您是否使用过 RSA SecurID 的替代方案进行双因素身份验证?并推荐其他方案吗?
答案1
我之前曾与加密卡执行 Windows 和 Linux 身份验证。与 RSA SecurID 相比,总体拥有成本是需要考虑的关键因素。使用 CRYPTOCard 时,令牌可由安全管理员直接管理,而不必像使用 RSA 那样将其送回。当电池没电时,管理员可以更换电池并重新编程令牌。使用 RSA 时,当电池没电时,您必须将其送回并更换,这意味着必须手头有额外的令牌,以便可以快速更换。这是我使用 Secure Computing Safeword 令牌时遇到的相同情况。
答案2
这是一家相对较新的初创公司,但我认为他们的产品是双因素授权领域最有趣的产品之一。
http://www.yubico.com/products/yubikey/
- 它比 SecurID 钥匙扣更小。
- 没有电池。
- 不依赖用户读取和重新输入数字。
- 不需要计算机上的任何驱动程序。
答案3
在较小范围内,您可以使用 Google Authenticator。
有一个非常简单的 PAM 模块可供使用。
答案4
检查智能卡。
用户通过 Windows AD 进行身份验证。DOD 使用
这是 Microsoft 规划指南。