2024-12-24


【安當(dāng)產(chǎn)品應(yīng)用案例100集】006-某家電廠商業(yè)務(wù)系統(tǒng)五步集成多因素認(rèn)證


多因素認(rèn)證(Multi-Factor Authentication, MFA)是一種增強(qiáng)身份驗(yàn)證安全性的措施己英,它要求用戶在登錄過(guò)程中提供兩個(gè)或更多個(gè)身份驗(yàn)證因素拓提。安當(dāng)ASP身份認(rèn)證平臺(tái),采用的是業(yè)界主流的聯(lián)邦化身份管理模式郭计,能夠支持在眾多企業(yè)應(yīng)用中氛谜,作為IdP的角色,實(shí)現(xiàn)了企業(yè)內(nèi)應(yīng)用間的單點(diǎn)登錄(SSO),以及用戶的多因素認(rèn)證(MFA)等能力渠啊。這次的案例,我們首先介紹一下多因素認(rèn)證的原理权旷,然后介紹一個(gè)企業(yè)系統(tǒng)集成ASP實(shí)現(xiàn)多因素認(rèn)證的案例替蛉。

一、多因素認(rèn)證介紹

1拄氯、什么是多因素認(rèn)證

多因素認(rèn)證是一種身份驗(yàn)證方法躲查,通過(guò)結(jié)合兩個(gè)或更多個(gè)獨(dú)立的驗(yàn)證因素來(lái)確認(rèn)用戶身份。這些因素通常包括用戶所知的信息(如密碼)译柏、用戶所擁有的物品(如手機(jī)镣煮、硬件令牌)、用戶的生物特征(如指紋鄙麦、面部識(shí)別)等典唇。

基于“任何一種單因素都不足以提供足夠的安全性”的原則镊折,多因素認(rèn)證通過(guò)結(jié)合多種獨(dú)立的安全因素來(lái)提高身份驗(yàn)證的安全性。即使其中一個(gè)因素被泄露介衔,攻擊者也需要同時(shí)獲取其他因素才能通過(guò)身份認(rèn)證恨胚。

2、多因素認(rèn)證有什么優(yōu)勢(shì)

增強(qiáng)安全性:多因素認(rèn)證大大增加了未經(jīng)授權(quán)訪問(wèn)的難度炎咖,減少了因單一因素泄露導(dǎo)致的安全風(fēng)險(xiǎn)赃泡。

防止身份冒用:通過(guò)多重驗(yàn)證方式,有效防止身份冒用和未經(jīng)授權(quán)的訪問(wèn)乘盼。

保護(hù)敏感數(shù)據(jù):多因素認(rèn)證應(yīng)用于各類敏感數(shù)據(jù)的保護(hù)升熊,如賬號(hào)密碼、個(gè)人信息等蹦肴。

提高業(yè)務(wù)連續(xù)性:能夠快速恢復(fù)受影響的業(yè)務(wù)僚碎,減少因安全事件導(dǎo)致的業(yè)務(wù)中斷。

3阴幌、多因素認(rèn)證有哪些類型

基于知識(shí)的認(rèn)證:如密碼勺阐、PIN碼等用戶必須記憶的信息。

基于所有權(quán)的認(rèn)證:如手機(jī)驗(yàn)證碼矛双、硬件令牌等用戶必須擁有的物品渊抽。

基于生物特征的認(rèn)證:如指紋、面部識(shí)別议忽、虹膜掃描等用戶自身的生物特征懒闷。

目前安當(dāng)?shù)亩嘁蛩卣J(rèn)證支持國(guó)密UKEY,F(xiàn)IDO令牌栈幸、OTP令牌(兼容國(guó)密愤估,支持小程序和APP)等。

4速址、企業(yè)該如何實(shí)施多因素認(rèn)證

評(píng)估需求:首先需要評(píng)估哪些場(chǎng)景需要多因素認(rèn)證玩焰,如訪問(wèn)敏感數(shù)據(jù)、進(jìn)行金融交易芍锚、登錄遠(yuǎn)程系統(tǒng)等昔园。

選擇合適的身份驗(yàn)證因素:根據(jù)需求選擇合適的身份驗(yàn)證因素,包括知識(shí)因素并炮、所有權(quán)因素和生物識(shí)別因素默刚。建議使用多種類型的因素,以提高安全性逃魄。

選擇合適的身份驗(yàn)證技術(shù):包括硬件令牌荤西、手機(jī)應(yīng)用程序、生物識(shí)別技術(shù)等。應(yīng)該選擇可靠的技術(shù)皂冰,以確保安全性和可用性店展。

實(shí)施與培訓(xùn):實(shí)施多因素認(rèn)證,并確保用戶了解如何使用它秃流。應(yīng)該確保用戶可以輕松地使用多因素認(rèn)證赂蕴,避免使用過(guò)于復(fù)雜或難以理解的技術(shù)。

定期評(píng)估與更新:定期評(píng)估和更新多因素認(rèn)證舶胀,以確保安全性和可用性概说。應(yīng)該檢查身份驗(yàn)證因素的安全性和可用性,并及時(shí)更新身份驗(yàn)證技術(shù)嚣伐。

5糖赔、多因素認(rèn)證的應(yīng)用場(chǎng)景

金融服務(wù):銀行、證券轩端、支付等領(lǐng)域需要更高的安全性保護(hù)放典,以防止欺詐和數(shù)據(jù)丟失等風(fēng)險(xiǎn)。

醫(yī)療保交稹:醫(yī)院奋构、藥房等場(chǎng)景包含大量的敏感數(shù)據(jù)和個(gè)人身份信息,需要更高的安全性保護(hù)拱层。

政府機(jī)構(gòu):國(guó)防弥臼、國(guó)土安全、司法等領(lǐng)域包含國(guó)家機(jī)密和重要信息根灯,需要更高的安全性保護(hù)径缅。

企業(yè)內(nèi)部系統(tǒng):存儲(chǔ)著大量的商業(yè)機(jī)密和客戶信息,采用多因素身份認(rèn)證可以防止內(nèi)部人員泄露機(jī)密信息或非法訪問(wèn)客戶數(shù)據(jù)烙肺。

二纳猪、安當(dāng)實(shí)踐

安當(dāng)ASP身份認(rèn)證平臺(tái)是一套專業(yè)的IAM身份認(rèn)證系統(tǒng)。具備靈活部署(云化桃笙、私有化)能力兆旬,并可以根據(jù)企業(yè)具體需求,使用不同的license完成企業(yè)業(yè)務(wù)系統(tǒng)的集成怎栽。

某電器廠商的業(yè)務(wù)系統(tǒng),就是依托于ASP平臺(tái)宿饱,對(duì)原有業(yè)務(wù)系統(tǒng)進(jìn)行少量改造的情況下熏瞄,實(shí)現(xiàn)了多因素認(rèn)證能力。

具體的業(yè)務(wù)實(shí)現(xiàn)架構(gòu)如下:


方案集成步驟如下:

Step1:內(nèi)網(wǎng)部署Andang ASP(提供docker鏡像谬以、或虛擬機(jī)鏡像)强饮;

Step2:創(chuàng)建公司、創(chuàng)建應(yīng)用为黎、導(dǎo)入license邮丰,開(kāi)啟多因素行您,創(chuàng)建用戶(不同業(yè)務(wù)系統(tǒng)用戶賬號(hào)需要統(tǒng)一);

Step3:前端集成ASP SDK剪廉,配置應(yīng)用ID和其他配置參數(shù)娃循;

Step4:使用托管頁(yè)方式接入ASP,點(diǎn)擊登錄按鈕跳轉(zhuǎn)到MFA認(rèn)證頁(yè)斗蒋;

Step5:業(yè)務(wù)系統(tǒng)得到MFA認(rèn)證結(jié)果捌斧,完成后續(xù)登錄流程。

三泉沾、綜述

多因素認(rèn)證技術(shù)還在持續(xù)演進(jìn)捞蚂,將與生物識(shí)別技術(shù)、加密技術(shù)跷究、威脅情報(bào)和安全自動(dòng)化技術(shù)姓迅、區(qū)塊鏈技術(shù)等進(jìn)一步結(jié)合,提高身份驗(yàn)證的準(zhǔn)確性和安全性俊马。同時(shí)丁存,無(wú)密碼和無(wú)感知認(rèn)證等新興方式也將逐漸普及,為用戶提供更加便捷和安全的身份驗(yàn)證體驗(yàn)潭袱。安當(dāng)ASP系統(tǒng)也會(huì)根據(jù)技術(shù)發(fā)展柱嫌,集成更多的多因素認(rèn)證方式。

目前越來(lái)越多的客戶有等保屯换、密評(píng)需求编丘。第一步改造就是業(yè)務(wù)系統(tǒng)增加多因素認(rèn)證。多因素認(rèn)證方案是一種有效的身份驗(yàn)證方式彤悔,能夠顯著提高系統(tǒng)的安全性嘉抓。在實(shí)施過(guò)程中,需要根據(jù)實(shí)際需求選擇合適的身份驗(yàn)證因素和技術(shù)晕窑,并定期進(jìn)行評(píng)估和更新抑片,以確保系統(tǒng)的安全性和可用性。

文章作者:太白? ?本文章解釋權(quán)歸安當(dāng)西安研發(fā)中心所有

————————————————

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末杨赤,一起剝皮案震驚了整個(gè)濱河市敞斋,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌疾牲,老刑警劉巖植捎,帶你破解...
    沈念sama閱讀 222,729評(píng)論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異阳柔,居然都是意外死亡焰枢,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,226評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)济锄,“玉大人暑椰,你說(shuō)我怎么就攤上這事〖鼍” “怎么了一汽?”我有些...
    開(kāi)封第一講書(shū)人閱讀 169,461評(píng)論 0 362
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)很泊。 經(jīng)常有香客問(wèn)我角虫,道長(zhǎng),這世上最難降的妖魔是什么委造? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 60,135評(píng)論 1 300
  • 正文 為了忘掉前任戳鹅,我火速辦了婚禮,結(jié)果婚禮上昏兆,老公的妹妹穿的比我還像新娘枫虏。我一直安慰自己,他們只是感情好爬虱,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,130評(píng)論 6 398
  • 文/花漫 我一把揭開(kāi)白布隶债。 她就那樣靜靜地躺著,像睡著了一般跑筝。 火紅的嫁衣襯著肌膚如雪死讹。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 52,736評(píng)論 1 312
  • 那天曲梗,我揣著相機(jī)與錄音赞警,去河邊找鬼。 笑死虏两,一個(gè)胖子當(dāng)著我的面吹牛愧旦,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播定罢,決...
    沈念sama閱讀 41,179評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼笤虫,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了祖凫?” 一聲冷哼從身側(cè)響起琼蚯,我...
    開(kāi)封第一講書(shū)人閱讀 40,124評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎惠况,沒(méi)想到半個(gè)月后遭庶,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,657評(píng)論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡售滤,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,723評(píng)論 3 342
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片完箩。...
    茶點(diǎn)故事閱讀 40,872評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡赐俗,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出弊知,到底是詐尸還是另有隱情阻逮,我是刑警寧澤,帶...
    沈念sama閱讀 36,533評(píng)論 5 351
  • 正文 年R本政府宣布秩彤,位于F島的核電站叔扼,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏漫雷。R本人自食惡果不足惜瓜富,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,213評(píng)論 3 336
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望降盹。 院中可真熱鬧与柑,春花似錦、人聲如沸蓄坏。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,700評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)涡戳。三九已至结蟋,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間渔彰,已是汗流浹背嵌屎。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,819評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留胳岂,地道東北人编整。 一個(gè)月前我還...
    沈念sama閱讀 49,304評(píng)論 3 379
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像乳丰,于是被迫代替她去往敵國(guó)和親掌测。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,876評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容

  • 踐行支付為民理念推動(dòng)陽(yáng)泉支付事業(yè)高質(zhì)量發(fā)展 2024年全年产园,人行陽(yáng)泉市分行支付結(jié)算工作以總行汞斧、山西省分行支付結(jié)算工...
    寧12閱讀 91評(píng)論 0 0
  • 服務(wù)器作為互聯(lián)網(wǎng)社會(huì)中重要的網(wǎng)絡(luò)設(shè)備,服務(wù)器的安全直接影響著網(wǎng)站和數(shù)據(jù)信息的安全什燕,用戶使用穩(wěn)定性高和安全性高的服務(wù)...
    C426閱讀 32評(píng)論 0 0
  • 企業(yè)必備之選:輕松提升職場(chǎng)競(jìng)爭(zhēng)力 在當(dāng)今競(jìng)爭(zhēng)激烈的商業(yè)環(huán)境中粘勒,企業(yè)形象和員工滿意度已成為決定企業(yè)成功與否的關(guān)鍵因素...
    小平字閱讀 24評(píng)論 0 0
  • 在當(dāng)今這個(gè)數(shù)字化時(shí)代庙睡,數(shù)據(jù)已成為制造業(yè)加工企業(yè)的核心資產(chǎn)芭逝,驅(qū)動(dòng)著企業(yè)的轉(zhuǎn)型升級(jí)與智能化發(fā)展。然而昼牛,數(shù)據(jù)的價(jià)值背后隱...
    數(shù)據(jù)處理大師閱讀 36評(píng)論 0 0
  • 低預(yù)算開(kāi)發(fā)體育直播平臺(tái)創(chuàng)業(yè)的最佳方案奄容,20萬(wàn)以內(nèi)完成 在數(shù)字化時(shí)代,體育直播已成為連接觀眾與賽事的重要橋梁啡邑。騰訊體...
    小魚(yú)干子777閱讀 25評(píng)論 0 0