信息化热点活动

· 2007中国电子政务论坛将于..
· 2007RFID技术应用交流研讨..
· 北京大学第四届CIO班
· e-works发布中国制造业信..
· 中国农业网站百强评选活动..
· 国内远程接入行业首届渠道..
· e-works制造业信息化沙龙..
· 2006金融业全面竞争与创新..
  >>>更多热点活动

信息化精彩专题
直播:2007中国物流企业信息化推进大会
刘思源:中国软件走向成功的两条路
· 十年轮回再演争夺战——SOA市场谁领风骚
· 问鼎2006谁是真英雄——《IT时代周刊》年会
· 王康弘:GIS技术解析以及国内GIS发展现状
· 中小制造企业ERP实施系列专题——选型篇
· 赛迪网直播:行业信息化知识库建设高峰论坛
  >>>更多信息化专题

信息化情报中心

>>>更多信息化情报

信息化供需交流

用户名:
密  码:

信息化社区话题


信息化博客导读

用户名:
密  码:

当前位置首页 >> 中国信息化 >> 文章 关键字:海星;电子政务

海星新一代动态口令方案
作者:西安海星信息技术研究院 来源:中国计算机报 字体[放大标准缩小]
 

方案目的

  保护电子政务实施中的各级身份和权限的安全。

项目背景

  目前,电子政务的实施势在必行,但电子政务中存在的安全问题也是一大急需解决的难题,其中各级用户的身份和权限的安全性是安全的基础,因而直接面临巨大的挑战。如何解决这一问题,是我们这一方案的主题。

存在的安全问题

  电子政务的各级用户的身份和权限的控制主要是通过身份认证机制来实现的,可目前的身份认证机制一般是基于静态口令的,这样用户的账户信息就存在着如下的隐患:剽窃、猜测、借用、窃听、重发、截取等,这也是目前系统遭受攻击或信息遭受丢失以及被越权使用的主要原因。因为这种基于静态口令认证机制下的认证的最大的弊端就是口令能够被重用,也是安全隐患的主要集中点。

方案技术

  我们提出的信息安全的“三环安全体系”中包括三层架构,即:外网安全层、系统安全层、数据安全层。外网安全层主要是系统内部网或企业内部网对外部网络(如互联网)的安全考虑,采取的措施主要是防火墙、IDS、防病毒等设备和工具,能够解决一定的问题;系统安全层主要是身份认证和以AAA( Authentication身份认证、Authorization授权控制、Administration安全管理/审计)为技术的安全措施,是整个安全体系的基础,起到一个承上启下的枢纽作用;数据安全层主要是指数据的存储、备份、恢复、传送的安全性和完整性,是安全的核心保护目标。这里,系统安全是整个安全的基础,同时也是安全隐患的温床。

  在该方案中,我们采用的是由西安海星信息技术研究院自主研发的具有自主知识产权的新一代动态口令系统(IDZeus口令之神),它采用了多变量核心技术,并且有多种形式的口令令牌,比第二代单变量技术的时间同步令牌系统安全性更高、使用更方便、配置更灵活、价格更便宜。因此,方便、有效地遏制了上述那些安全隐患的发生,从根本上克服了静态口令在安全上的缺点。

同时,这种方案模式也可以应用到其他需要对身份认证进行加强,提高系统安全性的应用系统中(如证券、金融行业等)。

认证系统介绍

  海星动态口令身份认证系统主要由管理控制台、认证服务器、口令令牌几大部分组成,令牌形式可以有软件令牌、USB令牌、智能卡令牌和手机令牌等几种产品,在本方案中以软件令牌为例来说明几大组成部分的功能:

  管理控制台:主要是初始化软件令牌;配置整个系统的设置;管理所有的软件令牌、用户信息、认证信息、操作信息和查询功能。

  认证服务器:主要功能就是对请求用户提供的信息进行合法性的认证,以及认证日志的记录、管理。

  软件令牌:软件令牌的主要功能就是在用户端产生动态的口令,并可将口令用鼠标方便地拖到指定的输入窗口。

  软件令牌在计算机屏幕上的外观:

  

  系统特点:

  -通过管理控制台,方便的选择RADIUS协议认证方式或非RADIUS协议认证方式;

  -多种产生口令的令牌设备,适用不同层次用户的需求;

  -口令动态变化,其算法抗攻击性强;

  -双因素身份认证技术和一次性认证原则,保证一次一密;

  -用户口令直接拖入输入框,免去键盘上过长口令码的手工输入,而且用户不可视;

  -成本低廉,使用方便、性能稳定;

  -系统认证服务器独立,与应用系统无关;

  -完整记录用户的操作日志和认证日志,供审查使用。

方案实现过程

  系统架构:

  

  认证过程:

  首先,每个有效的用户需要发放一个口令令牌用来产生动态口令(可以是软件令牌、USB令牌、手机令牌),用户在登陆的时候,只要将口令令牌产生的口令拖入(手机需要输入)输入框,提交到后台的认证服务器进行认证,等待认证结果即可,非常简单有效。

  在这种方案下,用户的口令信息是动态变化的,而且是一次性有效的,很好的保证了身份认证的安全性,从而保护了系统的安全性。

请察看更多信息化精彩专题!
请进入“成功案例”栏目查看更多文章

(责任编辑 尤星莹


 
你会解决问题吗?
电子商务B2B

投稿信箱:industry@staff.ccidnet.com 信息化热线:010-88558930
打印】 【发给朋友】 【将本文用短信转发给好友
·相关文章· ·成功案例·
· 信息协会电子政务专业委员会成立
· 信息协会电子政务专业委员会成立
· 广东电子政务建设启示录
· 打破电子政务孤岛 实现政务统一
· 电子政务改革路在何方?财务集中管理需先..
· 电子政务改革路在何方?财务集中管理需先..
· 长春烟草物流中心:适用的才是最好的
· ERP实施案例:耐德山花业务优化五步曲
· 新奥集团:10个月让大象起舞
· 50万美元换来的CRM噩梦
· 浙江财经学院打造数字校园成功案例
· 走近中国本土制造业的ERP系统
·技术新闻· ·IT商业导购·
· 绿盟科技首家通过ISO 27001国际认证
· Vista又现严重漏洞 保持警觉采取措施
· 金蝶Apusic全国铺开渠道战略
· 评测:聪明的万能 暴风影音2.0全新体验
· 黑客正在利用微软漏洞大规模入侵电脑
· 中国万网推出国内首家域名交易中心
· 相当超值 宏基AG促销加一元还送电视棒
· Acer PC进驻宏图三胞 开展特惠促销
· 比激打价更低 2千以下激光一体机推荐
· 心跳价 夏普强悍便携机跌破万元大关
· 明基中端商务投影机售价7888元还送礼
· PD925双核配17英寸LCD整机 仅售6849元

*姓  名: 更多资料 了解方案 认识厂商
*单位名称:
*联系电话:
*电子邮件: