单点登录实现全面的密码安全管理

来源 :微电脑世界 | 被引量 : 0次 | 上传用户:wangaijjuan860610
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在很多年里,密码是认证机制的首选。密码简单、方便而且配置成本基本是零。当然,在我们享受密码带来的方便之时,也会遭受不程度的风险。
  首先,密码很容易被窃取,而且会受到强力的字典攻击。如果需要更强大的密码,用户就会不可避免地经常忘记,因此,就会提高企业的桌面成本。为了遵守企业规章及内部安全政策,企业用户需要使用额外更为复杂的密码完成日常的工作进程。用户必须输入用户ID和密码,通常每个都不相同,每次他们登录到同一个会话的不同的应用或者系统的时候也不相同。
  很显然这样很费时间,特别是在业务环境中,时间就是金钱,而时间的浪费是因为员工必须在每次从桌面访问新系统的时候都要登录。这种繁琐的访问形式导致密码使用者采用写下难以记住的密码的方式,或使用同一个密码登录众多应用程序等风险性的行为来记住它们。因此,无论采用哪种单一密码方式,都可能为企业的网络和系统带来潜在风险。
  为了消除这种繁杂的登录模式,单点登录方法开始被越来越多的企业所采用。单点登录(SSO)是一种认证方法,它要求用户只登录一次,使用一个用户ID和密码,登录多个应用、系统或Web网站。SSO通常通过单独的软件认证模式实施,而这些软件模式是作为需要登录的所有应用的网关的。这种模式可以先认证用户,然后管理对其他应用的访问。SSO的作用是作为所有需要登录的信任状得主数据存储。SSO模式的一个例子是微软的Passport,它可以允许用户注册一次,然后作为多个网站的网关,通常他们每个都要求登录。
  这里,我们也找到了一个很实用的安全解决方案与大家分享——eToken单点登录(sSO)。作为一个有效且执行简便的密码管理解决方案,eToken SSO可以提高用户端及商务应用两方面的安全性,降低与a密码有关的成本并提升用户生产成效及满意度。eToken SSO将用户对应用程序的个人登录证书及所有的密码安全地存储在单个安全的eToken设备上。当用户登录任何受密码保护的网络、应用程序或网页时,只需插入eToken设备并键入一个eToken密码,eTokenSSO会自动侦测并提交用户的个人登录证书,从而实现真正的单点登录。与其它单点登录技术相比,eToken单点登录具有以下优势:
  安全、便携式证书存储。用户所有的密码及证书能够安全地板载存储在单个基于智能卡的令牌上,实现增强的安全性、完全的便携性以及联机和脱机模式的流畅运行。
  全面管理支持。eToken SSO完全支持eToken令牌管理系统(TMS)。提供证书自动备份与恢复以及eToken独特的处理出差员工丢失或遗忘令牌情况的解决方案,允许用户在没有令牌的情况下保持生产成效。
  执行简便。eToken SSO是基于令牌的解决方案,因此不需要后端集成,实现极为简单快速的部署。
  可扩展解决方案。eToken SSO能够实现简单及成本高效的扩展解决方案,包括安全网络及VPN登录、磁盘加密、数字签名以及更多采用其他eToken家族产品实现的解决方案。
  Aladdin eToken是一种十分小巧轻便的USB智能卡设备,但不需要安装任何额外的智能卡读写器。eToken SSO单点登录方案能够方便、安全地存储用户的所有应用程序登录帐号,用户只需要插IkeToken并输入eToken的密码进行双因素认证,就可以登录到公司网络、VPN或任何有密码保护的应用系统。使用eToken同时可以为身份验证过程增加额外的安全性,要求用户同时出示eToken以及eToken密码才能允许进行访问,从而实现了真正的双因素身份验证;更重要的是用户随时拔除eToken则随时自动锁定计算机。不仅提高了效率,降低维护成本,还获得了更高的安全。
其他文献
在上一期杂志中,我们在技术趋势栏目向大家展望了3D影像系统的发展应用前景,以及富士首款3D相机的上手感受。这一次,通过更长时间的使用。我们这台世界首款3D相机的表现有了更加深刻的理解。3D摄影,有了一个不错的开始,但距离成熟和完美还有不小的距离。    机身基本特性    简单说来,富士的这套相机系统是一个可以用裸眼直接感受到3D效果的产品,所以从机身结构上来说,与普通相机有三大区别:  1 双镜
期刊
由美国金融海啸而引发的全球性经济危机,目前的影响可以说尚没有完全散出。中国的情况虽然要好很多,但同样不能独善其身。面对经济低迷,很多企业包括个人本能的做法,就是裁员,减少支出,包括缩减IT的投入。受此影响,IT业也不可避免地共振波动。不过,与此同时我们也看到,也有相当一部分企业,包括IT企业,以及利用IT创新的企业,在金融危机中反而逆风飞扬,成功地“化危为机”,给予我们实实在在的信心和希望。  由
期刊
当前,经济不稳定的局面促使企业重新考量它们的成本以爱在IT、语音系统方面的投入。2009年亚太地区的技术投入明显增长放缓。据lDC预测。亚来地区(包括日本)在IT方面的支出增长率将从9.5%降至5.8%。很自然地。企业的CEO在关注能够迅速带来投资回报率的重点技术项目的同时,也愈发感受到来源于精简公司运营、削减成本,从而为公司未来增长做好准备的巨大压力。然而。企业在缩减成本时却常常忽略对语音系统的
期刊
在今天这个信息化时代,电子邮件已经成为各型企业最为普遍的一种沟通和联络方式,企业有很大部分日常业务都是通过电子邮件来维系的。其重要性已经不言而喻,有些甚至关系到企业的业务发展和生存。对于邮件量的日益增长,企业往往采取邮箱配额或邮件删除策略来管理,这种方式真的长期可行吗?ESG认为,简单的删除邮件并不是一个明智之举,如何对所有的电子邮件进行分类、归档、存储才是当务之急。  法律法规的相继出台以及电子
期刊
近年来,国内SMB市场的增长速度非常迅猛,各行各业都涌现出不少中小型的企业,他们成长迅速,对IT技术的接受度也比较高,很愿意尝试各种新产品和新技术。但是他们接触和了解这些前沿科技的机会和途径却又很有限。这更进一步造成他们对IT基础设施建设的零散和随意性。而我们和APC共同举办的这次为期近半年的UPS试用活动。就是希望给用户一个直接触及、体验这些IT产品的机会,帮助SMB更好地了解当今IT技术的整体
期刊
十一刚过,各位M8粉丝们在这个“十一+中秋”的大长假中,是否得到了彻底的放松呢?不过,十一长假,法家玩的很High,我们却也没有放松。继续给大家搜罗了一些最新、最实用的M8应用。在节后第一时间呈现给大家,希望能够让各位的手机应用体验也再次得到升级。
期刊
电脑用久了,软件也装了不少,但并不是每一款软件都那么让人心动,希望永远与之相伴,于是卸了装。装了卸周而复始。俗话说,请神容易送神难,现在似乎还没有一款软件能够痛痛快快地走。它们总喜欢在你的Windows中留点儿垃圾,或者干脆来个赖着不走,那么我们该怎样让这些死活不走的钉子户搬家呢?
期刊
电脑用久了,软件也装了不少,但并不是每一款软件都那么让人心动,希望永远与之相伴,于是卸了装,装了卸周而复始。俗话说,请神容易送神难。现在似乎还没有一款软件能够痛痛快快地走,它们总喜欢在你的Windows中留点儿垃圾。那么它们都藏匿在系统的哪些文件夹,我们该怎么删除它们呢?
期刊
2010年新春,索尼、佳能、三星不约而同地更新了数码摄像机,这个机会我们当然不能错过,今天我们把它们有代表性的新品集中在一起,看看今年的新摄像机发生了哪些变化。
期刊
你是否注意到,我们常用的Word、Excel等文档会泄漏创建者的隐私信息。比如打开一篇Word文件。点击Office按钮.选择“准备一属性一高级属性”,如图1所示,这篇文档的作者、单位等信息就一览无余了。另外,有经验的计算机用户还可以通过Word的批注、修订等获得创建者的一些信息,如图2所示。这些批注和修订显示了参与修改这篇文档所有人员的姓名。
期刊