吉大正元針對移動辦公安全提供一整套安全解決方案,在線快速認證系統(簡稱JIT FIDO Server)是方案中的一個重要組成部分,負責對用戶身份進行安全認證,確保用戶身份的合法性。
在線快速認證系統完美結合了FIDO 技術和數字證書認證技術,用戶可以通過人臉識別、指紋識別等方式實現免密登錄,擁有便捷性的同時,實現高安全性。方案可應用于移動辦公、 手機銀行、第三方支付等業務場景。
支持標準FIDO協議。通過FIDO協議完成用戶基于數字證書的身份認證
支持多信任域認證,兼容多家廠商證書
支持RSA和SM2國產算法
支持靈活的訪問控制策略,支持多種條件的組合授權
支持雙機熱備部署、負載均衡,保證用戶業務不間斷
支持對用戶日常訪問業務的行為進行集中審計
系統具備高安全性、便捷性,提供靈活的應用接入方式
具有完善的高可用性
在客戶端提供FIDO 客戶端,通過 FIDO 客戶端完成生物信息識別、認證,確保設備的合法使用。
確認用戶身份合法后,通過終端數字證書組裝認證數據,業務服務器將認證數據發送到在線快速認證系統進行身份驗證,驗證成功返回相應信息。
單臂部署方式:單臂部署模式將在線快速認證系統與內外網絡的接口連接在一個交換機上。它的接入無需修改現有的網絡拓撲,可根據需求靈活接入。
負載均衡部署:在線快速認證系統支持集群配置,配置集群后,集群中所有節點自動同步業務數據和配置信息。通過和第三方負載均衡設備聯合部署,對用戶提供高可用性服務。
我要咨詢