领先的动态密码解决方案提供商上海宁盾信息科技有限公司近日发布VMWare View5.1结合DKEY动态密码解决方案,用户在访问VDI的虚拟化桌面时在账号、密码认证基础上增加动态密码二次验证功能,这是2012.5月份VMWare宣布支持双因子认证以来,宁盾是国内首个发布VMWare双因子方案,该方案最大的特点是提供动态令牌和短信密码两种方式供客户选择,且无需安装任何插件,实现View5.1与DKEY认证服务器无缝集成。
认证流程(以动态令牌为例)
VMware View的认证流程有点怪,先是验证动态密码,再验证账号、密码,和普通的验证方式相反,截图如下:
(1) 输入Vmware账号及DKEY电子口令牌显示的动态密码(至通行码)
(2) Vmware View Server将账号及动态密码通过Radius协议传输给DKEY认证服务器进行鉴权;
(3) 如果鉴权成功,DKEY认证服务器则通过Radius协议通知View Sever,弹出二级认证页面,用户在二级页面Passcode输入静态密码,如认证通过,则进入虚拟化桌面,认证结束。
系统组成
关于DKEY TMS
DKEY TMS令牌管理软件(即认证服务器)是动态密码认证的管理部分,是用来验证身份验证请求和集中管理企业网络身份验证策略,是双因子认证体系的核心,其主要特点有如下:
ü 支持多种动态密码形式,包括硬件令牌、短信密码、手机令牌,它可为同一个用户同时绑定多种形式动态密码,而且可以提供一致的使用体验;
ü 支持内建/AD/LDAP账号源,其最大优势可以支持多种账号源并存,如分布式域账号源;
ü 无缝对接企业各种应用系统,如VPN、虚拟化(Citrix AG/Netscaler/Xenapp/XenDesktop、VMWare View)、服务器系统(Windows/Linux/AIX/HP-UNIX)、Web、堡垒机、网络设备(交换机、路由器等);
ü 详细认证日志,帮助企业定位身份认证风险点,并实现追溯;
ü 多种访问策略,实现灵活管理、满足不同规模企业安全管理合规;
ü 多系统接入权限管理;
ü 满足不同企业如政府、外资企业、内资企业、互联网等领域的需求;
宁盾DKEY TMS是提炼不同规模、类型企业的共性需求而不断迭代的双因子认证产品,已经成功应用于电信、互联网、政府、外资、内资、IDC等领域,得到客户的信任,同时也不断吸纳客户的宝贵建议,并将精华部分不断融入产品中,满足客户安全、管理、审计等方面的诉求。
凭借与用户、管理员的良好互动,实际上宁盾DKEY TMS已经在国内企业级安全市场部署增长最快的双因子认证产品。