社保局医院接入平台采用安盟动态口令双因素强身份认证建议方案书.docx
《社保局医院接入平台采用安盟动态口令双因素强身份认证建议方案书.docx》由会员分享,可在线阅读,更多相关《社保局医院接入平台采用安盟动态口令双因素强身份认证建议方案书.docx(10页珍藏版)》请在第一文库网上搜索。
1、社保局医院接入平台采用动态口令(手机短信模式)实现双因素强身份认证建双方案书1现状描述32面临的挑战32.1 静态密码的安全问题32.2 账户信息泄漏后导致的风险分析32.3 必须关注的责任厘清问题43建议解决方案43.1 方案设计的主要依据43.2 解决方案实现原理43.3 采用的技术标准53.4 解决方案示意图63.5 解决方案技术说明63.5.1 与SS1VPN和应用系统的认证整合63.5.2 与AD的关系63.5.3 短信密码触发机制63.5.4 短信网关接口73.6 安全性与可靠性说明73.6.1 安全性保证73.6.2 可靠性保证93.7 用户登录体验94方案实施后的意义101现状
2、描述社保局的医院接入平台普遍采用SS1VPN的方式接入,医院从互联网通过SS1VPN接入社保局医保平台访问内网资源和应用系统,通过SS1VPN作为数据通道加密,考虑医院接入医保平台实施医保账户划帐邓交易操作的安全性,需要加强接入客户端的身份验证。目前医院接入医保平台采用静态密码进行身份验证,而静态密码不能满足技术安全性要求和国家重要信息系统等级保护条例中的有关要求。2面临的挑战2.1 静态密码的安全问题1) 从技术上极易被泄露由于医院接入社保局的医保平台通过互联网接入,而互联网上病毒、木马程序、黑客恶意软件泛滥,可以以各种隐蔽的方式驻留在计算机上,并可以以多种技术实现方式窃取账户信息,如果有人
3、庆幸还没有发生这样的安全事件,那只有三种可能:一是你还没有觉察到,二是你还没有成为目标,三是你的账户还不重要。2) 在内部极易被猜测由于人的惰性,以及安全意识、安全习惯、安全责任和安全技术水平缺失,人们往往设置简单密码,且长期不更新,这在内部同事之间极易猜测,由于账户命名规则统一,因此极易被别有用心的同事猜测完整的账户信息。3) 高权限账户往往密码设置简单一个实际情况是,往往拥有高权限账户的领导的密码设置简单,电话或者是生日,极易被下属员工猜测。4) 密码安全管理制度难以实施按照密码安全管理制度,需要设置足够复杂的密码(8位以上,数字、字母甚至字符混合)、定期修改(一般要求1个月更新一次),由
4、于人固有的惰性,以及安全意识和习惯的缺失,这一制度实际上很难实施,特别是针对高权限账户(如领导)。2.2 账户信息泄漏后导致的风险分析医院接入社保涉及社保帐号划帐等关键交易,非授权帐号的交易操作将导致不可预计的风险,一方面是社保账户的安全性,二是社保局医保平台的安全性将受到质疑。同时也必须考虑社保平台符合国家重要信息系统等级保护条例中关于身份鉴别的合规要求。2.3 必须关注的责任厘清问题一旦因密码泄密发生非授权访问、泄密和违规操作,责任还是在IT部门,一是对于领导,IT部门只可能自己承担责任,领导可以责怪IT部门为什么不采用技术手段保护密码安全;二是对于其他账户,员工可以因静态密码容易被猜测等
5、原因进行抵赖而不负责任,最终IT部门无奈的面临责任不清或者责任不可追究的尴尬局面。3建议解决方案本方案拟采用动态密码实现医院接入社保局医保平台安全接入的双因素强身份认证,其中动态密码采用手机短信模式。3.1 方案设计的主要依据1)安全合规:根据国家重要信息系统等级保护条例,对于等保二级以上的系统,应采用两种或两种以上组合的鉴别技术对管理用户进行身份鉴别,其中一种具有不可复制和篡改。手机号码(手机号码卡)作为不可复制和篡改的个人持有物,通过与账户绑定后,能够作为唯一性的身份信息使用。2)良好的用户体验:由于人的惰性,以及安全意识和习惯,不愿也不可能设置、记忆和定期更新密码,短信动态密码只需要用户
6、持有手机,并安全保管自己的手机,既可实现密码安全;登录过程也不改变原有的习惯,对客户端使用人员没有IT技能要求,只需要增加输入动态密码即可;对客户端环境没有要求,动态密码与客户端的应用环境无关,且无需任何安装客户端程序。3)技术安全保证:手机收到的短信密码是通过专用加密算法计算得出,不可预测,只在一定期限内有效(一般3分钟),且使用一次即失效(即一次一密),具有足够的安全性保证。3.2 解决方案实现原理在传统的静态口令验证系统中,由于口令为“一次设置,重复使用”,由于口令的重复使用而增加了口令丢失和破解的危险性,降低了系统的安全系数,特别是在互联网环境下,黑客、木马和病毒泛滥,使得静态口令更加
7、容易被泄露,造成企业信息系统和资源的非授权访问,导致直接经济损失和间接的信誉和商誉损失。所以,除了用户记忆的静态口令外,还需要增加一个物理因素,如令牌或者手机,这样采用你所知道的(记忆的静态密码)和你所拥有的(手机或者令牌)两个要素构成有效密码,实现严格身份信息验证,而你所拥有的要素必须具有不可复制和篡改的性能。安盟动态口令认证系统即是依据上述原理实现的双因素强身份认证系统:1)以手机号码作为个人持有的信物,实现双因素强身份认证。动态密码依据种子密钥和时间,采用伪随机算法计算得出,不可预知和猜测,且手机号码卡具有不可复制和篡改的性能。而认证系统认为,只有持有合法的手机号码才可能接收到正确的动态
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 社保 医院 接入 平台 采用 动态 口令 因素 强身 认证 建议 方案