OTP
一次性密码(英语:One Time Password,简称OTP),又称动态密码或单次有效密码,是指计算器系统或其他数字设备上只能使用一次的密码,有效期为只有一次登录会话或交易。OTP 避免了一些与传统基于(静态)密码认证相关系的缺点,是一种重要的双因素认证技术。
01 | 远程登录
远程登录通常用于在不同地点的计算机之间进行安全连接。它可以让用户通过网络远程访问和控制另一台计算机,就像直接在那台计算机前操作一样。远程登录对于需要在不同地点之间协作或是需要遥控其他计算机进行维护、故障排除等操作的人员非常有用。
02 | 远程登录的安全问题
远程登录给我们办公带来了便利,但也带来了一些安全隐患。以下是一些常见的安全问题:
-
认证问题
如果连接没有正确的认证,那么黑客或者恶意软件可以轻松地访问被控制计算机上的敏感数据
-
密码问题
如果用户使用弱密码或重复密码进行远程桌面连接,那么黑客可以轻易地破解密码并访问系统
-
访问权限问题
管理员需要为远程桌面连接设置适当的访问权限,防止非法用户访问系统资源
03 | 如何应对安全问题
用户可以通过使用一些远程访问技术或双因素认证技术,来保障信息安全,减少一定的安全隐患
04 | 安当SLA远程桌面登录解决方案
-
SLA使用OTP登录认证流程:
-
SLA使用OTP远程登录认证效果:
SLA在企业桌面原有的静态密码认证基础上增加第二重保护,采用双因素认证技术,支持UKEY、OTP等多种认证方式,本地及远程均可实现,可有效提升账号安全。为远程桌面登录提供更好的安全保障。
05 | 安当SLA的优势
-
提升账户安全性
通过增加一道额外的验证,即使密码被泄露,黑客也无法直接访问用户的账户,大大降低了被盗取的风险
-
支持多系统
SLA支持Windows7、Windows server 2008r2、Windows10、Windows11等多个版本的操作系统
-
账号统一管理
支持用户在客户端配置登录账号,统一管理账号
-
日志审计
记录用户登录操作,在远程办公情况下,更好地帮助企业监控和保护其信息系统的安全性和合规性
-
方便快捷
SLA使用OTP进行二次身份验证,用户只需要在安当令牌小程序扫码绑定账号,就可以得到动态密码。在每次登录时,用户只需在输入密码的同时输入账号名和动态密码即可完成身份认证
文章作者:九洋
©本文章解释权归安当西安研发中心所有