分享 | 多因素认证让某汽车厂商的数字资产更安全

2023年,多因素认证(MFA)凭借在防钓鱼攻击、提升身份安全上的巨大作用,获得了全球企业的高度认可。登录账户时扫个码、刷个脸、输个口令,成为了员工的“标配”。

看起来很简单的MFA,对厂商技术实力的要求却很高很全面。认证因子的选择、认证环境的安全、身份信息的存储、与原有IT架构的融合......厂商只有全面掌握了的底层技术,积累了丰富的项目经验,才能让MFA安全、易用,成为IT系统的“门神”,更好的守护企业的网络安全和数据安全。

项目背景

近年来,某汽车厂商通过产业链与数字技术深度融合,促进生产制造环节向研发设计、整车制造、品牌营销、客户服务等高附加值环节拓展,支撑了公司的持续快速发展。随着IT架构的日益复杂、业务应用的不断增多,某汽车厂商的身份安全问题日益突出,堡垒机和研发云桌面两个事关企业核心数字资产的IT基础设施亟需提升身份安全水平。

1.堡垒机:堡垒机是企业核心的安全运维管理设备,其账号密码不容有失。某汽车厂商的堡垒机采用账号+密码的认证方式,虽然采取了强制定期改密、提升密码强度等措施,但是身份认证的因子仍旧比较单一,安全性不足,也无法满足日趋严格的网络安全合规要求。

2.研发云桌面:某汽车厂商的某研发部门部署了云桌面,研发人员可以随时随地接入云桌面办公。但云桌面仍旧采用传统的账密认证,身份认证的安全性难以保证。一旦员工的账号被窃取,企业的研发核心资产将遭受重大损失。

方案设计

针对某汽车厂商的实际需求,芯盾时代基于完整的身份安全产品体系、丰富的大型企业身份安全项目经验,采用用户身份与访问管理平台(IAM)、身份认证App,为某汽车厂商设计了多因素身份认证系统。方案设计如下:

1.用户身份与访问管理平台(IAM):将IAM与钉钉对接,在IAM服务端生成口令,在钉钉页面显示。利用IAM管理堡垒机、研发云桌面的身份认证环节,实施多因素认证。

2.身份认证App:基于芯盾时代自主研发的移动认证技术,为某汽车厂商提供多因素认证能力。App内置设备指纹模块、智能终端密码模块、终端威胁态势感知模块,通过对终端的唯一性识别,证书和密钥的安全生成、存储、调用,以及手机安全环境的检测,将手机打造成移动U盾,保证身份认证过程、身份信息存储的安全。

客户价值

部署芯盾时代多因素认证系统后,某汽车厂商实现了堡垒机、研发云桌面的多因素认证,提升了身份安全水平,保障了公司的核心数字资产的安全。

1.提升身份安全水平,保证核心资产安全

实施多因素后,某汽车厂商堡垒机、研发云桌面的安全性得到了提升,能够更好的防范撞库攻击、网络钓鱼等网络攻击,保障公司特权账号、研发数据等数字资产的安全。

芯盾时代凭借全面的身份认证技术,为某汽车厂商建设了安全性能强大的身份认证App:采用设备指纹为终端设备形成唯一的识别码,实现员工账号与设备的强绑定;采用智能终端密码模块,对身份进行加密存储,保证在白盒环境下身份信息的安全;使用终端威胁态势感知模块,监控终端设备的环境安全,避免App在不安全的环境中运行。

2.多种认证方式可选,安全与体验兼顾

芯盾时代的解决方案提供短信令牌、手机令牌、钉钉令牌等多种认证方式,客户可根据需求自由选择与组合。改造完成后,某汽车厂商减少了因堡垒机、云桌面强制定期改密给员工与运维人员造成的不便,既提升了员工的体验,也减低了IT运维的工作量。

3.与原有设备无缝对接,减低改造成本

凭借丰富的项目经验,芯盾时代帮助某汽车厂商顺利完成了多因素认证系统与堡垒机、研发云桌面的对接,无需改变原有的账号管理模式,大幅缩短了改造的时间与成本。

多因素认证系统还能够兼容各类网络设备、操作系统、网站及应用,可无缝支持AD/LDAP账号源、Web内建账号源,便于某汽车厂商后续拓展应用范围,对更多设备、应用实施多因素认证。

4.满足合规要求,系统可控可靠

芯盾时代的多因素认证方案具有完全知识产权,采用国产密码算法,满足网络安全等级保护和密码应用安全性测评要求,支持国产化适配,满足了某汽车厂商的合规需求。

芯盾视点

当前,我国制造业的数字化转型不断加速,制造业企业纷纷将数字技术与产业链深度结合,为业务持续赋能。制造业企业的数字化转型往往采用“小步快跑”的策略,先试点后铺开,先外围后核心,先办公后生产。“身份”作为数字化业务的基石,天然适合作为制造业企业数字化转型的突破口。某汽车厂商的此次改造,借助体系化的多因素认证系统,提升了核心资产的安全性,具有很高的参考价值。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/1544668.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

Mysql基本理解

系列文章目录 Mysql的基础理论知识 目录 系列文章目录 文章目录 一、数据库概述 1.数据库概念 2.数据库的作用 3.什么是关系型数据库? 4.Mysql的优点 5.数据库术语 6.SQL语言分类 二、Mysql安装 三、 Mysql使用 1.登录数据库、退出登录 2.创建、列出数据库 3.选择…

Node.JS有什么用?给谁用?怎么学?通俗易懂,超级详细!

现在,nodejs主要是前端的小伙伴来用的。前端小伙伴也不用说去怎么学node,而是把node当做是一个环境。我们利用这个环境去搭建上层的一些应用,去使用一些工具。就像学习Windows一样,我们没有必要深入了解Windows的每一个细节&#…

【hot100-java】【环形链表 II】

印象题 /*** Definition for singly-linked list.* class ListNode {* int val;* ListNode next;* ListNode(int x) {* val x;* next null;* }* }*/ public class Solution {public ListNode detectCycle(ListNode head) {ListNode fasthea…

建筑工程系列专业职称评审条件大全

我们都知道,职称是分很多系列,今天甘建二主要是从建筑工程系列讲起来,从技术员到初级职称再到中级职称然后到高级职称,各个等级的评审条件给您一一解析,赶紧收藏起来。 ✨技术员1️⃣理工类或建筑工程相关专业大学专科…

视频生成技术分享

文本到视频(T2V)生成是一种技术,它通过将文本描述转换为视频内容,允许用户根据自然语言生成动态视觉媒体。近年来,扩散模型在这一领域取得了显著进展,但现有模型在处理多个对象和复杂场景时,面临…

android 跑了一个网易云信v1.0的app, 编译的过程中报错Entry name ‘assets/sm2/r.jks‘ collided的处理

1、一开始并没有报这个错误,然后直接就不知道注了什么信息以后,就报错,是因为下面的warning: 2、然后编译的时候就直接报下面的错误: 3、然后我们再之前的注解放开: 这样一切就正常了。 4、那么这个究竟是…

【动态规划】(五)动态规划——子序列问题

动态规划——子序列问题 子序列问题☆ 最长递增子序列(离散)最长连续递增序列(连续)最大子序和(连续)最长重复子数组(连续)☆ 最长公共子序列(离散-编辑距离过渡&#xf…

【动态规划】(四)动态规划——打家劫舍与买卖股票

打家劫舍与买卖股票 打家劫舍问题打家劫舍打家劫舍II打家劫舍III 买卖股票问题买卖股票的最佳时机买卖股票的最佳时机II买卖股票的最佳时机III买卖股票的最佳时机IV最佳买卖股票时机含冷冻期买卖股票的最佳时机含手续费 股票问题总结 打家劫舍问题 给定一个数组,相…

day-59 两两交换链表中的节点

思路 只需将链表两两交换节点即可,如果是奇数个节点,最后一个节点则不用交换 解题过程 可以先自定义一个头结点thead,这样更便于思考交换,最后返回thead.next即可 Code /*** Definition for singly-linked list.* public class…

SAM+无监督学习!能发顶会的高端局组合!idea效果绝佳

学过SAM的朋友都知道,SAM需要对训练数据进行全面的手动标记,每张图像都要超过20分钟...效率有待提升。那么如何解决这个短板?我们考虑SAM无监督学习。 这是因为无监督学习具有无需人工标注数据的特点,通过将两者结合,…

【LeetCode】动态规划—删除并获得点数(附完整Python/C++代码)

动态规划—#740. 删除并获得点数 前言题目描述基本思路1. 问题定义:2. 理解问题和递推关系:3. 解决方法:4. 进一步优化:5. 小总结: 代码实现Python3代码实现Python 代码解释C代码实现C 代码解释 总结: 前言 给你一个整数数组 n u m s nums nums ,你可以对它进行一…

DownShift: Tuning Shift Reduction With Reliability for Racetrack Memories

目录 DownShift: Tuning Shift Reduction With Reliability for Racetrack Memories文章摘要:文章的主要贡献包括:文章的结构如下:DownShiftDownShift通过以下方式改进了现有的数据放置策略: GROGU(Generating Reliabi…

2024最受欢迎的3款|数据库管理和开发|工具

1.SQLynx(原SQL Studio) 概述: SQLynx是一个原生基于Web的SQL编辑器,由北京麦聪软件有限公司开发。它最初被称为SQL Studio,后改名为SQLynx,支持企业的桌面和Web数据库管理。SQLynx支持所有流行的数据库&a…

工业一体机实现接口与模块选配

在现代工业自动化和智能制造的浪潮中,工业一体机因其集成化、稳定性高和适应性强的特性而逐渐成为企业生产过程中不可或缺的设备。为了满足不同客户的需求,工业一体机的接口与模块选配功能显得尤为重要。 一、工业一体机的基本概念 工业一体机是将计算、…

跟着B战学习JAVA面试八股文

学习链接:https://www.bilibili.com/video/BV1gm411S7EX/?spm_id_from333.337.search-card.all.click&vd_sourceefbaa07876b231ae3225ba8999116807 创建线程的几种方式? 继承Thread类实现Runnable接口实现Callable接口通过线程池来创建线程 为什么…

【官方Mamba库】原理简述和代码解析

目录 1 代码原理简述1.1 原始结构——SSM1.2 结构改进——S4(Structured State Space for Sequences)1.2.1 离散化1.2.2HiPPO 1.3 最终版本——Mamba(又称S6或selective SSMs) 2 代码库目录结构2.1 mamba_simple.py主体结构2.1.1 …

OLED(2)驱动篇

文章目录 1 概述2 代码简述2.1 OLED 对象2.2 OLEDProtocol 对象2.3 OLEDFont 对象 3 成果展示 1 概述 1)代码仓库:这里尝试了两种面向对象的方式,不足之处敬请指正。 OOP 方式:https://gitee.com/luyaocf/demo-jlc_stm32f407_oop.…

Unity 设计模式 之 行为型模式-【命令模式】【责任链模式】

Unity 设计模式 之 行为型模式-【命令模式】【责任链模式】 目录 Unity 设计模式 之 行为型模式-【命令模式】【责任链模式】 一、简单介绍 二、命令模式(Command Pattern) 1、什么时候使用命令模式 2、使用命令模式的好处 3、使用时的注意事项 三…

FME学习笔记

读取数据 方法一:add reader 通过读模块来进行数据的读取 方法二:FeatureReader Parameters 通过转换器来进行数据的读取 可以通过空间范围进行筛选 在FME中,所有数据处理都要用到的,绝对的重点:转换器&#xff…

【Python】PyCharm: 强大的 Python 开发环境

⭕️宇宙起点 📢 引言🎬 什么是 PyCharm?🔨 PyCharm 的核心特性1. 智能代码编辑2. 调试和测试3. 项目和代码结构导航4. 集成 AI 助手5. 远程开发6. 集成数据库7. 科学工具8. 版本控制集成9. Web 开发 📦 安装 PyCharm&…