背景分析
員工移動(dòng)性的需求,以及從臺(tái)式計(jì)算機(jī)、筆記本、平板電腦和智能手機(jī)等終端安全訪問(wèn)基于 Web 的應(yīng)用程序的需求,使 IT 部門(mén)的工作方式和安全投資方式都發(fā)生了改變。
目前Web應(yīng)用登錄所使用的認(rèn)證方式仍然是賬號(hào)+靜態(tài)密碼,這會(huì)給公司帶來(lái)潛在的信息泄露風(fēng)險(xiǎn),而靜態(tài)密碼一旦遺忘或定期強(qiáng)制更改web登錄密碼給員工與IT管理人員帶來(lái)的成本也是很高的。
解決問(wèn)題建議
通過(guò)智安芯雙因素認(rèn)證,在web登錄的同時(shí),增加一重動(dòng)態(tài)認(rèn)證,一次性解決密碼過(guò)于簡(jiǎn)單,容易被猜測(cè)、用戶密碼長(zhǎng)期不更換,容易泄露、密碼在無(wú)任何加密的情況下傳輸,容易被攔截等一系列安全問(wèn)題所帶來(lái)的潛在危險(xiǎn)。
認(rèn)證步驟
1、用戶在網(wǎng)絡(luò)接入設(shè)備NETSCALER提供的登錄頁(yè)面中輸入用戶的帳號(hào)口令;
2、NETSCALER將帳號(hào)和加密后的口令提交給智安芯動(dòng)態(tài)認(rèn)證系統(tǒng)進(jìn)行認(rèn)證;
3、NETSCALER根據(jù)智安芯動(dòng)態(tài)認(rèn)證系統(tǒng)返回的challenge消息,反饋給用戶進(jìn)一步輸入動(dòng)態(tài)口令的頁(yè)面;
4、用戶收到動(dòng)態(tài)口令短信之后(或查看令牌上顯示動(dòng)態(tài) 密碼)在NETSCALER提供的進(jìn)一步輸入動(dòng)態(tài)口令的頁(yè)面中輸入動(dòng)態(tài)密碼,并提交進(jìn)一步認(rèn)證;
5、成功登錄后的界面就是citrix WEB接口登錄后的界面;