协同办公OA软件对系统登陆的安全设置
附加码是应对在线破解密码口令的一种安全技术,它是由服务器随即生成的一个字符和数字序列,该字符串通常需要用户进行识别输入,作为用户注册登录进行认证身份的附加信息,常用的附加码是图形化的附加码。
附加码的特点
(1)附加码是随机生成的。
(2)附加码只是为止程序猜测等目的而生成的无意义字符串,不需要用户记忆。
(3)附加码只对当前服务有效,并具备时效性,只在一定时间内有效。如一般网页规定附加码的有效时间为5分钟。
(4)附加码通常采用图形化的附加码,首先是由服务器随机产生文本序列,然后与背景图片进行信息融合生成最终的附加码。
附加码作为一种安全技术,其根本就在于其具备一定的信息隐藏性,使得一般程序化手段难以进行提取,因此,提高了系统用户认证的安全性。
指纹识别认证
同传统的密码和个人身份码(PINs)不同,指纹鼠标是基于生物特征测量技术的安全认证产品。它用独具个人特征的指纹来鉴定使用者身份,可以高度预防滥用、盗用、欺诈等计算机安全隐患。
指纹识别具有人体独一无二的特征,识别速度很快,使用安全方便。读取指纹时,用户通过指纹采集头获取用户的指纹,通过系统的全局和局部特征分析,确定用户身份的唯一性,是目前最方便、可靠和非侵害的生物识别技术。通过用户的指纹识别,可以从根本上保证用户登录系统的安全性。
通过将指纹识别功能和鼠标结合到一起,不仅带来了使用的便利性,降低了系统的管理及维护费用,而且更适合笔记本电脑使用,石家庄泛普OA软件为组织单位领导进行移动办公提供了安全解决方案。
动态密码认证
针对静态口令存在的各种安全漏洞,企业可根据实际需要采用动态口令系统来完成登陆用户的认证,依据动态(一次性)口令机制实现动态身份认证系统,彻底解决了远程/网络环境中的用户身份认证问题。
动态口令系统由客户端的动态口令卡和安全认证服务器以及应用程序代理三部分组成。动态口令卡是发给每个用户的动态口令发生器,通过同步信任认证算法,以时间为参数,每隔16秒/32秒/64秒钟产生一个一次性使用的“动态口令”,而且口令无法预测和跟踪,这就使得用户口令既无法被窃取,而且又能解决常规口令频繁变换所带来的问题。
安全认证服务器是整个系统的核心部分,与应用系统服务器通过局域网相连,控制所有远程用户对网络的访问,石家庄OA软件提供全面的认证、授权和审计服务。安全认证服务器拥有完善的自身数据安全保护功能,所有用户数据经加密后存储在数据库中,并具有安全、完备的数据库管理、备份功能;
安全认证服务器拥有功能强大的图形化管理界面,提供用户管理、操作员管理、审计管理等全部系统管理功能。安全认证服务器有六部件组成:系统运行模块、用户管理模块、系统通讯模块、系统管理模块、动态口令卡测试模块、数据库。由安全认证服务器和动态口令卡已经组成了一套完整的认证系统,但认证系统的目的是有效保护某一应用系统的安全,所以动态口令系统必须提供与应用系统的接口。
石家庄OA动态口令系统提供了丰富灵活的应用程序代理,以满足各种常用的应用系统的要求:它包括Windows域认证、远程访问、通过VPN的远程访问和应用程序接口API等。
- 1石家庄OA信息化的基本XML和RDF技术(三):语义知识
- 2微软、PwC和纳斯达克联合推出财报Web服务
- 3如何使用Visual Studio .NET和Office XP创建和部署XML Web Service
- 4源天软件获2008年度中国IT服务创新奖
- 5泛普软件石家庄OA信息化系统集成方案
- 62008协同软件冰火之年:概念褪去 普及延伸
- 7Web服务:WS-Inspection 1.0
- 8知识经济时代的知识、竞争与制度演化
- 92001年度“世界最受赞赏的知识型企业”排名揭晓
- 10美国三大IT巨头将向OASIS提交Web服务安全标准
- 11企业核心能力的经济学含义
- 12Web服务的(革)创新,第2部分
- 13不同视角看石家庄OA信息化技术(by AMT 夏敬华)
- 14At Your Service, On the Web
- 15BEA荣获最佳web服务产品奖
- 16一个副总裁的辞呈:瘫痪的信息化系统和人心
- 17架构Web Service:为什么需要Web服务?
- 18两种对立标准联姻 微软IBM规范Web服务
- 19Web服务内幕,第7部分:WSFL和递归组合
- 20Web Services: Building Reusable Web Components with SOAP and
- 21XML Web Services Security
- 22Sun等公布Web服务协调语言“WSCI”
- 23架构Web Service:描述与注册,发布Web服务
- 24什么是真正的石家庄OA信息化
- 25架构Web Service:基于Web服务的应用、解决方案和开发平台
- 26IBM推新工具包助用户跨平台开发Web服务
- 27Web Service初探
- 28石家庄OA信息化的基本XML和RDF技术(二):将文件合并到RDF模型和基本的RDF查询
- 29InterOP Stack新一代平台互操作技术:InterOP Stack技术概览
- 30泛普软件石家庄OA信息化系统建设原则