方案原理
ActivID,安全身份認(rèn)證解決方案融合了RFID.ISO 7816,PKI,OTP,RADIUS等技術(shù),全面提供非接觸卡認(rèn)證、動態(tài)密碼認(rèn)證、PKI認(rèn)證等功能。通過靈活的安全策略,ActivID允許廣泛的 用戶更方便,更安全地從任何地方,任何設(shè)備訪問他們的網(wǎng)絡(luò)和基于云的應(yīng)用程序。具體包括以下幾方面。
ActivID以SAML v2標(biāo)準(zhǔn)處理基于云的應(yīng)用程序驗證,同時能作為硬件和虛擬驗證設(shè)備使用。它支持開放協(xié)議,能輕易與企業(yè)的基礎(chǔ)設(shè)施集成。HID Global還提供了一個可選的威脅檢測服務(wù)——實時設(shè)備識別和惡意軟件防護。
ActivID身份驗證產(chǎn)品提供五層驗證,其驗證方式包括:強大用戶身份驗證;高級設(shè)備身份驗證;瀏覽器惡意軟件保護;交易級別身份驗證/模式化智能;應(yīng)用程序加固。
此外,HID還將網(wǎng)絡(luò)安全的理念應(yīng)用于門禁系統(tǒng)的沒計中。EDGE EVO和VertX EVO網(wǎng)絡(luò)控制器通過加密的數(shù)據(jù)傳輸.保障與主機、控制器及讀卡器之間的通信安全,并實時將讀卡器收到的信息上傳至計算機系統(tǒng)。
總之,在網(wǎng)絡(luò)安全管理上,HID Global通過旗下支持全方位的身份驗證方法、多渠道的實時檢測服務(wù),以及先進和不顯眼的識別裝置和惡意軟件檢測提高安全性。并通過基于標(biāo)準(zhǔn)的硬件令 牌、軟件令稗(如移動電話),設(shè)備取證和短信的帶外一次性密碼(OTP)選項,為客戶提供最符合成本效益的,風(fēng)險適當(dāng)?shù)慕鉀Q方案。
應(yīng)用效能
ActivID驗證解決方案能實時進行網(wǎng)絡(luò)安全防御,具有效的工作包括:對用戶進行身份驗證;檢測和阻止訪問欺詐電腦;檢測和阻止欺詐性接入和 其他潛在的高風(fēng)險在線訪問;檢測泄露的密碼;阻擋被盜用的用戶賬戶;防止黑客盜取賬戶、身份與憑證;檢測瀏覽器中間人的木馬及會話劫持;防止惡意軟件攻 擊;實時識別網(wǎng)頁的惡意軟件存在;當(dāng)風(fēng)險增加時,額外的身份驗證方法將核實用戶身份;通過帶外短信電子郵件或數(shù)字簽名驗證,提高交易安全性。目前,HID Global的安全技術(shù)和產(chǎn)品已經(jīng)應(yīng)用于諸如中核集團、金蝶以及CEB TowerGroup等同內(nèi)外多個企業(yè)、銀行機構(gòu)的項目中。
方案的兼容性
針對金融在線交易安全,ActivID安全身份認(rèn)證解決方案兼容多種認(rèn)證技術(shù),如非接觸卡,智能卡,動態(tài)密碼。PKI等,同時兼容主流操作系統(tǒng) 與瀏覽器:在應(yīng)用方面采州Activll Smart Display Card技術(shù),可全面兼容并支持從門禁、考勤,消贊卡,停車卡到遠程安全打印、數(shù)字簽名等一系列門禁及網(wǎng)絡(luò)登錄應(yīng)用。
針對銀行安全與風(fēng)險管理的需要,HID Global椎出的基于IP的EDGE VEO/VertX EVO控制器采用開放式架構(gòu)平臺,通過Hi-O技術(shù)的加密總線,為銀行辦公大樓出人口以及重要區(qū)域提供了穩(wěn)定可靠的安全管理。另外,門禁系統(tǒng)采用的非接觸 式高頻智能卡技術(shù)具有交互身份驗證和密鑰加密保護機制。該解決方案還包括一套帶有OPIN應(yīng)用程序接口,支持OPIN的標(biāo)準(zhǔn)軟件協(xié)同使用,滿足金融系統(tǒng)的 定制應(yīng)用開發(fā)。