2024-12-24


【安当产品应用案例100集】006-某家电厂商业务系统五步集成多因素认证


多因素认证(Multi-Factor Authentication, MFA)是一种增强身份验证安全性的措施,它要求用户在登录过程中提供两个或更多个身份验证因素。安当ASP身份认证平台,采用的是业界主流的联邦化身份管理模式,能够支持在众多企业应用中,作为IdP的角色,实现了企业内应用间的单点登录(SSO),以及用户的多因素认证(MFA)等能力。这次的案例,我们首先介绍一下多因素认证的原理,然后介绍一个企业系统集成ASP实现多因素认证的案例。

一、多因素认证介绍

1、什么是多因素认证

多因素认证是一种身份验证方法,通过结合两个或更多个独立的验证因素来确认用户身份。这些因素通常包括用户所知的信息(如密码)、用户所拥有的物品(如手机、硬件令牌)、用户的生物特征(如指纹、面部识别)等。

基于“任何一种单因素都不足以提供足够的安全性”的原则,多因素认证通过结合多种独立的安全因素来提高身份验证的安全性。即使其中一个因素被泄露,攻击者也需要同时获取其他因素才能通过身份认证。

2、多因素认证有什么优势

增强安全性:多因素认证大大增加了未经授权访问的难度,减少了因单一因素泄露导致的安全风险。

防止身份冒用:通过多重验证方式,有效防止身份冒用和未经授权的访问。

保护敏感数据:多因素认证应用于各类敏感数据的保护,如账号密码、个人信息等。

提高业务连续性:能够快速恢复受影响的业务,减少因安全事件导致的业务中断。

3、多因素认证有哪些类型

基于知识的认证:如密码、PIN码等用户必须记忆的信息。

基于所有权的认证:如手机验证码、硬件令牌等用户必须拥有的物品。

基于生物特征的认证:如指纹、面部识别、虹膜扫描等用户自身的生物特征。

目前安当的多因素认证支持国密UKEY,FIDO令牌、OTP令牌(兼容国密,支持小程序和APP)等。

4、企业该如何实施多因素认证

评估需求:首先需要评估哪些场景需要多因素认证,如访问敏感数据、进行金融交易、登录远程系统等。

选择合适的身份验证因素:根据需求选择合适的身份验证因素,包括知识因素、所有权因素和生物识别因素。建议使用多种类型的因素,以提高安全性。

选择合适的身份验证技术:包括硬件令牌、手机应用程序、生物识别技术等。应该选择可靠的技术,以确保安全性和可用性。

实施与培训:实施多因素认证,并确保用户了解如何使用它。应该确保用户可以轻松地使用多因素认证,避免使用过于复杂或难以理解的技术。

定期评估与更新:定期评估和更新多因素认证,以确保安全性和可用性。应该检查身份验证因素的安全性和可用性,并及时更新身份验证技术。

5、多因素认证的应用场景

金融服务:银行、证券、支付等领域需要更高的安全性保护,以防止欺诈和数据丢失等风险。

医疗保健:医院、药房等场景包含大量的敏感数据和个人身份信息,需要更高的安全性保护。

政府机构:国防、国土安全、司法等领域包含国家机密和重要信息,需要更高的安全性保护。

企业内部系统:存储着大量的商业机密和客户信息,采用多因素身份认证可以防止内部人员泄露机密信息或非法访问客户数据。

二、安当实践

安当ASP身份认证平台是一套专业的IAM身份认证系统。具备灵活部署(云化、私有化)能力,并可以根据企业具体需求,使用不同的license完成企业业务系统的集成。

某电器厂商的业务系统,就是依托于ASP平台,对原有业务系统进行少量改造的情况下,实现了多因素认证能力。

具体的业务实现架构如下:


方案集成步骤如下:

Step1:内网部署Andang ASP(提供docker镜像、或虚拟机镜像);

Step2:创建公司、创建应用、导入license,开启多因素,创建用户(不同业务系统用户账号需要统一);

Step3:前端集成ASP SDK,配置应用ID和其他配置参数;

Step4:使用托管页方式接入ASP,点击登录按钮跳转到MFA认证页;

Step5:业务系统得到MFA认证结果,完成后续登录流程。

三、综述

多因素认证技术还在持续演进,将与生物识别技术、加密技术、威胁情报和安全自动化技术、区块链技术等进一步结合,提高身份验证的准确性和安全性。同时,无密码和无感知认证等新兴方式也将逐渐普及,为用户提供更加便捷和安全的身份验证体验。安当ASP系统也会根据技术发展,集成更多的多因素认证方式。

目前越来越多的客户有等保、密评需求。第一步改造就是业务系统增加多因素认证。多因素认证方案是一种有效的身份验证方式,能够显著提高系统的安全性。在实施过程中,需要根据实际需求选择合适的身份验证因素和技术,并定期进行评估和更新,以确保系统的安全性和可用性。

文章作者:太白  ©本文章解释权归安当西安研发中心所有

————————————————

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,776评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,527评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,361评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,430评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,511评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,544评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,561评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,315评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,763评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,070评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,235评论 1 343
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,911评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,554评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,173评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,424评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,106评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,103评论 2 352

推荐阅读更多精彩内容

  • 践行支付为民理念推动阳泉支付事业高质量发展 2024年全年,人行阳泉市分行支付结算工作以总行、山西省分行支付结算工...
    宁12阅读 45评论 0 0
  • 服务器作为互联网社会中重要的网络设备,服务器的安全直接影响着网站和数据信息的安全,用户使用稳定性高和安全性高的服务...
    C426阅读 24评论 0 0
  • 企业必备之选:轻松提升职场竞争力 在当今竞争激烈的商业环境中,企业形象和员工满意度已成为决定企业成功与否的关键因素...
    小平字阅读 19评论 0 0
  • 在当今这个数字化时代,数据已成为制造业加工企业的核心资产,驱动着企业的转型升级与智能化发展。然而,数据的价值背后隐...
    数据处理大师阅读 27评论 0 0
  • 低预算开发体育直播平台创业的最佳方案,20万以内完成 在数字化时代,体育直播已成为连接观众与赛事的重要桥梁。腾讯体...
    小鱼干子777阅读 20评论 0 0