动态密码平台

基于TOTP算法的一次性动态密码认证解决方案,提供全场景、多因素的安全认证体系

一次性口令 多因素认证 防钓鱼 跨平台

平台介绍

"青山数盾"动态密码平台是一套基于TOTP(基于时间的一次性密码算法)的多因素认证解决方案,旨在为企业提供强大的身份验证机制,防止账号盗取和未授权访问。该平台通过生成短时有效的一次性密码,结合用户已有的账号密码,形成"双因素"甚至"多因素"的身份验证体系,有效抵御钓鱼攻击、密码破解等常见安全威胁,保障用户账号和数据安全。

核心能力

多元化验证模式

支持多种验证方式和应用场景,满足不同级别的安全需求和用户体验

  • 支持短信、邮件、APP等多种一次性密码下发方式
  • 兼容Google Authenticator、Microsoft Authenticator等主流验证器
  • 支持硬件令牌、软件令牌多种形态

基于TOTP的时间密码算法

采用国际标准的TOTP算法(RFC 6238),保证密码生成的安全性和兼容性

  • 30秒动态更新,一次一密
  • 基于密钥和时间戳的双重加密
  • 支持SHA-1、SHA-256等多种哈希算法

全面集成与对接能力

提供丰富的集成接口和SDK,轻松接入现有业务系统和认证流程

  • 支持LDAP、OAuth、SAML等标准协议
  • 提供REST API接口和多语言SDK
  • 支持与企业应用、VPN、云服务等系统集成

安全管理与应急响应

完善的管理功能和应急措施,确保系统可靠运行和快速响应异常情况

  • 令牌生命周期管理(发放、挂失、注销)
  • 应急验证码机制,防止用户无法访问
  • 审计日志和风险监控

适用场景

远程办公和VPN访问安全:为远程员工提供安全的VPN访问凭证,确保只有授权人员能够访问企业内网资源。通过动态密码与VPN账号密码组合的双因素认证,有效防止VPN账号被盗用,保障远程办公环境的安全。

企业信息系统登录保护:为企业OA、ERP、CRM等重要业务系统提供额外的安全防护层。普通密码容易被破解或泄露,增加动态密码验证环节后,即使账号密码泄露,攻击者也无法获取临时生成的一次性动态密码,大幅提升系统安全等级。

金融交易和支付安全:在银行转账、支付等金融交易环节引入动态密码验证,确保交易的真实性。通过"青山数盾"移动端验证器,用户可以在交易时生成安全的一次性密码,杜绝木马篡改、中间人攻击等风险,保障交易安全。

云服务和管理员账号保护:为关键的云服务账号、管理员账号提供高强度的安全保障。管理员账号通常拥有较高权限,一旦被攻破将造成严重后果,通过动态密码平台可以为这些关键账号提供不可预测、不可复制的安全验证码,防止权限滥用。