移动接入的身份认证技术

那什么是移动接入呢?

移动接入说白了就是因为移动办公和远程办公已经成为了常态从而衍生出来的,它拓宽了组织网络的边界,让大家更加充分的利用互联网,让组织的信息化建设发挥出更大的价值,然后就有了移动接入这个概念和背景

用户远程到企业的内网,有多少种技术可以实现在复杂业务情况下,保障终端用户接入内网的身份安全性,同时也尽可能的保障用户的使用体验呢!

身份认证技术有六种固定的认证方式分别为:

本地用户名/密码;LDAP服务器;Radius服务器,CA认证;AD域单点登录;辅助验证

硬件特征码,动态令牌,短信验证,都为辅助验证

一般来说正常情况下,主认证至少需要一种,辅助验证不能单独使用,主验证可以单独使用

SSL身份验证

SSL VPN的用户必须使用一种主要的认证方式,也可以使用主要认证再结合多种辅助认证的方式。

如果设置了多种主要认证方式,可选择必须通过所有的主要认证或通过其中的一种主要认证即可

本地账户认证技术原理

根据终端用户认证的账户信息存储位置,可以将认证分为本地认证和外部认证

本地认证:

认证的账户信息保存在设备本地

外部认证:

认证的账户信息保存在外部系统

数字证书认证技术原理

数字证书

一个经证书授权中心数字签名的包含公开密钥拥有者信息和公开密钥的文件包括 用户身份信息

用户公钥信息

身份验证机构数字签名的数据

从证书的用途来看的话,数字证书又分为签名证书和加密证书。

签名证书

主要用于对用户传送的信息进行加密,以保证信息的真实性和不可否认性。

加密证书

主要用于对用户信息进行签名,以保证信息的机密性和完整性

LDAP认证技术原理

原理

LDAP是轻量级目录访问协议,在LDAP中目录是按照树型结构组织,目录由条目组成,条目相当于关系数据库中表的记录,条目是具有区别名DN集合

可以这样理解,LDAP在认证场景中,它是存储了用户账户信息数据库的账户系统,可以通过标准的LDAP协议与该系统进行交互,实验验证终端身份的需求

LDAP是一种开放标准,LDAP是跨平台的interent协议

常见的LDAP系统有:MS-LDAP:Active Directory(ad域)

          Open LDAP

         Other LDAP

工作流程

LDAP外部认证过程

1,ldap用户把用户名和密码提交给SSL VPN设备

2,SSL VPN设备把用户名和密码提交给DAP服器进行验证

3,LDAP服务器本地验证,并把结果返回给用SSL VPN设备

SSL VPN 设备把结果返回给用户

HTTP/HTTPS 主/辅认证

HTTP通过客户处其他系统http/https的自定义开放接口来实现的认证过程,在用户登录认证中,既可以作为主认证方式,也可以作为辅认证方式。(主要看对接的服务器是短信网关还是令牌网关或认证网关)

        在HTTP/HTTPS认证中,可以根据对端的接口要求构造请求发送到HTTP/HTTPS认证服务上,由HTTP/HTTPS进行响应并返回,然后根据他们返回的结果来判断是否认证成功,即若需要使用HTTP/HTTPS认证需要提前获取到HTTP/HTTPS认证服务器的接口文档

硬件特征码认证

通过硬件特征码认证技术可实现用户账号和电脑硬件特征信息的绑定,某账号只能通过指定的电脑登录,畸变用户账号意外泄露,由于非法用户无法使用与此账号事先绑定的那台计算机,因而不会造成非法终端用户接入。确保了终端用户接入的安全性

       在用户登录认证中,硬件特征码认证属于辅助认证,必须结合主要认证才能使用

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
云masjava接入是指将移动应用服务(MAS)与Java语言进行整合和连接,以实现更全面、更高效的移动应用开发服务。MAS是一种基于云端的移动应用服务平台,能够提供诸如用户认证移动支付、推送通知等一系列服务,而Java语言是一种广泛应用于企业级应用开发的编程语言,具有稳定、可靠的特点。通过将MAS和Java进行接入,可以使得企业在开发移动应用时更容易地调用MAS提供的各种服务,同时也能够利用Java语言的强大特性来编写更复杂、更高性能的移动应用。 云masjava接入的过程主要包括以下几个步骤:首先是建立MAS和Java之间的通信连接,可以通过RESTful API、SDK等方式实现。其次是进行身份认证和授权,确保Java应用能够合法地访问MAS提供的服务。接着是进行服务调用和数据传输,Java应用通过MAS提供的接口来实现用户认证、消息推送、支付等功能。最后是进行响应处理和错误处理,确保Java应用能够正确地处理MAS的返回数据和错误信息。 云masjava接入能够帮助企业实现更好的移动应用开发服务管理,提升用户体验和企业效益。通过结合MAS和Java的优势,企业可以更高效地开发管理移动应用,同时也能够更灵活地响应市场的需求变化。因此,云masjava接入是企业在移动应用领域中的一个重要技术选择,也是推动企业数字化转型的重要一步。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值