统一身份认证系统由认证服务器、认证代理、认证管理三部分组成,适用于企业内多个业务系统间认证统一管理的模式。用户只需要记忆一个属于自己的唯一身份ID即可,用此ID即可访问多个业务系统。
轻量级认证系统由认证服务、认证代理及系统管理三部分组成,适用于用户量在万以下的环境,系统运行稳定、高效,并发处理能力强、维护量小,管理简洁明了。
对于具备完善的组织机构及人员权限的应用系统,内嵌模式认证模块可以在应用系统只做少量修改的情况下引入动态密码机制。内嵌模式只包含核心功能模块供应用系统调用(如认证、时偏调整等),组织机构、人员等信息由应用系统维护。系统发布只需核心库(core)和动态令牌信息文件。
挑战应答方式。认证中心下发挑战数,将挑战数输入令牌,令牌计算出应答数作为动态密码。
时间同步方式。认证中心和令牌时钟保持一致,令牌每60秒产生一个密码。
事件同步方式。每次开机产生一个密码。