品| 欧美高清日韩| 久久久久亚洲精品成人网 | 日韩欧美国产中文| 日韩中文精品亚洲第三区| 99伊人精品| 国产真实乱人视频| 精品久久综合1区2区3区激情| 亚洲欧美在线综合图区| 在线观看亚洲国产| 欧美亚洲国产日韩电影在线| 91精品国产91久久久久久三级| 国产精品人莉莉成在线播放| 国产精品九九视频| 2020国产精品视频| 亚洲视频二| 亚洲第一区欧美国产综合| 国产欧美日韩va另类在线播放| 囯产av无码片毛片一级| 又大又硬又爽免费视频| 无码中文AⅤ在线观看| 成人国产精品一级毛片天堂 | 伊人激情综合网| 一级全免费视频播放| 亚洲一区二区精品无码久久久| 国产真实乱了在线播放| 黄网站欧美内射| 91外围女在线观看| 日韩人妻无码制服丝袜视频| 在线日韩一区二区| 中文字幕永久在线观看| 手机在线免费毛片| 91网站国产| 久久国产精品电影| 免费国产无遮挡又黄又爽| 丝袜美女被出水视频一区| 亚洲无限乱码| 97国产在线视频| 国产无码在线调教| 亚洲免费毛片| 国产日韩精品一区在线不卡| 一区二区影院| 国产一级二级在线观看| 国产农村妇女精品一二区| 成人午夜网址| 亚洲中久无码永久在线观看软件| 国产清纯在线一区二区WWW| 亚洲欧洲美色一区二区三区| 香蕉久人久人青草青草| 在线无码九区| 香蕉久久国产超碰青草| 国产二级毛片| 久久久久青草大香线综合精品 | 国产精品香蕉在线观看不卡| 无码免费的亚洲视频|