`
ningdun
  • 浏览: 36493 次
  • 性别: Icon_minigender_1
  • 来自: 上海
文章分类
社区版块
存档分类
最新评论

ERP集成动态密码身份认证,提升登录安全

阅读更多

一、方案背景

ERP 系统就像企业的 黑匣子 ,内部涵盖了应用企业最关键和最敏感的信息资源。

    ERP 的特点是大而全,使用者可以从中寻找出一个企业的组织架构、管理理念、客户资源、人力资源组成、企业产能、销售渠道、合作伙伴、竞争对手等方方面面的信息。正因为如此,建立信息安全管理机制、保护 ERP 的安全已经迫在眉睫。

      目前,绝大多数 B/S 结构的 ERP 系统在用户身份认证方面采用的是传统的" 用户名+静态密码" 的认证方式,这一传统认证方式存在以下缺陷:
1 )静态密码,难于记忆;
2 )密码太短,容易破解。
3 )密码容易扩散,或者容易得到。例如:趁着操作者输入密码时,在其后偷窥;或者在电脑中放入木马程序,记录操作者输入的数据;再有可以拦截传输的数据,进行分析查找到密码。
4 ) 密码可以被多人使用,无法统计真实地使用情况。

身份认证是安全的第一道关口,如果用户帐号密码失窃,将威胁到企业信息资产安全。

 

二、方案简述
       
针对传统 用户名+ 静态密码 认证方式存在的缺陷,密码安全厂商宁盾 提出了 静态密码+ 动态密码 双因素身份认证的解决方案,通过在静态密码基础之上加上动态密码进行二次认证,首先验证动态密码然后验证静态密码,防止盗号产生的ERP 系统数据失窃或者泄露,提升数据安全性。


2.1 方案拓扑


2.2 认证终端
ERP系统动态密码生成终端可以采用短信密码、动态令牌解决方案。
2.2.1 短信密码
以手机短信形式请求包含6位随机数的动态密码,也是一种手机动态密码形式,身份认证系统以短信形式发送随机的6/8位密码到客户的手机上,客户在登录或者交易认证时候输入此动态密码,从而确保系统身份认证的安全性。

  


2.2.2 硬件令牌 
当前最主流的是基于时间同步的硬件令牌,它每60秒变换一次动态密码,密码一次有效,它产生6位/8位动态数字。


2.2.3 手机令牌 
它是用来生成动态密码的手机客户端软件,在生成动态密码的过程中不会产生任何通信,因此不存在密码在通信信道中被截取的可能性,手机作为动态密码生成载 体,欠费和无信号对其不产生任何影响,由于其在具有高安全性、0成本、无需携带、获取以及无物流等优势,相比硬件令牌其更符合互联网的精神,由于以上优 势,手机令牌可能会成为3G时代动态密码身份认证令牌的主流形式。


三、方案特点 
1、 双因素,高安全性。 
2、 方便性
3、 与各种主流ERP系统无缝对接,如金蝶、用友、金和等,也可以根据客户需求定制,系统耦合性低。
详细方案可以咨询宁盾科技。

------------------------------------------------------------------------------
宁盾专注动态密码身份认证 - 短信密码 | 动态令牌(硬件令牌,手机令牌)
http://www.ndkey.com.cn
-------------------------------------------------------------------------------



0
0
分享到:
评论

相关推荐

    NC系统身份认证方式实现说明文档

    NC系统为此设计了接口,便于集成第三方身份认证服务,从而增强登录时的身份验证安全性。 1. 后台认证接口:nc.bs.sm.identityverify.IAMode 后台认证接口是实现身份验证的关键部分,通常通过继承抽象类nc.bs.sm....

    动态令牌管理软件、系统集成客户合作方案.doc.pdf

    优逸密宝作为动态口令身份认证系统,能有效提供双重认证,增强用户登录的安全性,同时简化用户操作,降低IT运维负担,提高企业运营效率。 三、市场潜力 身份认证安全系统的市场需求日益增长,尤其是在各行业领域,...

    统一身份认证平台技术方案.zip

    通过以上这些技术和策略,统一身份认证平台可以有效地解决多系统登录难题,提升企业信息化管理水平,同时也为用户提供更加便捷、安全的使用体验。在实际部署时,需要根据组织的具体需求和技术环境,灵活选择和定制...

    鼎捷T100webservices与泛微E9OA流程对接、单点登录、流程驳回、抽单,传送ERP附件到OA等资料

    总的来说,鼎捷T100与泛微E9OA的集成是一个复杂而重要的过程,涉及到WebServices接口开发、流程设计、身份认证、文件管理和工作流控制等多个方面。理解并掌握这些知识点,将有助于企业在信息化建设中实现跨系统的...

    OA系统集成方案.pdf

    集成OA系统与AD的主要目的是统一用户身份认证和管理。集成效果体现在: - 用户管理:通过AD集中管理,用户信息同步到OA,简化用户创建和维护。 - 安全性:利用AD的权限管理,确保用户访问OA时遵循企业安全策略。 - ...

    ERP信息化专业资料:SAP专业资料文档lotus NOTES的Internet密码修改.doc

    总的来说,这个文档是指导用户如何在SAP集成的Lotus Notes环境中安全地更改其Internet密码,确保了企业内部通信的安全性和可靠性。这种密码管理实践是企业信息化管理中不可或缺的一环,有助于保护敏感信息不被未经...

    统一身份认证项目建设说明书.pdf

    XX 控股集团的统一身份认证项目旨在解决集团信息化进程中日益突出的安全和效率问题。随着集团的扩张和应用系统的增多,传统的分散式用户管理和认证方式暴露出诸多安全隐患,如账号管理混乱、权限分配不明确、口令...

    erp仓储管理系统.zip

    在本系统中,Shiro用于实现用户登录验证、权限控制等功能,确保只有经过身份验证的用户才能访问特定的系统资源。Shiro的简单API使得集成到SpringBoot系统中变得十分直观,为系统的安全性提供了有力保障。 LayUI则是...

    odoo10-ldap集成

    **Odoo 10 LDAP集成** Odoo是一款开源的企业资源规划(ERP)软件,而LDAP(Lightweight Directory Access ...通过正确配置和使用这个模块,企业能够实现统一的用户身份验证,提升管理效率,同时保持数据的安全性。

    ERP-NC操作手册

    - **日常登录**:提供日常登录系统的步骤,包括输入用户名、密码,以及可能出现的身份验证过程。 - **退出系统**:说明了安全退出系统的方法,以防止数据泄露或未保存的操作丢失。 - **修改密码**:指导用户如何...

    身份管理平台解决方案.pdf

    这个方案通常包含统一身份认证、单点登录(SSO)以及信息资源的整合。 在当前企业环境中,随着OA、CRM、ERP、OSS等业务系统的广泛应用,员工需要记住大量的用户名和密码,这不仅增加了记忆负担,也增加了因口令遗忘...

    管易ec-erp软件说明书.doc

    系统提供多种身份验证方式,如单一登录(SSO)等,以确保数据安全。 3. 系统锁定:为了保护数据安全,系统支持自动锁定功能,长时间无操作后会自动锁定屏幕,再次使用时需重新输入密码。 4. 注销与退出:用户可以在...

    华为网络设备AAA授权管理方案.pdf

    该方案通过集成RADIUS协议,利用宁盾认证服务平台,提供统一的身份验证、授权控制和审计功能,确保网络设备的安全运维。 1. **面临挑战** - **管理挑战**:随着网络规模扩大,IT运维工作量剧增,多次重复认证降低...

    基于CA服务的统一认证平台概览

    平台支持口令认证、PFX证书文件认证和USB智能卡认证等多种方式,通过SSL加密通道、信息加密签名和访问控制策略,强化了身份认证和业务系统访问的安全性。 平台的架构包括门户系统、平台管理系统、CA系统、用户统一...

    单点登录,简称为 SSO

    这种技术显著提升了用户体验,减少了密码管理的复杂性,并有助于增强安全性,因为它减少了频繁密码输入带来的潜在风险。 在SSO系统中,通常有一个中心认证服务(Central Authentication Service,CAS)或身份提供者...

    怎样用sso单点登录

    综上所述,SSO单点登录是一种高效且安全的身份验证解决方案,它简化了用户登录流程,增强了用户体验,并且对企业IT系统的管理和安全性提供了有力支持。然而,在实施SSO时,也需充分考虑其潜在的安全风险和兼容性问题...

    用友U8二次开发之登录 U8Login.dll debug 支持13.0 ,15.0

    这是一个动态链接库文件,主要负责处理用户登录过程中的各种逻辑,包括验证用户身份、获取登录属性、设置账套和数据库连接等。通过二次开发,我们可以利用这个组件来定制登录界面、实现特殊认证机制或者集成其他系统...

Global site tag (gtag.js) - Google Analytics