1. 程式人生 > >雙因素認證的解決方案

雙因素認證的解決方案

密碼 驗證 中間 管理 產生 能力 破壞 解決方案 組成

以雙因素動態身份認證為例,介紹雙因素認證的解決方案。一個雙因素動態身份認證的解決方案由三個主要部件組成:一個簡單易用的令牌,一個功能強大的管理服務器以及一個代理軟件。

  1.令牌。令牌可以使用戶在證明自己的身份後獲得受保護的資源訪問權。令牌會產生一個隨機但專用於某個用戶的“ 種子值”,一般每60秒該“ 種子值”就會自動更新一次,其數字只有對指定用戶在特定的時刻有效。

  用戶的密碼;令牌的隨機“ 種子值”,使得用戶的電子身份很難被模仿、盜用或破壞。

  2.代理軟件。代理軟件在終端用戶和需要受到保護的網絡資源中間發揮作用。當一個用戶想要訪問某個資源時,代理軟件會將請求發送到管理服務器用戶認證引擎,認證通過後放行。

  3.管理服務器。管理服務器將一個性能卓越的認證引擎和集中式管理能力結合在一起。當管理服務器收到一個請求時,它使用與用戶令牌一樣的算法和種子值來驗證正確的令牌碼。

雙因素認證的解決方案