协同办公OA软件对系统登陆的安全设置
附加码是应对在线破解密码口令的一种安全技术,它是由服务器随即生成的一个字符和数字序列,该字符串通常需要用户进行识别输入,作为用户注册登录进行认证身份的附加信息,常用的附加码是图形化的附加码。
附加码的特点
(1)附加码是随机生成的。
(2)附加码只是为止程序猜测等目的而生成的无意义字符串,不需要用户记忆。
(3)附加码只对当前服务有效,并具备时效性,只在一定时间内有效。如一般网页规定附加码的有效时间为5分钟。
(4)附加码通常采用图形化的附加码,首先是由服务器随机产生文本序列,然后与背景图片进行信息融合生成最终的附加码。
附加码作为一种安全技术,其根本就在于其具备一定的信息隐藏性,使得一般程序化手段难以进行提取,因此,提高了系统用户认证的安全性。
指纹识别认证
同传统的密码和个人身份码(PINs)不同,指纹鼠标是基于生物特征测量技术的安全认证产品。它用独具个人特征的指纹来鉴定使用者身份,可以高度预防滥用、盗用、欺诈等计算机安全隐患。
指纹识别具有人体独一无二的特征,识别速度很快,使用安全方便。读取指纹时,用户通过指纹采集头获取用户的指纹,通过系统的全局和局部特征分析,确定用户身份的唯一性,是目前最方便、可靠和非侵害的生物识别技术。通过用户的指纹识别,可以从根本上保证用户登录系统的安全性。
通过将指纹识别功能和鼠标结合到一起,不仅带来了使用的便利性,降低了系统的管理及维护费用,而且更适合笔记本电脑使用,石家庄泛普OA软件为组织单位领导进行移动办公提供了安全解决方案。
动态密码认证
针对静态口令存在的各种安全漏洞,企业可根据实际需要采用动态口令系统来完成登陆用户的认证,依据动态(一次性)口令机制实现动态身份认证系统,彻底解决了远程/网络环境中的用户身份认证问题。
动态口令系统由客户端的动态口令卡和安全认证服务器以及应用程序代理三部分组成。动态口令卡是发给每个用户的动态口令发生器,通过同步信任认证算法,以时间为参数,每隔16秒/32秒/64秒钟产生一个一次性使用的“动态口令”,而且口令无法预测和跟踪,这就使得用户口令既无法被窃取,而且又能解决常规口令频繁变换所带来的问题。
安全认证服务器是整个系统的核心部分,与应用系统服务器通过局域网相连,控制所有远程用户对网络的访问,石家庄OA软件提供全面的认证、授权和审计服务。安全认证服务器拥有完善的自身数据安全保护功能,所有用户数据经加密后存储在数据库中,并具有安全、完备的数据库管理、备份功能;
安全认证服务器拥有功能强大的图形化管理界面,提供用户管理、操作员管理、审计管理等全部系统管理功能。安全认证服务器有六部件组成:系统运行模块、用户管理模块、系统通讯模块、系统管理模块、动态口令卡测试模块、数据库。由安全认证服务器和动态口令卡已经组成了一套完整的认证系统,但认证系统的目的是有效保护某一应用系统的安全,所以动态口令系统必须提供与应用系统的接口。
石家庄OA动态口令系统提供了丰富灵活的应用程序代理,以满足各种常用的应用系统的要求:它包括Windows域认证、远程访问、通过VPN的远程访问和应用程序接口API等。
- 1石家庄OA信息化新典范--深入访谈中华汽车石家庄OA信息化推动团队
- 2微软:“Web服务我们领先Sun 18个月”
- 3实用工具:IT员工的培训补偿政策示例
- 4Licensee Requirements from Dev, Test, and Ops
- 5亚马逊学习eBay推网络服务计划 免费为他人推广
- 6企业CIO剖析中小企业信息化发展建设盲点.
- 7Building a Stock-Quotes Web Service
- 8关于群体智慧积累和传递的思考(by AMT 王玉荣)
- 9OA支持工作流报表的格式自定义——通过工作流报表
- 10Web服务设计师,第2部分:动态电子商务模式
- 11将Web服务用于电子交易的单点登录
- 12Web服务设计师,第5部分:基于付费Web服务的障碍
- 13一个都不少——IBM提供的Web服务支持
- 14[评论] 比尔.盖茨论石家庄OA信息化
- 15如何画石家庄OA信息化项目实施方法论这幅地图(by AMT夏敬华孔祥云)
- 16企业借OA节省费用,减轻金融风暴影响
- 17组织学习的五个子系统
- 18架构Web Service:交互界面,Web服务定义的核心
- 19IBM WebSphere vs. 微软.NET:谁将获得胜利?
- 20美国三大IT巨头将向OASIS提交Web服务安全标准
- 21BBS热点话题精选:石家庄OA信息化靠谁来推动?
- 22石家庄OA信息化的基本XML和RDF技术(二):将文件合并到RDF模型和基本的RDF查询
- 23石家庄OA信息化的价值和挑战
- 24SOAP技术与B2B应用集成--SOAP消息中的类型/值的编序方法和示例
- 25Web Service初探
- 26在Web Service中使用ASP.net状态保持
- 27BEA举办BEA WebLogic Platform 7.0新产品推介会
- 28再次跨越障碍--重新审视XML中的语义透明性
- 29Web服务设计师,第6部分:基于付费的Web服务的催化剂
- 30A Web Services Primer