JaCarta WebPass 是使用一次性密码的USB令牌,用于使用一次性密码访问受保护的信息资源或存储在可重复使用的密码中的令牌进行双重身份验证。
- 生成一次性密码
- 复杂,可重复使用密码的生成和安全存储
- 在屏幕窗体的字段中自动替换密码
- 保护存储Web资源地址并启动Web浏览器并转换到保存的地址
- 存储软件CKI的隐藏容器
- 根据RFC 4226,与经典OTP令牌(eToken PASS,eToken NG-OTP等)完全兼容
解决问题
- 通过从记忆切换到一次性密码访问信息资源时,加强用户的密码认证。一次性密码的使用解决了密码泄密等问题,拦截用户从键盘输入的数据,窃取记忆密码,从后面偷窥等等。
- 通过使用令牌切换到双因素身份验证,加强用户访问信息资源时的密码认证。令牌生成的一次性密码可以与存储的密码一起使用。
- 消除用户不必记住复杂的密码。生成密码并存储在令牌中。
- 消除用户手动输入密码和Web资源地址时可能发生的错误。当按下按钮时,密码会自动插入到输入表单中。当点击按钮时,启动Web浏览器并转到保存的地址。
JaCarta WebPass的功能:
- 生成最多三个独立的一次性密码(一次,两次或长按一个按钮)。
- 支持四种不同的算法生成一次性密码(根据RFC 4226,通过事件生成OTP的算法)。
- 生成和安全存储多达三个可重复使用的密码,具有所需复杂程度(单次,双次或长按按钮)。
- 安全存储多达三个Web资源地址,启动Web浏览器并点击一个按钮导航到保存的地址(单个,双次或长按一个按钮)。
- 在令牌板上的安全智能卡芯片中执行生成密码和存储Web资源的地址。
JaCarta WebPass的主要功能:
- 用于生成密码的机械按钮,启动Web浏览器并确认PC后面存在一个人。
- 在按下按钮的情况下,在屏幕的字段中自动替换密码。
- 双芯片设计:
- 微控制器,负责与PC的通信,与用户交互并作为APDU命令的防火墙;
- 实现安全功能的智能卡(生成一次性密码,生成和存储多用途密码)。
- 支持HID,CCID接口,能够同时使用两个接口,并在操作期间切换它们。
- 该令牌可用于配有A端口USB端口的任何设备,并允许使用USB键盘。
- 没有内部电池 - 由USB端口供电。
- 支持任何操作系统Microsoft Windows,Linux,Mac OS X,Google Android,Apple iOS(通过Camera Connection Kit)。
- 要使用令牌,不需要额外的驱动程序和软件(通过HID界面输入一次性密码)。
- 在集中管理和会计系统中支持令牌 - JaCarta管理系统(JMS),SafeNet认证管理器(SAM),令牌管理系统(TMS)。
- 用于检查OTP的服务器软件:JaCarta认证服务(JAS),SafeNet认证管理器(SAM),SafeNet认证管理器Express,SafeNet认证引擎,LinOTP,FreeRADIUS等。
- 一个令牌可用于访问多个不同的资源(一对多)。