品牌名称
中国石油
所在行业
工业
企业规模
10000人以上

中科恒伦助力与中国石油加固账号安全

366次阅读

客户介绍

中国石油是国有重要骨干企业,是以油气业务、工程技术服务、石油工程建设、石油装备制造、金融服务、新能源开发等为主营业务的综合性国际能源公司,是中国主要的油气生产商和供应商之一。

项目背景

1、设置统一或有规律的密码,一旦单点被破,极易引发全面危机;

2、定期更改密码,容易密码混淆,难以记住;

3、做密码本、存储位置容易泄漏,引发全面危机;

4、员工离职,需要修改密码,增加管理员工作量;

解决方案

通过部署中科恒伦CKEY双因素动态认证平台,全面实现网铬设备登录双重动态认证及审计与监控,实现全面审计与监管重要系统、落实信息安全、防止非法权限及杜绝数据泄漏的目的。

同时形成与防火墙、IDS、堡垒机等设备互为补充形成多层次、立体的安全防护体系,实现了以下目标:

1、提升网络设备访问安全;

2、减小网络设备密码管理成本;

3、实现对网络设备访问的认证集中审计;

4、可扩展其他网络设备如交换机、路由器等集中认证。

价值

1、采用SM3国密算法生成动态密码〈6位数),每30s/60s变换一次(可设置〉,每次动态密码都有100万种可能,爆破难度极大;

2、认证系统后台可以设置错误登录次数,如3次,当入侵者爆破则试时,错误3次以后,自动锁定账户,3分钟(可设置)以后才能再次尝试登录,此时又产生新的动态密码,之前的爆破测试失去作用。

3、可设置动态密码使用次数,如设置可使用1次时,当用户使用动态密码正常登录以后,哪怕入侵者破解动态密码,也无法使用;