網(wǎng)絡(luò)認(rèn)證
2015-08-26 來自: 西安宇龍明達(dá)電子科技有限公司 瀏覽次數(shù):1081
1、為何要發(fā)展NIBOX及動(dòng)態(tài)密碼相關(guān)產(chǎn)品
答:因應(yīng)企業(yè)環(huán)境計(jì)算機(jī)化、行政管理信息化等發(fā)展應(yīng)用,各企業(yè)除了面對(duì)講求速度與信息連結(jié)的新形態(tài)競(jìng)爭(zhēng)環(huán)境外,如何確認(rèn)使用者身分、使用權(quán)限等條件,以及確保使用者在應(yīng)用網(wǎng)絡(luò)數(shù)據(jù)的安全性與保密性,已成為企業(yè)建構(gòu)應(yīng)用環(huán)境的主要考慮。因此,我們提出結(jié)合動(dòng)態(tài)密碼以及目錄服務(wù)(LDAP)為核心的企業(yè)資源整合方案,2H網(wǎng)絡(luò)認(rèn)證事務(wù)機(jī)NIBOX,具有高安全性、高擴(kuò)充性、高穩(wěn)定性、高整合性、高效能等多項(xiàng)優(yōu)勢(shì)。
2、何謂NIBOX 2H網(wǎng)絡(luò)認(rèn)證事務(wù)機(jī)
答:NIBOX產(chǎn)品是經(jīng)過系統(tǒng)軟硬件完整設(shè)計(jì)的計(jì)算機(jī)伺服應(yīng)用機(jī)體,依Server Appliance的觀念進(jìn)行開發(fā),以功能單純化,安裝簡(jiǎn)單、方便,操作容易為研發(fā)需求目標(biāo)。應(yīng)用NI-BOX有如家電設(shè)備一般,使用者能夠在不需要安裝操作系統(tǒng)及軟件組件的方式下,隨買隨用。NI-BOX符合工業(yè)標(biāo)準(zhǔn),體積小巧,單一部只有42 x 21 x 7cm大小,兩部NIBOX可并置于專用2U規(guī)格外殼內(nèi),可裝置于標(biāo)準(zhǔn)機(jī)架柜上,使用方便。
3、NIBOX可以落實(shí)哪些理想
答:(1)使用者強(qiáng)力身份確認(rèn):支持多重身份認(rèn)證方式,如一般記憶密碼、先進(jìn)的動(dòng)態(tài)密碼等。
(2) 使用者權(quán)限管制:采用OPENLDAP目錄服務(wù),落實(shí)只有適當(dāng)?shù)娜?,在適當(dāng)?shù)臅r(shí)候,才能使用適當(dāng)?shù)馁Y源,做適當(dāng)?shù)氖隆?/p>
(3)使用稽核日志:忠實(shí)記錄每筆系統(tǒng)動(dòng)作,如異動(dòng)、登入等,動(dòng)作紀(jì)錄及應(yīng)用分析更能提供管理的依據(jù)。落實(shí)事后追蹤不當(dāng)行為,以及預(yù)警可能不當(dāng)?shù)臓顩r。
(4)高可用性的系統(tǒng)服務(wù):采用服務(wù)群組架構(gòu),可以確保提供穩(wěn)定不停止的應(yīng)用服務(wù),系統(tǒng)可持續(xù)進(jìn)行不中斷。
(5)系統(tǒng)具備高安全性:搭配安全可靠的硬軟件設(shè)計(jì),攻擊NIBOX系統(tǒng)本身是不可能的。
(6)AAA集中化:各個(gè)不同之應(yīng)用系統(tǒng),不必再有各自的AAA架構(gòu),可節(jié)省程序軟件開發(fā)成本。
4、NIBOX具有那些系統(tǒng)特點(diǎn)
答:(1)大都采用OPEN SOURCE軟件,如LINUX、APACHE、TOMCAT、JBOSS、POSTGRESQL等。其程序代碼公開,不會(huì)有木馬程序。
(2)可采用硬件雙機(jī)并行的方式,萬一其中之一停機(jī),自動(dòng)切換,服務(wù)不中斷。
(3)系統(tǒng)保密用之主機(jī)碼,以特殊硬件儲(chǔ)存,數(shù)據(jù)不易被竊取,有外力入侵會(huì)立即消失。主基碼之備份采用秘密分享的方式,安全且操作方便。
(4) 內(nèi)建完整之OPENLDAP目錄服務(wù)軟件,可為集中式或分布式應(yīng)用架構(gòu)。具有開放標(biāo)準(zhǔn)、跨平臺(tái)、高擴(kuò)充性、高整合性、高效能等多項(xiàng)優(yōu)勢(shì)
(5)系統(tǒng)本身之人員控管,可采用多重身份確認(rèn)方式,嚴(yán)謹(jǐn)又不復(fù)雜。
(6)完整的網(wǎng)絡(luò)web化管理方法,系統(tǒng)使用者身份識(shí)別采用NIPASS動(dòng)態(tài)密碼卡。
5、NIBOX可以整合的應(yīng)用有那些?
答:(1)透過HTTP、HTTPS等internet協(xié)議:各種應(yīng)用系統(tǒng)可和NIBOX搭配使用。
(2)透過RADIUS認(rèn)證協(xié)議:可搭配各種Router、VPN、Firewall軟硬件設(shè)備。
(3)透過LDAP、LDAPS協(xié)議:支持協(xié)議的各種應(yīng)用系統(tǒng)可和NIBOX搭配使用。
(4)各項(xiàng)Windows相關(guān)應(yīng)用:網(wǎng)域登入、終端機(jī)服務(wù)、網(wǎng)頁控管、RAS等。
(5)各項(xiàng)系統(tǒng)應(yīng)用軟件:提供相關(guān)API接口及技術(shù)支持,各種委托(自行)開發(fā)軟件,如Virtual Network Computing freeware軟件等。