对于企业来说,如果数据中心管理账号、内部业务平台的账号、邮件账号等被盗取或出现其他问题,将对业务和管理造成极大破坏,后果不堪设想,更甚者可能会给企业带来沉重的打击。据悉,2000年黑客攻击微软,成功窃取微软内部员工口令,并拷贝了部分windows源代码,日本三菱、索尼、诺基亚、Novell、NEC都曾遭受过员工信息被盗、账号密码失窃等攻击。
企业网络应用信息泄漏威胁其发展
随着网络电子办公在企业的深入,计算机信息安全对于企业来说显得极为重要,许多公司开始质疑,简单的密码保护似乎已不能满足企业的员工账户信息安全要求,各公司纷纷寻求、尝试新的密码保护途径。
笔者通过对身份认证安全厂商的调查分析研究发现,目前关于身份认证的安全方式主要包括短信验证、数字证书、动态口令牌等。其中短信验证成本较高、数字证书操作麻烦,所以许多厂商便将目光转移到动态口令上。
什么是动态口令?
动态口令技术又被称为双因素认证,属于一次性密码认证(OTP),可完全实现物理隔离,通过相关算法生成的密码一分钟一变且一次一密,用过后即刻失效,操作简单、高度安全。
用户使用时,只需在输入账户名及原有密码的基础上再输入当前的动态密码即可,
动态口令可以确认用户的合法身份,从而在合法身份登录的基础上保障网络访问的安全性,它被认为是目前能够最有效解决用户的安全身份认证方式之一,被广泛应用在银行、证券、第三方支付、大企业内部等多个场景。
有效的信息安全保障手段
在企业信息化建设的过程中,信息安全的建设变得越来越重要,许多企业从防火墙、入侵监测、上网行为管理等多个方面构筑信息系统的安全防御体系,但仍无法解决重要信息资产的泄漏或者盗窃的风险。该种风险存在的原因复杂,但其中一点可以肯定的是:重要业务系统如财务系统、客户关系系统、VPN等仍然采用用户名+密码的静态密码认证机制,强制性地设置高强度密码或者定期修改密码在执行过程中遇到很大阻力,同时也增加IT管理及员工的负担。因此,目前仍有大部分系统采用初始化的简单静态密码登录,但久而久之,这种简单的密码设置方式会成为整个企业网络的安全瓶颈。
时代亿宝作为一家移动互联身份认证企业,致力于动态口令新技术产品的研发。据时代亿宝相关负责人介绍,该公司基于动态口令技术研发出的手机密令(“ME令”),是一款高强度的身份认证安全产品。该产品主要针对企业内部重要业务系统使用单一的静态密码,存在安全隐患等问题,提供企业内网身份认证解决方案,待手机密令系统接入企业内部系统后,就能够有效防止黑客、木马等对企业的威胁。
该系统在具体操作上也简单快捷,企业员工通过申请手机密令绑定其公司个人账户,在登录企业内部系统时提供6位数的动态密码,验证成功进入下一步操作。手机密令(“ME令”)的便捷性还在于,它是一款基于手机端的软件,脱离物理载体,下载至手机后绑定使用,解决了以往的认证产品需随身携带的麻烦。
手机密令(“ME令”)身份认证技术解决了企业网络中“你是谁”的问题,通过有效的身份认证,将静态密码单一认证的内网系统升级改造成为一个静态密码+动态密码的双因素认证的内网系统,升级后的内网系统将更加安全,企业信息的安全性将大大提升。
(责任编辑:)