当前位置: 首页  /  SafePass动态密码认证系统  /   解决方案


   解决方案



  •   SafePass在VPN网络环境下的解决方案

    方案背景概述

         现有的虚拟专网(VPN)中,移动式VPN的登陆方式绝大部分都是使用用户名+静态密码的认证方式。 这些静态密码存在多种隐患:


    用户在输入密码时容易被人偷看或者摄像机记录
    用户的密码容易在传输的过程中被软件截取
    用户的密码一般有一定的规律性,容易被猜测
    用户的密码长期不变,容易泄漏
    病毒,****程序的恶意盗取
    内部的防范意识不强,内部员工的恶意操作
         一旦公司/单位某个员工的密码被攻破,整个公司的内部网络就完全暴露到外面了,这是一个非常严重的安全隐患问题!“VPN”+“动态密码”的解决方案就是针对这样的应用安全隐患情况下推出的,现在国内外的著名企业的VPN都是使用这样的方案。
      方案概述
        达安信息科技推出“VPN”+“动态密码”解决方案,用户登陆VPN时原来的“用户名”+“静态密码”的方式,变为“用户名”+“动态密码”的方式。用户的使用方法大同小异,对已有的VPN系统,只需要进行一些简单的配置,既可以和达安信息科技的SafePass动态密码系统结合起来使用。这样,既实现了VPN的方便性,同时也提高了VPN的安全性,用户使用起来就可以更加放心了。

    方案特点
    消除了公司/单位的VPN账号被攻破而导致的内网暴露在外的重大隐患 动态密码方案还可以同时应用于其他系统上 结合VPN产品,实现对用户的双重身份鉴别。 用户口令的安全性,口令由动态+静态组成。 采用认证中心的模式,可以集中用户管理、日志管理。 良好的扩展性,在安装好认证服务器的基础上,可以随时增加其它认证代理,保护操作系统,应用程序,或办公、管理系统。 认证代理与认证服务器之间是基于TCP/IP协议通讯,认证服务器可以接受来自不同网段的认证请求。 认证服务器支持备份服务器和多台负载平衡,可以保证认证服务器的高速、稳定。