立即咨询

电话咨询

微信咨询

立即试用
商务合作

宁盾MFA多因素身份认证系统

宁盾多因素认证是在用户访问应用/设备时进行二次身份验证的强鉴别机制,通过增加多种认证因素(OTP动态口令、PUSH推送)提升用户身份的唯一性与可信度。该产品由认证服务器(软件平台)和用户端(身份验证器)两部分组成。
立即咨询
icon解决方案:宁盾多因素认证(MFA)icon

宁盾多因素认证(Multi-Factor Authentication)是在用户访问应用/设备时进行二次身份验证的强鉴别机制,通过增加多种认证因素(OTP动态口令、PUSH推送)提升用户身份的唯一性与可信度。该产品由认证服务器(软件平台)和用户端(身份验证器)两部分组成。

 
认证服务器:即右图中DKAM,负责设备、账号源、策略等对接配置、令牌派发、授权、审计等相关内容;
身份验证器:由用户掌握,经企业授权之后方可使用。宁盾提供的身份验证器形式有:
OTP (One Time Password) 动态密码令牌:手机APP令牌(宁盾令牌)硬件令牌、短信/邮件令牌、企业微信/钉钉飞书H5令牌、小程序令牌;
无密码形式:宁盾令牌APP推送认证 (PUSH认证);
第三方令牌兼容:兼容Google、微软、RSA及国内第三方令牌形式,帮助客户实现平滑过渡。
icon时间性令牌校验原理icon

宁盾认证服务器与宁盾动态令牌之间通过“令牌种子”进行关联,“令牌种子”与时钟(服务器、手机皆有内置时间)通过国家密码杂凑算法(SM3)生成“动态口令”。
· 认证服务器动态口令:认证服务器存储令牌种子,与用户账号绑定后,服务器内生成该用户可用的“动态口令”;

· 动态令牌口令:动态令牌激活令牌种子,生成动态口令;

每一个令牌都有自己的序列号,令牌序列号与用户身份绑定。当用户登录认证时,输入账号和动态令牌口令并将其提交至认证服务器认证服务器将其与服务器内动态口令对比,完成整个认证过程。

令· 牌的校准:可自定义校准时间以确保动态口令的有效性。

 

 

icon宁盾令牌形式及创新技术icon

宁盾提供硬件、短信、手机、H5令牌等形式。

 

icon产品相关资质icon

 

 

icon移动办公访问入口icon

如云桌面(虚拟桌面)、VPN、远程桌面、零信任等,宁盾兼容适配各类主流厂商产品。通过结合用户名+密码+动态密码的方式提升用户账号安全性。

 

 

icon业务系统登录入口icon

用户登录如Office 365、OA系统、SSO门户、Exchange/Coremail邮箱等企业业务系统时增加动态密码二次验证,以提升用户账号安全。

 

 

icon企业局域网连接入口icon

用户连接企业局域网时,在原有账密的基础上增加动态密码二次验证,提升企业内部网络接入安全性。

 

 

icon数据中心基础设施登录入口icon

运维人员登录如交换机、路由器、KVM、堡垒机、服务器(Linux、Windows、云、国产操作系统)、数据库等主机/设备时,增加动态密码二次验证,提升高权限账号的安全性,从而进一步增强运维场景的安全防护。宁盾兼容适配各类厂商/设备。

 

 

icon多账号源兼容icon

支持快速集成企业现有账号源或在宁盾新建账号源,如AD、LDAP、AAD、OpenLDAP、OA、社交账号(企微/飞书/钉钉)等。
无需改造现有业务系统的账号管理管理方式,快速实现业务系统多因素认证。

 

 

icon丰富的令牌派发与激活方式icon
 
手机令牌派发方式:
批量派发:通过Excel表格批量派发令牌,降低运维成本;
增量派发:自动过滤已派发过的用户,减少用户干扰;
自动派发:与企业账号源绑定,新用户账号创建同时,为其自动派发令牌。

手机令牌激活方式
扫码激活:用户收到邮件激活码后,使用“宁盾令牌APP”的扫码激活功能来激活令牌;
短信激活:用户收到短信激活码后,粘贴到“宁盾令牌APP”的短信激活码内;
自服务平台激活:用户登录宁盾自服务平台,使用"宁盾令牌APP”来激活令牌。

 

icon支持令牌找回和远程擦除icon

令牌找回:
宁盾支持将令牌同步到云端,方便令牌找回或同步至新手机。
系统管理员需注册令牌云服务,开启令牌唯一性。用户才可在手机令牌APP--更多--云令牌设置中,用微信登录绑定,可将手机令牌备份到云端。
令牌擦除:
对于手机令牌,支持管理员在解绑令牌时,同时远程擦除用户手机上的令牌。保证对令牌有效性的统一管理。
icon自定义设置高级管理策略icon

多种认证策略,灵活的策略条件,支持组合策略条件。

 
策略
MFA认证规则。
实际上单个认证客户机,应用的是由多策略组成的策略组。
 
静态密码策略、动态密码策略、动态密码暗语前缀策略、多步认证提示策略、终端过滤策略设备权限管理策略......
 
条件
策略成立的条件
用户源、用户组、角色、终端类型、终端IP段、终端主机名称......
icon安全认证审计icon

无论哪一种令牌形式,都有独立的令牌序列号,令牌序列号与用户身份(账号)绑定。

宁盾认证服务器根据令牌序列号审计哪个用户、什么时间、使用哪个IP终端、登录的哪台设备、设备的IP以及是否成功等信息,形成登录日志供管理员查看。

 

 

icon风险账号预警icon

结合多因素认证登录保护策略为账号开启风险预警。例如,企业IT管理员可设置当账号连续登录失败X次即锁定账号、锁定时长、是否永久锁定账号,以及防范攻击干扰等设置,多方位保障用户账户的安全性、身份可信性。

 

 

icon系统高可靠icon

采用 Heartbeat/Keepalive + MySQL主从复制原理通过1+ N部署模式为国泰君安、PHILIPS等中大型企业提供高可靠解决方案。

 

icon产品优势icon
全场景安全覆盖
丰富的设备对接库;
多种令牌形式选择;
灵活的认证策略;
广泛的认证用户源;
满足各类企业所需。
快速实现合规
超16年产品沉淀,3000多家成功案例;
高度成熟的场景&行业解决方案;
快速实现合规、提升安全。
与业务无缝衔接
多种令牌派发激活方式,适应各种情况;
分钟级上线,逐步推进,与业务无缝衔接,提升安全。
icon扩展能力icon
统一网络认证
在网络接入层,校验员工、访客身份,确保入网身份合规。支持用户名密码、社交账号扫码/一键授权、短信、邮件、自注册等认证方式。
泛终端准入控制
可视化入网终端合规性,基于"检测--控制--联动”,自动隔离不符合企业内网安全准入条件的终端,控制私接路由及非合规U盘的使用。
网络设备AAA
兼容Cisco、华为、H3C、Aruba、锐捷等不同厂商网络设备,基于RADIUS/Tacacs+协议实现异构网络设备统一认证、授权及审计。
国产身份域管
新建企业统一身份认证系统或替代已有AD域,实现应用、终端、设备、网络等全场景统一身份认证,支持信创环境。

 

icon某省政务云icon

客户介绍:
某省政务云借助腾讯私有云建成全栈式自主创新政务云平台,稳定支撑政务外网区数十个政务系统运行,显著提升数字政府建设水平,推动城市管理向智能化、科学化迈进。
项目背景:
依据《关键信息基础设施安全保护条例》、《商用密码应用安全性评估管理办法》、《信息安全技术信息系统密码应用基本要求》等法律法规要求,该省政务云需通过密评才能投入使用,但面临三大难题:

· 合规压力紧迫:用户访问政务云及云上系统仅依赖静态密码认证,不符合等保、密评对应用登录进行“多因素身份鉴别”“国密算法”的强制性要求,若未按期通过密评将影响业务正常开展;

· 异构环境适配:需兼顾信创与非信创操作系统、数据库等异构环境,要求与现有系统平滑对接,减少改造;

· 安全与效率平衡:政务办公场景复杂 (本地办公、远程接入、跨部门协作),在加强身份鉴别的同时,应避免繁琐步骤影响政务人员办公效率,降低用户摩擦与运维压力。
解决方案:
针对政务云的合规要求与场景特点,宁盾提供“信创适配+国密合规+灵活部署”的动态令牌认证解决方案:

1、动态令牌支持国密算法,符合密评要求;

2、基于标准协议或API接口灵活对接,不改造现有架构;
3、灵活认证与高可用部署,兼顾安全与效率;

4、精细化管控与审计追溯。
项目价值:
合规目标如期达成:顺利通过密评,综合得分超过86分,保障了政务云的正常运行。

身份安全防线升级:有效防范弱口令破解、账号盗用等风险,将政务云及云上政务系统账号安全防护等级提升至行业领先水平。

兼顾到安全与效率:既提升安全防护,又通过硬件令牌批量导入方式减少用户自主激活绑定过程,二次认证操作更加简便。

降低密评整改成本和难度:政务云底层架构不改造,减少整改的时间和资金成本,也降低了改造过程中对政务云正常服务的影响。

 

 

icon某银行icon

项目背景:
中国银行多个分支在堡垒机、VPN、网络设备(交换机、路由器)及虚拟化桌面等场景使用宁盾 MFA多因素认证及网络设备AAA管理产品多年。随着自主可控战略提出,中国银行将国外品牌VPN替换为Hillstone山石网科,要求宁盾令牌与山石网科重新对接,实现山石网科VPN账号登录的安全加固。

解决方案:
宁盾 MFA多因素认证系统通过标准 RADIUS协议与山石网科VPN 对接,VPN登录认证指向部署在中国银行内网的RADIUS认证服务器 (宁盾服务端),校验动态口令。

方案价值:
1、满足了等保要求;
2、双重密码验证机制整体提升了账号安全性,降低因弱口令或密码泄露引起的恶意攻击概率;
3、改造周期短,用户无感过渡,从原认证场景过渡到新应用场景,改变的是山石网科的认证入口,用户无需重新安装激活等操作,便于快速普及。

应用范围
中国银行(香港)有限公司 (Pulse Secure VPN,7000个令牌)、江苏分行、浙江分行、海南分行、中国银行软件中心

 

icon某医院icon

客户介绍:
上海交通大学医学院附属仁济医院建于1844年,是上海开埠后第一所西医医院。医院目前由东西南北四个院区和上海市肿瘤研究所组成,是一个学科门类齐全,集医疗、教学、科研于一体的综合性三级甲等医院:东院区位于浦东陆家嘴金融贸易区内,于1999年10月建成投入使。

项目背景:
仁济医院基于防火墙隔离内外网网络。外网通过部署无线设备为医护职工BYOD)、病患及家属提供挂号、就医、支付等提供免费WiFi服务,规范化网络接入流程,为用户提供短信自助式上网认证方式,提升用户网络接入体验,确保用户上网合规。同时采用宁盾多因素认证解决方案加固堡垒机和云桌面账号身份安全,提升身份接入安全管理。

· 移动化办公Citrix双因子账号登入保护;

· 数据中心帕拉迪堡垒机双因子认证保护;

· 多分支无线有线一体化身份认证;

· 满足医院等保及护网相关法规规范。

 
解决方案:
基于旁路准入技术在南院和东院各部署一台宁盾统一身份认证平台,配置宁盾多因素认证及网络认证功能模块,实现多场景身份认证及访问控制管理。

方案价值:
1、减轻运维账号定期修改密码的劳动成本;
2、加强防火墙账号安全,满足账号运维三级等保要求;
3、规范化用户无线网络接入流程,确保网络身份接入安全可控;
4、联动审计,满足合规审计需求。

 

icon企业身份基础设施提供商,专注企业身份超15年icon

上海宁盾信息科技有限公司成立于2009年,总部位于上海,在北京、深圳、广州、苏州、长沙等地拥有分支机构,是一家创新型企业身份基础设施提供商。
17年专注于企业身份,前10年围绕微软AD域解决因新技术带来的增量身份问题,后6年实现AD替代,帮助金融、央国企、政府等重构可信身份基础设施。拥有国家高新技术企业、IDC身份安全创新者、中国网络安全百强企业等荣誉资质。
宁盾围绕加速中国特色身份安全管理的落地及普及,提升企业数字化转型效率及安全,已经服务了超3000家中大型企业。

 

 

icon资质与荣誉icon

 

产品推荐

保力医院设备管理平台
保力医院设备管理平台是专业设备全生命周期管理系统,覆盖采购、档案、保养、维修、计量、效益分析、JCI 维护、盘点、证照、报废、转科、外调及文档培训全模块,搭载设备档案管理系统,实现医院设备科全流程数字化管控,提升运维与资产运营效率。
免费试用
查看详情
劢微机器人智能仓储管理系统
劢微机器人智能仓储管理系统,无人叉车/AMR应用于库外搬运、立库对接等场景,解决工序间流转,打通信息链条,实现工厂物流整场智能化。无人叉车+智能四向穿梭车,结合自研核心算法,可提供搬运及存取一体化智能物流解决方案,是业内兼具成本与性能优势的一体化解决方案提供商。
免费试用
查看详情
亿海蓝港口可视化解决方案
亿海蓝港口可视化解决方案,为港口管理带来革新。集成港口船舶智能监控与航运数据分析系统,通过海图 GIS、船舶监控、智能预警等多个子系统,实现港口船舶智能监控、航运数据分析。还有港口动态大屏展示,让港口运营管理一目了然。
免费试用
查看详情
腾讯云慧眼意愿核身
腾讯云慧眼意愿核身产品是腾讯云慧眼结合增强版人脸核身与语音AI能力打造的一款满足实名、实人、真意愿需求的产品,用户只需对准摄像头拍摄人脸视频并进行特定文字的语音朗读/回答,即可完成本人真实身份的认证以及真实意愿的校验,产品已支持App、H5、小程序多个渠道的接入,提供多种安全凭证,助力您的业务更加安全、合规。
免费试用
查看详情