Authentification forte : la solution SecurID de RSA Security
RSA Security aide les organisations à protéger la confidentialité de leurs informations et à contrôler l'identité des personnes et des applications qui accèdent ou échangent ces informations. La gamme de solutions de RSA Security comprend le contrôle des identités et des accès - mobiles, à distance, en entreprise - ainsi que les transactions sécurisées. La réputation de RSA Security a été bâtie historiquement sur sa capacité d'innovation, ses technologies éprouvées au service de plus de 14 000 clients dans le monde. Avec plus de 1000 partenaires technologiques, RSA Security inspire confiance à tous ceux qui souhaitent exploiter la puissance et les promesses de l'Internet. Pour plus d'informations sur RSA Security, merci de consulter le site web : http://www.rsasecurity.com.
La solution RSA SecurID
RSA SecurID est une solution d’authentification forte qui est composée de trois éléments :
■ RSA ACE/Server, le serveur d’authentification forte
■ Les RSA ACE/Agents,
■ Les «Authentifieurs tokens» RSA.
RSA ACE/Server est une base de données contenant tous les utilisateurs et leurs authentifieurs. Ce serveur est chargé de la vérification des demandes d'authentification et de l’administration de la politique d’authentification des utilisateurs.
La technologie de RSA SecurID repose précisément sur le système d’authentification forte à deux facteurs qui consiste en la génération d’un mot de passe constitué d’un CODE PIN et d’un TOKEN CODE généré aléatoirement par un «authentifieur». Ce mot de passe sera unique, non usurpable et non rejouable.
Les bénéfices apportés par RSA SecurID
- Pallie les faiblesses du mot de passe statique
L’authentification à deux facteurs indépendants remédie au risque de divulgation et de duplication dues à de l’inadvertance (post-it, agenda,…), aux attaques réseau, au social engineering (Nom de la conjointe, du conjoint, date de naissance,…), et à une mauvaise politique des mots de passe, il est très facile de se procurer un mot de passe statique. Cette solution évite ainsi tout risque d’usurpation d’identité, de vol, de détérioration ou de divulgation d’informations.
- Garantit la sécurité de l’utilisateur
Dans le processus d’identification de l’utilisateur, RSA SecurID permet de manière extrêmement sécurisée : l’authentification de l’utilisateur, l’autorisation à l’accès aux informations, et la protection des données confidentielles.
- Interopérabilité avec de nombreux systèmes
RSA SecurID sécurise l’accès à l’environnement de travail, à la messagerie, à un serveur Web, aux informations critiques, aux tuyaux VPN, ... |