RSA ACE/Agents

Một phần của tài liệu Mã hoá bảo mật thông tin và ứng dụng trong thương mại điện tử (Trang 85)

RSA ACE/Agents là những module phần mềm đặc biệt đóng vai trò là cầu nối giữa các máy chủ, tài nguyên thông tin, những phần mềm ứng dụng... Các Agents làm nhiệm vụ thu thập các thông tin, passcode của người sử dung để gửi đến máy chủ ACE/Server xác thực. Mỗi một hệ thống, ứng dụng, tài nguyên... đều có một agents tương ứng. Hãng RSA Security cung cấp rất nhiều các agents làm việc với rất nhiều hệ thống, ứng dụng như: agents cho Windows NT/2000/XP, agents cho môi trường UNIX (Sun Solaris, IBM AIX, HP-UX, Red Hat Linux), cho các máy chủ Lotus Domino, iPlanet, Microsoft IIS, cho các mạng Novell, các hệ thống OS/390, hệ thống AS/400... Các agents của hãng RSA Security cũng tương thích với hệ thống xác thực RADIUS, do đó với hệ thống RSA ACE/Server, các tài khoản của người sử dụng trên hệ thống RADIUS có thể được quản lý một cách tập trung.

Ngoài ra các công ty thứ ba là đối tác của RSA Security cũng cung cấp rất nhiều các agents cho các hệ thống, ứng dụng khác nhau, đồng thời khách hàng cũng có thể tự lập trình phát triển các agent cho các ứng dụng của riêng mình. Hiện tại có hơn 900 công ty là đối tác của công ty RSA Security, do đó có rất nhiều thiết bị phần cứng, phần mềm hỗ trợ hệ thống bảo mật RSA SecurID. Phần lớn thiết bị của

các hãng đều có agents cho RSA SecurID như các dòng Router Cisco, PIX Firewall, Cisco VPN Concentrator / Client, Nokia Checkpoint Firewall, Symantec Raptor Firewall, IBM Firewall...

Bên cạnh đó RSA còn cung cấp một công cụ lập trình cho phép khách hàng dễ dàng xây dựng, phát triển các agents tuỳ ý để phù hợp với các ứng dụng riêng của mình.

Hình 4.4: Một agent làm việc với hệ điều hành MS Windows yêu cầu người sử dụng phải xác thực bằng passcode trước khi truy nhập hệ thống

Kết nối giữa máy chủ RSA ACE/Server với các agent được mã hoá bằng các thuật toán DES 64 bit, SDI 64 bit, RC5 64 bit. Một số các agent còn sử dụng thêm thuật toán SHA-1 và các thuật toán băm, trộn khác để giấu thông tin số PIN và số thẻ của người sử dụng trong gói dữ liệu đã được mã hoá. Điều này đảm bảo thông passcode truyền từ các agents đến máy chủ ACE/Server được bảo vệ một cách an toàn.

Mỗi một máy chủ RSA ACE/Server có thể quản lý hàng nghìn các agent khác nhau, cung cấp khả năng bảo mật cho rất nhiều ứng dụng, tài nguyên. Việc quản lý, thiết lập cấu hình và quy chế bảo mật cho các agent được tiến hành dễ dàng thông qua phần mềm quản lý chạy trên nền hệ điều hành Windows.

Một phần của tài liệu Mã hoá bảo mật thông tin và ứng dụng trong thương mại điện tử (Trang 85)

Tải bản đầy đủ (PDF)

(94 trang)