银行内部系统接入身份安全管理方案


内部账号安全需求分析

员工在内外网办公环境,弱口令容易造成内网信息系统泄漏事件;采用双因素认证方式访问资源各种应用资源;实现银行内部系统接入的身份鉴权控制,提高统一准入安全管理。

银行内部多种业务

ckey身份认证与访问安全管理平台为银行内部移动办公型应用、网络运维管理提供一体化身份安全管理,帮助其实现业务系统在原有账号密码基础增加动态密码安全加固、准入安全及上网实名审计。

CKEY面向银行的全方位解决方案

一、移动办公应用双因素认证方案(VPN、Citrix、VMWare View、Web应用)
 二、银行网络运维管理动态密码认证方案

解决方案

移动办公应用CKEY双因素认证方案

VPN

CKEY能够帮助银行VPN业务系统在原有账号密码基础增加动态密码认证,提升账号安全,兼容Cisco 、Juniper、CheckPoint、F5、深信服、天融信等银行主流VPN设备。

Citrix

CKEY动态密码认证是双因子认证的一种方式,Citrix用户在原有域账号密码认证基础之上增加一层动态密码认证,形成双因子认证,以此提升Citrix用户接入认证安全,该方案兼容NetScaler、WI。

VMWare View

CKEY动态密码认证是双因子认证的一种方式,VMWare View用户在原有域账号密码认证基础之上增加一层动态密码认证,形成双因子认证,以此提升VMwareView用户接入认证安全。

Web应用

旨在通过动态密码技术提供比静态密码安全性高得多的用户身份验证,可帮助清晰地识别用户,然后才允许他们通过web与关键的数据和应用程序交互,ckey可无缝支持OWA、Sharepoint等主流WEB应用,支持对接JAVA、.NET应用程序。

银行网络运维管理动态密码认证方案

银行内部拥有大量的交换机、堡垒机等网络设备,CKEY双因素动态密码不但明确了帐号管理、访问管理、会话管理、审计管理这四个方面的管理职能,提高访问安全,还减轻了运维人员的工作力度。

一:堡垒机

明确了帐号管理、访问管理、会话管理、审计管理这四个方面的管理职能,提高访问安全。支持派拉迪、奇智、江南科友等品牌堡垒机设备,支持硬件令牌、手机令牌双因素方式。

二:KVM

兼容力登、Avocent等品牌KVM登陆,运维人员可以通过CKEY双因素认证登录,实现银行内部统一全面的审计记录。

三:服务器远程登录

CKEY动态密码认证是双因子认证的一种方式,为交换机、服务器接入用户增加动态密码认证,借助此方案可以提升认证安全,加强登陆用户审计,减小弱身份认证引起的非授权访问及信息泄露风险。

方案优势

●  高可靠性及超大规模用户真实案例

●  覆盖银行内部应用系统范围最广

●  大型标杆银行客户案例最多

●  服务质量有保障,2小时内上门响应服务

●  支持二次定制开发和个性化开发

●  支持多种认证形式的组合

时间: 2024-10-13 20:48:06

银行内部系统接入身份安全管理方案的相关文章

IIS7上搭建网站的基本方法(系统推荐的安全方案)

1.创建的程序池命名默认为网站名称,程序池的标识采用默认的ApplicationPoolIdentity,这个会自动生成虚拟的用户,系统推荐的安全方案: 2.网站右键 基本设置 --> 连接为  “路径凭证”选择[应用程序用户(通过身份验证)(A)],虽然测试连接提示授权 无权访问路径,也没事: 3.网站右侧 IIS/身份验证 --> 选择默认的“匿名身份验证”,编辑凭据选择“应用程序池标识”.

多系统实现单点登录方案:SSO 单点登录

一.什么是单点登录SSO(Single Sign-On) SSO是一种统一认证和授权机制,指访问同一服务器不同应用中的受保护资源的同一用户,只需要登录一次,即通过一个应用中的安全验证后,再访问其他应用中的受保护资源时,不再需要重新登录验证. 二.单点登录解决了什么问题 解决了用户只需要登录一次就可以访问所有相互信任的应用系统,而不用重复登录. 三.单点登录的技术实现机制 如下图所示: 认证后返回给应用系统而不是用户 注(图片所述存在的问题):单点登录对用户而言是透明的,它 只是保证子系统之间是相

atitit.短信 验证码  破解  v3 p34  识别 绕过 系统方案规划----业务相关方案 手机验证码  .doc

atitit.短信 验证码  破解  v3 p34  识别 绕过 系统方案规划----业务相关方案 手机验证码  .doc 1. 手机短信验证码 vs 图片验证码 安全性(破解成本)确实要高一些1 1.1. 破解基本原则有两种,一种是绕过验证码.一种是拦截1 2. 手机 短信 验证码的 破解 拦截 方式分类2 2.1. 按照源头破解拦截分为源头拦截,中间拦截,,终端拦截...2 2.2. 按照是否软硬件可分类为 纯软件方案与软硬件结合方案2 3. 具体的方法如下2 3.1. 后台服务器漏洞绕过法

功能自动化接入持续集成方案

功能自动化接入持续集成方案 功能自动化一般用于项目集中测试.回归测试.dailybuild等,我们不可能通过IDE手动来运行case,一般可借助于jenkins或平台化的方式来批量执行case.下面介绍如何将功能自动化接入jenkins. 接入jenkins主要用到了其定时和轮询的功能,我们只要准备好构建jar(build.sh)和执行case(execCase.sh)的脚本,放入jenkins的Excute shell模块,然后配置定时或轮询的时间即可.build.sh和execCase.sh

HTTP 请求未经客户端身份验证方案“Anonymous”授权。从服务器收到的身份验证标头为“Negotiate,NTLM”

转自:http://www.cnblogs.com/geqinggao/p/3270499.html 近来项目需要Web Service验证授权,一般有两种解决方案: 1.通过通过SOAP Header身份验证. 2.通过集成windows身份验证. 今天我就尝试了已第二种方式进行授权,首先发布Web Service到IIS,然后选择身份验证,启用Windows身份验证,禁用匿名身份验证 发布好了Web Servive就要在Client端调用了,我用的是VS2008,在client端项目引用中右

一文读懂量化系统接入及相关平台

https://zhuanlan.zhihu.com/p/56906849 2019年2月1日在春节前最后一个交易日,证监会发布了<证券公司交易信息系统外部接入管理暂行规定(征求意见稿)>(见证券时报解读),符合条件的券商可以重新启动程序化外部接入业务,对于券商以及量化私募基金来说,属于行业利好.由于2015年的股灾导致证券公司交易信息系统外部接入暂停,对股票量化交易以及整个量化行业都造成了很大的影响,希望这次重启可以给行业带来曙光.随着量化投资的普及,很多人对量化交易系统以及接入等相关问题有

数据安全管理方案之教育行业解决方案

需求 教育是兴国之本,高校则是国家培养高级知识分子和技术人才的摇篮.而高校网络中的数据一般包括网站数据.教学资源.图书资源.教务管理数据.办公资源.财务管理数据等,如教职工信息.学生信息.教学信息.科研信息.资产信息.图书借阅信息.师生消费信息和上网信息等各种数据内容. 很多数据对于高校来说绝对不能外流,更不允许丢失,越来越多的高校运维管理人员意识到高校数据安全的重要性:高校网站运行多年,如果数据突然被清空,其资料将会丢失:而教学资源和图书资源的建立是劳动密集型的,需要一个漫长的过程,如果数据被

传统Java Web(非Spring Boot)、非Java语言项目接入Spring Cloud方案

技术架构在向spring Cloud转型时,一定会有一些年代较久远的项目,代码已变成天书,这时就希望能在不大规模重构的前提下将这些传统应用接入到Spring Cloud架构体系中作为一个服务以供其它项目调用.我们需要使用原生的Eureka/Ribbon手动完成注册中心.查询服务列表功能.如果是非Java项目,可以使用 Spring Sidecar 项目接入Spring Cloud形成异构系统. JDK版本的选择 强烈建议使用JDK8, 因为Eureka Client的最新版本已经要求JDK8起了

YS动态口令系统接入流程

动态口令是保护用户账户的一种常见有效手段,即用户进行敏感操作(比如登录)时,需要用户提供此动态生成的口令做二次身份验证,假设用户的口令被盗,如果没有动态口令,也无法进行登录或进行敏感操作,保护了用户的信息安全.本文重在讲YS和某动态口令商的接入流程. 1.手机密令功能开启和绑定(解绑定过程类似) 绑定就是告诉动态口令商动态口令系统该令牌正式启用,并为该令牌分配一个识别码(tokenid),后续可用来做动态口令认证.注:本流程图不包含各种条件判断分支 . 2.动态口令登录认证流程(支持手机客户端或