
解决方案:宁盾多因素认证(MFA)
宁盾多因素认证(Multi-Factor Authentication)是在用户访问应用/设备时进行二次身份验证的强鉴别机制,通过增加多种认证因素(OTP动态口令、PUSH推送)提升用户身份的唯一性与可信度。该产品由认证服务器(软件平台)和用户端(身份验证器)两部分组成。

时间性令牌校验原理
宁盾认证服务器与宁盾动态令牌之间通过“令牌种子”进行关联,“令牌种子”与时钟(服务器、手机皆有内置时间)通过国家密码杂凑算法(SM3)生成“动态口令”。
· 认证服务器动态口令:认证服务器存储令牌种子,与用户账号绑定后,服务器内生成该用户可用的“动态口令”;
· 动态令牌口令:动态令牌激活令牌种子,生成动态口令;
每一个令牌都有自己的序列号,令牌序列号与用户身份绑定。当用户登录认证时,输入账号和动态令牌口令并将其提交至认证服务器认证服务器将其与服务器内动态口令对比,完成整个认证过程。
令· 牌的校准:可自定义校准时间以确保动态口令的有效性。

宁盾令牌形式及创新技术
宁盾提供硬件、短信、手机、H5令牌等形式。

产品相关资质

移动办公访问入口
如云桌面(虚拟桌面)、VPN、远程桌面、零信任等,宁盾兼容适配各类主流厂商产品。通过结合用户名+密码+动态密码的方式提升用户账号安全性。

业务系统登录入口
用户登录如Office 365、OA系统、SSO门户、Exchange/Coremail邮箱等企业业务系统时增加动态密码二次验证,以提升用户账号安全。

企业局域网连接入口
用户连接企业局域网时,在原有账密的基础上增加动态密码二次验证,提升企业内部网络接入安全性。

数据中心基础设施登录入口
运维人员登录如交换机、路由器、KVM、堡垒机、服务器(Linux、Windows、云、国产操作系统)、数据库等主机/设备时,增加动态密码二次验证,提升高权限账号的安全性,从而进一步增强运维场景的安全防护。宁盾兼容适配各类厂商/设备。

多账号源兼容
支持快速集成企业现有账号源或在宁盾新建账号源,如AD、LDAP、AAD、OpenLDAP、OA、社交账号(企微/飞书/钉钉)等。
无需改造现有业务系统的账号管理管理方式,快速实现业务系统多因素认证。

丰富的令牌派发与激活方式

支持令牌找回和远程擦除

自定义设置高级管理策略
多种认证策略,灵活的策略条件,支持组合策略条件。

安全认证审计
无论哪一种令牌形式,都有独立的令牌序列号,令牌序列号与用户身份(账号)绑定。
宁盾认证服务器根据令牌序列号审计哪个用户、什么时间、使用哪个IP终端、登录的哪台设备、设备的IP以及是否成功等信息,形成登录日志供管理员查看。

风险账号预警
结合多因素认证登录保护策略为账号开启风险预警。例如,企业IT管理员可设置当账号连续登录失败X次即锁定账号、锁定时长、是否永久锁定账号,以及防范攻击干扰等设置,多方位保障用户账户的安全性、身份可信性。

系统高可靠
采用 Heartbeat/Keepalive + MySQL主从复制原理通过1+ N部署模式为国泰君安、PHILIPS等中大型企业提供高可靠解决方案。

产品优势
扩展能力
某省政务云
客户介绍:
某省政务云借助腾讯私有云建成全栈式自主创新政务云平台,稳定支撑政务外网区数十个政务系统运行,显著提升数字政府建设水平,推动城市管理向智能化、科学化迈进。
项目背景:
依据《关键信息基础设施安全保护条例》、《商用密码应用安全性评估管理办法》、《信息安全技术信息系统密码应用基本要求》等法律法规要求,该省政务云需通过密评才能投入使用,但面临三大难题:
· 合规压力紧迫:用户访问政务云及云上系统仅依赖静态密码认证,不符合等保、密评对应用登录进行“多因素身份鉴别”“国密算法”的强制性要求,若未按期通过密评将影响业务正常开展;
· 异构环境适配:需兼顾信创与非信创操作系统、数据库等异构环境,要求与现有系统平滑对接,减少改造;
· 安全与效率平衡:政务办公场景复杂 (本地办公、远程接入、跨部门协作),在加强身份鉴别的同时,应避免繁琐步骤影响政务人员办公效率,降低用户摩擦与运维压力。
解决方案:
针对政务云的合规要求与场景特点,宁盾提供“信创适配+国密合规+灵活部署”的动态令牌认证解决方案:
1、动态令牌支持国密算法,符合密评要求;
2、基于标准协议或API接口灵活对接,不改造现有架构;
3、灵活认证与高可用部署,兼顾安全与效率;
4、精细化管控与审计追溯。
项目价值:
合规目标如期达成:顺利通过密评,综合得分超过86分,保障了政务云的正常运行。
身份安全防线升级:有效防范弱口令破解、账号盗用等风险,将政务云及云上政务系统账号安全防护等级提升至行业领先水平。
兼顾到安全与效率:既提升安全防护,又通过硬件令牌批量导入方式减少用户自主激活绑定过程,二次认证操作更加简便。
降低密评整改成本和难度:政务云底层架构不改造,减少整改的时间和资金成本,也降低了改造过程中对政务云正常服务的影响。
某银行
项目背景:
中国银行多个分支在堡垒机、VPN、网络设备(交换机、路由器)及虚拟化桌面等场景使用宁盾 MFA多因素认证及网络设备AAA管理产品多年。随着自主可控战略提出,中国银行将国外品牌VPN替换为Hillstone山石网科,要求宁盾令牌与山石网科重新对接,实现山石网科VPN账号登录的安全加固。

某医院
客户介绍:
上海交通大学医学院附属仁济医院建于1844年,是上海开埠后第一所西医医院。医院目前由东西南北四个院区和上海市肿瘤研究所组成,是一个学科门类齐全,集医疗、教学、科研于一体的综合性三级甲等医院:东院区位于浦东陆家嘴金融贸易区内,于1999年10月建成投入使。
项目背景:
仁济医院基于防火墙隔离内外网网络。外网通过部署无线设备为医护职工BYOD)、病患及家属提供挂号、就医、支付等提供免费WiFi服务,规范化网络接入流程,为用户提供短信自助式上网认证方式,提升用户网络接入体验,确保用户上网合规。同时采用宁盾多因素认证解决方案加固堡垒机和云桌面账号身份安全,提升身份接入安全管理。
· 移动化办公Citrix双因子账号登入保护;
· 数据中心帕拉迪堡垒机双因子认证保护;
· 多分支无线有线一体化身份认证;
· 满足医院等保及护网相关法规规范。

企业身份基础设施提供商,专注企业身份超15年
上海宁盾信息科技有限公司成立于2009年,总部位于上海,在北京、深圳、广州、苏州、长沙等地拥有分支机构,是一家创新型企业身份基础设施提供商。
17年专注于企业身份,前10年围绕微软AD域解决因新技术带来的增量身份问题,后6年实现AD替代,帮助金融、央国企、政府等重构可信身份基础设施。拥有国家高新技术企业、IDC身份安全创新者、中国网络安全百强企业等荣誉资质。
宁盾围绕加速中国特色身份安全管理的落地及普及,提升企业数字化转型效率及安全,已经服务了超3000家中大型企业。

资质与荣誉




