Come integrare AAA e otp

0

Abbiamo attivato i servizi AAA nella nostra organizzazione (circa 1000 clienti). Vogliamo anche aggiungere il servizio otp (one time password). Quali sono i principali problemi di sicurezza relativi all'integrazione. È disponibile una soluzione (preferibilmente basata sul sistema operativo Windows).

    
posta remo 22.01.2015 - 17:23
fonte

3 risposte

1

L'OTP dovrebbe integrarsi con il tuo server RADIUS. Immagino tu stia usando NPS? SafeNet Authentication Manager si integra con NPS e puoi utilizzare diversi tipi di token OTP (token preconfigurati e seedable).

Puoi seminare l'OTP di eTokenNG, cioè scrivi i segreti sui token tu stesso.

    
risposta data 22.01.2015 - 17:46
fonte
0

Esistono due standard ampiamente utilizzati per le password monouso: HOTP (basato su HMAC -time Password, basata su un contatore incrementale) e TOTP (password One-time basata sul tempo, ovviamente in base al tempo).

La pagina di wikipedia punta su alcune implementazioni del server. Inoltre ci sono numerosi client per le tecnologie HOTP o TOTP (app per telefoni cellulari o token fisici)

    
risposta data 22.01.2015 - 17:59
fonte
0

Forse ci sono alcuni hook PAM che aggiornano automaticamente il sistema AAA.

Ma a destra, questo non esiste su un sistema Windows.

    
risposta data 22.01.2015 - 19:22
fonte

Leggi altre domande sui tag