远东网安动态口令卡认证系统能够提供强有力的身份认证服务,达到保护客户的网络和信息资源安全的目的。该系统完全兼容认证服务器的国际标准RADIUS协议,可以容易地集成到客户现有的计算机主机系统中,包括公共交换网、局域网、广域网、Internet和Intranet等,从而最大程度地保护客户的现有系统投资。
远东网安动态口令卡认证系统针对静态的用户名/口令身份认证机制的安全弱点,提出了一种双因素的动态口令身份认证机制,认证客户端和认证服务器都基于用户密钥和当前时间,通过特定的密码算法,生成该用户的当前登录口令,用于身份认证。由于当前登录口令是和当前时间相关的,而且登录口令只是一次有效、一次一密的,因此很好地解决了口令的泄露和重播攻击问题。
远东网安动态口令卡认证系统由客户端的动态口令卡DID、动态口令认证服务器、和认证客户端(即面向具体应用的一组应用程序API)组成。动态口令认证服务器子系统包括认证服务器,用户信息数据库UIDB,以及管理员控制台。 |