Giải pháp an toàn thông tin và xác thực RSA SecurID cho hệ thống website quản lý điểm sinh viên

( 0 đánh giá )
Miễn phí

Phân tích các lỗ hổng bảo mật phổ biến trong hệ thống web quản lý điểm.

   - Đề xuất sử dụng xác thực hai yếu tố (PIN + Token code) với thiết bị RSA SecurID.

   - Mô tả chi tiết các thành phần: RSA Authenticator, ACE/Agent, ACE/Server.

   - Trình bày thuật toán tạo mã giả ngẫu nhiên dựa trên thời gian và seed bí mật.

   - Ưu điểm: bảo mật cao, dễ triển khai, chi phí thấp, tương thích tốt với hệ thống hiện tại, hỗ trợ xác thực tập trung và phân tán.

   - Hướng mở rộng: tích hợp hạ tầng khóa công khai (PKI) để tăng cường bảo mật.