RSA SecurID身份认证系统安全建议书
RSA SecurID 身份认证系统安全建议书 目录 ii 1 方案导读 4 2 有关RSA公司的背景情况. 5 2.1 RSA算法 5 2.2 RSA公司 5 2.3 RSA实验室 5 2.4 RSA大会 5 2.5 RSA出版社 6 2.6 RSA客户 6 2.7 RSA产品 6 2.7.1 RSA BSAFE 6 2.7.2 RSA SecurID 6 2.7.3 RSA KEON 7 2.7.4 RSA SIGN-ON MANAGER 7 2.7.5 RSA ClearTrust 7 2.7.6 RSA Federated Identity Manager 7 2.8 RSA公司关注的技术方向 7 2.8.1 一次性口令(OTP:One Time Password)技术 7 2.8.2 企业内和企业间帐号管理技术 7 2.9 RSA缺角的含义 7 3 身份认证技术及RSA SecurID解决方案介绍 8 3.1 静态口令的不安全性和不经济性 8 3.2 什么是双因素认证? 9 3.3 RSA SecurID的技术框架 9 3.4 跟RSA SecurID相关的关键技术 10 3.4.1 SecurID令牌的制造技术 10 3.4.2 时钟 偏移问题 11 3.4.3 后台Authentication Manager高可用性问题 12 3.4.4 第三方产品的支持程度 12 3.4.5 SecurID令牌遗失处理 12 3.5 RSA SecurID相关解决方案 12 3.5.1 网上Web应用服务器安全解决方案 13 3.5.2 后台主机(Mainframe, UNIX, AS/400)系统管理员安全解决方案 13 3.5.3 数据库管理员(DBA)安全解决方案 13 3.5.4 网络设备安全解决方案 14 3.5.5 Web Mail安全解决方案 14 3.5.6 VPN安全解决方案 15 3.5.7 WLAN安全解决方案 15 3.5.8 应用系统安全解决方案 16 3.5.9 Windows域登陆解决方案 16 3.5.10 Windows桌面登陆安全解决方案 16 4 RSA为XXXXX提供的解决方案 17 4.1 XXXXX的需求 17 4.2 强双因素身份认证解决方案设计原则 17 4.3 RSA身份认证系统总体介绍 18 4.3.1 认证服务器 19 4.3.2 动态令牌 20 4.3.3 代理软件 22 4.4 总体方案设计 23 4.4.1 认证服务设计 23 4.4.2 管理方案设计 23 4.4.3 升级方案设计 23 4.4.4 备份方案设计 24 4.4.5 维护方案设计 24 4.4.6 应急方案设计 24 4.5 认证服务系统配置要求 24 4.6 身份认证总体方案主要功能 25 4.6.1 网上应用轻松登录 25 4.6.2 拨号服务器、路由器和交换机保护 25 4.6.3 防火墙和VPN保护 25 4.6.4 主机保护 26 4.6.5 操作系统登录保护 26 4.6.6 详细的报表和事件跟踪功能 26 4.6.7 与UCT时间同步 27 4.7 总体方案特点 27 4.8 整个项目的产品及费用情况 28 5 总结:十个选择RSA的理由 29 偏移问题 11 3.4.3 后台Authentication Manager高可用性问题 12 3.4.4 第三方产品的支持程度 12 3.4.5 SecurID令牌遗失处理 12 3.5 RSA SecurID相关解决方案 12 3.5.1 网上Web应用服务器安全解决方案 13 3.5.2 后台主机(Mainframe, UNIX, AS/400)系统管理员安全解决方案 13 3.5.3 数据库管理员(DBA)安全解决方案 13 3.5.4 网络设备安全解决方案 14 3.5.5 Web Mail安全解决方案 14 3.5.6 VPN安全解决方案 15 3.5.7 WLAN安全解决方案 15 3.5.8 应用系统安全解决方案 16 3.5.9 Windows域登陆解决方案 16 3.5.10 Windows桌面登陆安全解决方案 16 4 RSA为XXXXX提供的解决方案 17 4.1 XXXXX的需求 17 4.2 强双因素身份认证解决方案设计原则 17 4.3 RSA身份认证系统总体介绍 18 4.3.1 认证服务器 19 4.3.2 动态令牌 20 4.3.3 代理软件 22 4.4 总体方案设计 23 4.4.1 认证服务设计 23 4.4.2 管理方案设计 23 4.4.3 升级方案设计 23 4.4.4 备份方案设计 24 4.4.5 维护方案设计 24 4.4.6 应急方案设计 24 4.5 认证服务系统配置要求 24 4.6 身份认证总体方案主要功能 25 4.6.1 网上应用轻松登录 25 4.6.2 拨号服务器、路由器和交换机保护 25 4.6.3 防火墙和VPN保护 25 4.6.4 主机保护 26 4.6.5 操作系统登录保护 26 4.6.6 详细的报表和事件跟踪功能 26 4.6.7 与UCT时间同步 27 4.7 总体方案特点 27 4.8 整个项目的产品及费用情况 28 5 总结:十个选择RSA的理由 29
用户评论