25.03.2014 Views

Security Whitepaper, PDF - Konica Minolta

Security Whitepaper, PDF - Konica Minolta

Security Whitepaper, PDF - Konica Minolta

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

PAGESCOPE ENTERPRISE SUITE - TIETOTURVAKATSAUS 25<br />

PageScope Enterprise Suite ja liikennöinnin tietoturva<br />

1. Käyttäjävarmennus<br />

Todennustiedon lähetys ja vastaanotto PageScope Authentication Manager -sovelluksella tapahtuu SSL-salattuna.<br />

Varmennuksen yhteydessä todennetaan myös yksilölliset käyttöoikeudet.<br />

Mikäli varmennusmenettely yhdistetään toimiston nykyiseen todennuspalvelimeen, voidaan todennustieto säilyttää palvelimella.<br />

Yleisten todennuspalvelinten tukemat varmennusmenettelyt näkyvät alla olevassa piirroksessa. Active Directory -hakemisto<br />

sallii Kerberos- tai NTLM-todennuksen. LDAP-palveluissa käytetään Digest-MD5-todennusta ja yksinkertaista todennusta.<br />

NDS-palvelimissa varmennus suoritetaan NDS-todennuksella ja NTLM-palvelimissa vastaavasti NTLM-todennuksella.<br />

Monitoimijärjestelmälle näppäillyt salasanat, älykortinlukijan tunnistama tieto ja biometriseen todennukseen perustuva<br />

varmennustieto siirretään SSL-salatulla yhteydellä.<br />

Biometrisen informaation (sormen verisuonisto) todennus tapahtuu Gateway for Biometric Authentication Manager<br />

-hallintasovelluksella (Gateway for B.A.M).<br />

ID/Salasana<br />

Todennustulos<br />

ID/Salasana<br />

Todennustulos<br />

SSL<br />

SSL<br />

PageScope<br />

Authentication<br />

Manager<br />

Todennuspalvelin<br />

Todennuspalvelin<br />

Älykortin<br />

tieto<br />

Todennustulos<br />

IC-kortin<br />

tieto<br />

Todennustulos<br />

SSL<br />

SSL<br />

PageScope<br />

Authentication<br />

Manager<br />

Biometrinen<br />

tieto<br />

Todennustulos<br />

Biometrinen<br />

tieto<br />

Todennustulos<br />

SSL<br />

SSL<br />

PageScope<br />

Authentication<br />

Manager<br />

Gateway<br />

for B.A.M.<br />

Käyttäjätodennustiedon (käyttäjätunnus/salasana, älykortti, biotunniste) siirto

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!