摘要: 动态口令牌作为目前国际公认安全的身份认证方式,员工、商业伙伴和客户都可以使用dKey T6动态令牌,无论他们请求访问RAS、VPN、ERP、OA、B/S结构的电子邮箱、无线网络、Windows/Linux个人操作系统登录开机密码、Windows/Linux/UNIX网络服务器登录,dKey T6动态令牌都能确保只允许授权的用户进入您的网络。 阅读全文
posted @ 2010-07-14 21:24 dkey 阅读(388) 评论(0) 推荐(0) 编辑
摘要: 犹抱琵琶半遮面,千呼万唤使出来,正如马化腾的新书《我的复制可以成功》,号称中国互联网“全民公敌”的腾讯终于推出帐号保护产品动态令牌,其命名为“QQ令牌”,这家通过即时聊天工具QQ起家的中国互联网公司,在2010年已经做到同时在线1亿人,这是一个令人胆寒的数字,随着用户群体的增多,其保存的信息以及虚拟货币的发行使得QQ用户帐号价值越来越高, 腾讯目前将QQ令牌用在其一款游戏DNF上,未来预计将动态令牌应用在QQ登录、财付通等应用上,至此,国内主流网络游戏公司都采用了动态口令牌,如网易的将军令、盛大密宝等。 阅读全文
posted @ 2010-07-11 18:14 dkey 阅读(329) 评论(0) 推荐(0) 编辑
摘要: 近日,中国光大银行正式在沪推出了全新一代电子银行身份认证工具——阳光令牌,首次实现网上银行、手机银行、电话银行、电子支付等电子银行渠道的统一身份认证。 动态密码厂商上海宁盾信息科技有限公司分析师指出:“中国银行前期推出的e-token让其网银安全性及关注度进一步提升,光大银行此举有助于进一步提升光大银行网上登录及交易的安全,树立安全网银形象,从而提升光大银行竞争力”。 阅读全文
posted @ 2010-07-03 21:00 dkey 阅读(1261) 评论(0) 推荐(0) 编辑
摘要: 采用一次性随机短信密码,用户要查询通话记录,输入手机号码、手机密码、图片附加码后,还需点击“发送随机短信密码”按钮。这时候,机主的手机就会收到一 条短信“移动网上营业厅随机短信密码:XXXXXX,密码将在您登陆后失效”。然后输入这个密码,才能看到各项通话记录。 国内专门从事动态密码研发的上海宁盾科技有限公司 分析师认为:“此举最大优势在于随机短信密码“登陆一次即失效”,下次再查询时仍然需要机主的手机在身边才行。也就是说,即便你的手机偶尔忘记放在什么地 方,对方最多只能一次性查询到你的通话记录”。 阅读全文
posted @ 2010-07-03 09:27 dkey 阅读(580) 评论(0) 推荐(0) 编辑
摘要: 比较目前各种流行的身份认证技术,都各有优点和缺点:PKI技术成熟,但受到成本和易用性的制约,很难成为大众化的方案;矩阵卡技术只是 一种简化的过渡性产品,基本不予考虑;一次性密码卡技术虽然十分完美,但是几乎一两个月就更换一张卡,比较麻烦; 未来的方向应该是具有易用、低成本和便手机软件动态口令的方式。我们不妨看看现在国内有多少部手机,一个很重要的手机软件动态口令不产生 通信费用除了在第一次激活过程,再加上未来的3G,不难看出,手机动态口令技术是一个未来发展的方向。 虽不能说是最完美的解决方案,但手机软件动态口令是最有可能大规模普及的下一代互联网身份认证技术之一。 阅读全文
posted @ 2010-06-26 00:22 dkey 阅读(285) 评论(0) 推荐(0) 编辑
摘要: 本文介绍在深信服VPN登录过程使用dKey动态口令牌进行认证,提升深信服VPN的认证安全。 阅读全文
posted @ 2010-06-15 13:51 dkey 阅读(227) 评论(0) 推荐(0) 编辑
摘要: VPN 专用动态口令认证系统是首个专门针对VPN客户需求而定制开发的第三方认证系统,它解决现有动态口令认证系统部署维护复杂、VPN 帐号需在VPN设备端和动态口令系统双份管理、认证系统缺少用户分组及权限管理功能 、 一个帐号无法绑定多块动态口令牌的缺点 。 VPN专用动态口令认证系统通过RADIUS协议进行认证,可兼容主流VPN设备,宁盾首家做到VPN认证与 授权统一管理,具有支持多种动态密码形式(动态口令牌、短信密码)、部署管理便捷、用户体验好、实施性价比高等特点。 阅读全文
posted @ 2010-06-08 23:27 dkey 阅读(141) 评论(0) 推荐(0) 编辑
摘要: 随着企事业单位信息系统数量逐渐增多,每个系统都有独立的帐号管理模块,因此员工需要记忆多个系统帐号、密码。据一项调查显示,近三分之二的公司在管理帐号和用户密码的储存方面处理不当,企业急需为密码管理制定一套完整的策略,包括职员教育,更换密码,集中存放等。每个系统都有独立的帐号密码认证模块,给员工与IT管理人员带来额外烦恼,随着而来的帐号管理的成本越来越高,同时也大大增加了企业信息系统安全风险度。 企事业单位搭建基于动态密码形式的统一身份认证系统,动态密码形式包含动态口令牌 , 手机短信密码等,实现一个帐号、一个静态密码、动态密码登录所有接入统一认证的业务系统,如 VPN、ERP、OA、邮件等,提升企业信息系统入口的安全度;减少密码管理的复杂度,消除员记忆各种系统帐号密码烦恼以及 IT管理员管理的开销,明晰企业帐号流程和权责。 阅读全文
posted @ 2010-04-01 10:28 dkey 阅读(667) 评论(0) 推荐(0) 编辑
摘要: 郑州市民袁先生最近得了神经衰弱,原来是被一堆“密码”缠上了,银行卡、医保卡、炒股基金、QQ……密码一个都不能少,他算了算,自己竟有98个密码,自己患上了“密码强迫症”。 如同袁先生一样,随着企业的信息系统数量逐渐增多,目前现行的每个系统都有独立的帐号管理模块,因此员工需要记忆多个系统帐号、密码。据一项调查显示,近三分之二的公司在管理帐号和用户密码的储存方面处理不当,企业急需为密码管理制定一套完整的策略,包括职员教育,更换密码,集中存放等。 阅读全文
posted @ 2010-03-25 22:38 dkey 阅读(171) 评论(0) 推荐(0) 编辑
摘要: 国内某知名油田应信息化发展需要,前几年开发了一套基于B/S模式的OA系统满足办公要求,员工通过这套系统进行日常办公,并将OA服务器部署在公网上以满足处在不同地域的员工即时收发电子邮件、协同办公等。为了IT管理的方便,以员工工号作为OA系统帐号,初始密码设置为123456,管理员并通知员工要修改初始密码,然而在现实应用中只有极少员工修改初始密码,就会导致一个很坏的情况,因为帐号是很容易猜测的,OA系统上敏感信息很容易被一些别有用心的人获取,尤其是一些高管的邮件系统信息十分重要,公司曾经出现过由于以上原因造成信息泄漏后果,给油田造成很大损失,该单位通过网络找到宁盾,希望通过动态密码方式来保护登录安全。 阅读全文
posted @ 2010-03-23 15:57 dkey 阅读(450) 评论(0) 推荐(0) 编辑