2008-10-29 87 views
3

維基百科:RSA SecurID是由RSA Security開發的一種機制,用於執行用戶對網絡資源的雙因素身份驗證。有哪些方法可以利用SecurID和類似的技術?

我剛剛閱讀了關於這個設備,它似乎很有趣。但是,我不確定軟件(聯網或非聯網)如何(甚至是否)可以使用這種身份驗證方法。

我將此作爲社區wiki文章,因爲這不是一個具體問題,而是一個通過SecurID和類似技術解決身份驗證的一般概述。

回答

2

Verisign's OpenID provider支持此類令牌(以eBay和PayPal的折扣價出售),這當然是開始使用Web應用程序的雙重身份驗證的最簡單方法。

+0

威瑞信的OpenID提供商真正支持PayPal的一個或唯一令牌類似於PayPal的一個? – Cymen 2010-02-04 22:07:05

4

有一種類似的技術YubiKey

0

我的公司WiKID Systems擁有雙源雙因素認證系統。除了radius,ldap等之外,我們還有一個非常簡單的API,稱爲wAuth,以及可用於PHP,Python,Ruby,Java和C#的包。這些'網絡客戶端'軟件包是LGPL,因此您可以將它們放在開源或商業許可的軟件中。你可以download here。做別人也很簡單。

此外,我們有一個開放源碼版本的軟件令牌,因此您可以嵌入,如果您願意,並且您可以真正瞭解系統如何從端到端工作。

1

要真正回答原來的問題,有幾種方法可以與SecurID整合,從「簡單」到「需要多一點的工作」:

  1. 看看應用已經集成/認證。 RSA已集成的和已驗證的的應用程序列表可在http://www.rsasecured.com找到。僅列出選擇驗證的應用程序;應用程序可能會集成但未經過驗證。
  2. 利用現有RSA身份驗證代理(與驗證管理器服務器交談的代碼段),並將其與OS /應用程序服務器/ Web服務器集成在一起,以便可以將身份驗證「卸載」到代理和應用程序只需要關心核心功能。 RSA開發的代理可以從http://www.emc.com/security/rsa-securid/rsa-securid-authentication-agents.htm下載(RSA是EMC的安全部門)。
  3. 如果應用程序/設備可以利用RADIUS協議進行外部認證(請參閱http://en.wikipedia.org/wiki/Radius),則認證管理器服務器也是RADIUS服務器。最後,如果您想直接將應用程序與RSA集成,RSA SecurID Agent SDK允許您將所需的功能嵌入到應用程序本身中,以便應用程序可以直接與Authentication Manager服務器通信,發送身份驗證請求,接收答案,充分利用認證服務器的HA功能等......這就是VPN SSL集中器,防火牆和許多其他設備集成在一起的設備(請參見第1點中的列表)。

希望這有助於

相關問題