🔐 自主可控 等保合规

SLA操作系统登录双因素认证

System Login Agent - 在操作系统登录层植入第二道防线

密码时代终结

400+
服务企业
100万+
终端覆盖
100%
合规通过率

供应商 IT 安全审核 · 12 项自查清单

审核官查的是"谁、哪台机、什么时间登录"——对照这 12 项,10 分钟查出你的缺口

1

关键系统是否实现 MFA?高风险

MES/ERP/生产数据系统登录是否强制多因素认证

2

是否存在多人共用账号?高风险

一个账号多人用,审核直接扣分,如何证明"不是你"

3

能否提供任意时段、任意电脑的登录日志?高风险

要能精确到:谁、哪台机、什么时间登录

4

特权账号是否有额外认证措施?高风险

IT/设备工程师等高权限账号是否强制双因素

5

离职人员账号是否及时禁用?中风险

离职未禁用、无审计记录是常见失分项

6

生产网与办公网是否隔离?中风险

跨网访问有无身份认证与管控

7

认证数据如何存储?是否可逆?中风险

指纹模板本地加密、不可还原原始图像

8

异常登录有无告警?中风险

异地/异常时间登录是否能及时提醒

9

上次审核身份类发现项是否闭环?中风险

历史问题有没有整改证据可查

10

新产线/新设备认证策略是否标准?低风险

新增资产是否有默认认证策略

11

移动终端接入是否受控?低风险

手机/平板接入内网有无认证

12

是否具备审核现场快速举证能力?中风险

日志导出+策略截图+事件报告是否齐备

⚠️ 高风险项为审核一票否决类,整改窗口通常仅 2-4 周

单一密码时代已经终结

据Verizon 2025数据泄露报告,81%的安全事件起因于密码泄露

💥

暴力破解/撞库

弱口令账户秒被攻破,攻击工具自动化程度高

风险:81%安全事件起因
📜

合规强要求

等保2.0明确要求"重要系统需多因素认证"

风险:不合规 = 无法投标
🎣

钓鱼攻击泛滥

员工误点链接即泄露凭证,凭证难回收

风险:凭证一旦泄露难追踪
🌍

远程办公普及

离职人员仍可远程登录,无法依赖物理位置

风险:内部威胁占比34%
据Verizon 2025数据泄露报告:采用双因素认证的企业,账户被盗风险降低99.2%

在操作系统登录层植入第二道防线

SLA(System Login Agent)是嵌入Windows/Linux登录流程的安全代理,在输入密码后,强制验证第二因子。登录流程无缝衔接,用户无感升级安全等级。

支持多种双因素认证方式,企业可根据安全需求灵活选择:

USBKey国密认证 OTP动态口令 指纹识别 掌纹识别

输入密码

第一因素:你知道的

SLA验证

第二因素:你拥有的

登录成功

双因素保障

四种认证方式 · 总有一款适合您的场景

按需选择,灵活组合 — 从最高安全到最快体验,覆盖全场景需求

🔑

USBKey 国密认证

硬件级安全保障 · 即插即用

最高安全
****** 🔑

Windows登录界面输入密码后,插入国密UKey完成双因素认证。私钥永不出硬件,支持FIPS 140-2/3标准加密机。

1
输入密码
2
插入UKey
3
认证通过
安全等级 ★★★★★ 拔Key自动锁屏
政府/军工 金融/银行 电力/能源 轨交/关基 等保密评合规
📱

OTP 动态口令

30秒自动刷新 · 零硬件成本

最受欢迎
839 261

基于TOTP时间同步算法,手机APP每30秒生成6位动态码。无需额外硬件,72%的企业首选方案(IDC 2025)。

1
打开手机APP
2
获取6位码
3
输入验证
安全等级 ★★★★☆ 30秒窗口防重放
通用办公 远程访问/VPN 云桌面登录 外包/临时人员 快速部署
👆

指纹识别

<0.3秒极速解锁 · 戴手套可用

最快体验
👆

99.7%识别成功率,支持专用指纹USBKey或外接USB指纹仪。指纹模板本地存储,离线可用,苹果/小米供应链审核验证通过。

1
输入密码
2
按压指纹
3
秒级解锁
安全等级 ★★★★☆ 一账号多指纹绑定
工厂车间 生产线终端 多人共用设备 供应链审核 离线环境

掌纹识别

非接触式安全 · 洁净车间首选

非接触式

非接触式掌纹扫描,支持隔空识别。适用于洁净车间、医疗环境等需要无菌/无接触操作的场景,支持Windows Hello兼容掌纹仪。

1
输入密码
2
扫描掌纹
3
无接触解锁
安全等级 ★★★★☆ 非接触卫生安全
洁净车间 医疗/实验室 食品加工 半导体/电子 制药行业

四种认证方式快速对比

对比维度 🔑 USBKey 📱 OTP 👆 指纹 ✋ 掌纹
安全等级 ★★★★★ ★★★★☆ ★★★★☆ ★★★★☆
登录速度 <1秒 <0.5秒 <0.3秒 <1秒
硬件成本 需UKey设备 零额外成本 需指纹仪 需掌纹仪
离线可用
国密合规 部分支持 部分支持
非接触式
部署难度 极低

💡 提示:以上四种方式可混合使用。例如:管理后台用USBKey + 车间产线用指纹 + 远程办公用OTP。
后续将上线各方式的实际操作演示视频,敬请期待。

灵活部署,按需选择

单机版、联网版、SaaS云服务三种部署模式

单机版

适合小规模场景

免费试用 / 永久授权
  • 无需服务器,本地独立运行
  • 适合50终端以下规模
  • 配置简单,快速上手
  • 适合隔离网络环境
部署周期:1天 维护方式:本地运维

SaaS云服务

适合快速上线

按月付费 / 弹性计费
  • 云端托管,零运维
  • 弹性扩展,按需使用
  • 当天即可上线
  • 支持多租户
部署周期:当天 维护方式:云端托管

核心优势:不止于认证,更懂企业安全需求

🔐

多种认证方式

UKey、OTP、微信令牌、掌纹、指纹等

🔒

拔UKey自动锁屏

物理拔出立即锁定,安全无死角

📶

离线应急登录

断网可用,管理员OTP令牌临时登录

🧩

精细化权限控制

设备/用户白名单管理

📊

全链路审计追踪

实时日志,满足等保审计要求

🏗️

平滑扩展能力

单机 → 平台无缝升级

从办公室到关键设施,全面覆盖高安全场景

💼

财务/研发电脑

防核心数据泄露

🏥

医院终端

保护患者隐私

📹

监控机房

操作可追溯到人

🏠

远程办公

VPN二次认证

🏭

工厂车间

指纹+密码双因素

电力/石油系统

关键操作双重确认

🏦

金融机构

满足行业强认证

👥

共享运维账号

"一人一令牌"

🏛️

政府/军工

UKey物理隔离

🌐

统一身份治理

对接AD/LDAP

🏭 工厂/车间场景解决方案(重点推荐)

✓ 已通过苹果/小米供应链审核
99.7%
指纹识别成功率
<0.3s
识别速度
一账号
多指纹绑定
离线
断网环境可用

这些企业都在用安当SLA

🏭 手机零部件厂商

苹果供应链 · 120+台设备

AD域+指纹双因子认证

核心挑战

  • 仅使用AD域账号+密码登录
  • 密码简单、多人共用、长期不更换
  • 车间环境开放,非授权人员可物理接触终端

解决方案

  • 部署安当SLA单机版
  • 强制"密码+指纹"双因子认证

实施效果

✓ 120+台控制电脑完成部署 ✓ 覆盖冲压、焊接、总装三大车间 ✓ 100%双因子登录 ✓ 通过苹果供应链安全审核
🏭 苹果核心供应商

东莞工厂 · 300台设备

一账号多指纹绑定

核心挑战

  • 多账号共享,责任无法追溯
  • 苹果审计要求"可识别操作人、可审计操作行为"

解决方案

  • 部署安当SLA联网版
  • 支持"一个账号绑定多个指纹"功能

实施效果

✓ 300台控制电脑100%覆盖 ✓ 精准识别不同操作人员 ✓ 彻底解决账号共享问题 ✓ 通过苹果供应链审核
🚇 城市轨交系统

轨交集团 · 外场服务器

离线可用、一人一方

核心挑战

  • 运维人员使用共享管理员账号
  • 人员离职后无法及时回收权限
  • 外场环境无网络,无法在线认证

解决方案

  • 部署安当SLA单机版
  • 为运维人员配发国密SM2 USBKey

实施效果

✓ 一人一钥、权限可控 ✓ 完全离线运行 ✓ 满足关基条例要求
🎖️ 国防/军用指挥车

野战机动指挥车 · 30+台

军用离线认证

核心挑战

  • 完全离线,无固定网络连接
  • 高安全要求,物理暴露风险
  • 需"一人一证、双因子认证、离线可用"

解决方案

  • 部署安当SLA军用加固版
  • 国密SM2/SM4算法军用级USBKey

实施效果

✓ 30余台新型指挥车完成部署 ✓ 红蓝对抗成功阻断模拟操作员 ✓ 成为列装标准配置

专家观点

"密码泄露是81%安全事件的起因。单纯依靠密码,就像只用一把锁保护金库。SLA双因素认证,让攻击者的成本提高100倍。苹果和小米等大客户的供应链审核越来越严格。部署SLA,不仅是合规要求,更是进入高端供应链的'入场券'。"

太白

太白

CISSP | 首席安全架构师

20年华为研发经验,专注身份认证与数据安全

"2025年,企业安全呈现出'内鬼化'和'精准化'趋势。传统的防火墙已经不够用了,必须从登录层做身份验证。SLA是企业安全的'第一道门'。工厂场景的独特挑战是:工人戴手套、多人共用设备、网络不稳定。我们的指纹USBKey方案,正是为解决这些痛点而生。"

钟离

钟离

CISSP | 数据安全专家

精通安全策略与风险管理

常见问题

Q1:什么是操作系统登录双因素认证?为什么需要它?

操作系统登录双因素认证(SLA)是指在用户输入密码(第一因素)后,还需额外验证第二种身份凭证才能登录操作系统。

为什么需要双因素认证?

密码泄露 81%的安全事件起因 +67%安全系数
弱密码爆破 占攻击手段32% 完全阻断
密码撞库 日均攻击超10万次 OTP动态码无法撞库
内部威胁 占比达34% 操作可追溯

据Verizon 2025数据泄露报告,采用双因素认证的企业,账户被盗风险降低99.2%

Q2:SLA支持哪些操作系统?

Windows系列:Windows 7/8/10/11、Windows Server 2012/2016/2019/2022

Linux系列:CentOS 7/8、RHEL 7/8/9、Ubuntu 18.04/20.04/22.04、Debian 10/11/12

国产操作系统:银河麒麟V10、统信UOS V20等国产操作系统按需适配。

Q3:SLA支持哪些双因素认证方式?

认证方式 特点 适用场景
OTP动态口令 6位码,30秒更新 通用办公
USBKey 国密认证,即插即用 高安全场景
指纹识别 <0.3秒,戴手套可用 工厂车间
微信/钉钉扫码 移动端便捷 远程办公
短信验证码 无需安装APP 临时访问

据IDC 2025调研,72%的企业选择OTP方案作为首选双因素认证方式。

Q4:双因素认证会不会增加登录时间,影响工作效率?

不会。安当SLA经过大量优化,登录延迟几乎无感知:

认证方式 额外登录时间 用户感知
OTP动态码 <0.5秒 几乎无感
USBKey <1秒 轻微可接受
指纹 <0.3秒 无感知

某制造企业2000+终端部署SLA后,员工满意度调查"登录体验"评分达4.6/5.0

Q5:SLA如何与现有AD域集成?

安当SLA支持与AD域无缝集成:

  • 无需创建额外账户,统一AD管理
  • 支持组策略批量部署
  • 与域控完美兼容
  • 保留现有登录流程,用户无感知

部署时间:AD域环境通常1-2天完成部署调试。

Q6:工厂/车间场景如何使用SLA?

方案一:指纹USBKey

  • 支持戴手套指纹识别
  • 指纹+密码双重验证
  • USBKey本地存储指纹模板,离线可用

方案二:指纹仪 + 密码

  • 外接指纹仪(兼容Windows Hello)
  • 指纹识别 < 0.3秒
  • 识别成功率 99.7%

已通过苹果/小米供应链审核

Q7:SLA是否满足等保2.0和密码合规要求?

SLA操作系统登录双因素认证支持双因素认证机制、基于角色的权限管理和完整登录日志,可满足等保2.0和密码合规的相关要求。

实际案例:某汽车零部件企业(配套苹果/特斯拉供应链)部署SLA后,一次性通过客户供应链安全审核。

Q8:如何部署SLA?需要多长时间?

部署模式 适用规模 部署周期
单机版 <50终端 1天
联网版 50-10000终端 3-5天
SaaS云服务 快速上线 当天

标准部署流程:

  1. 需求沟通(1天)
  2. 环境测试(1天)
  3. 批量部署(1-3天)
  4. 上线验收(1天)

资质认证 · 权威背书

ASP身份认证系统已通过多项国家级安全检测与认证

🛡️
信息技术产品
安全测试证书
🔐
网络安全专用产品
安全检测证书
📜
华为鲲鹏
兼容性测试认证
ISO9001
质量管理体系
🔄
ISO20000
信息技术服务管理
🔒
ISO27001
信息安全管理体系
🏅
国家高新技术企业
认证
🏆
CISSP
专家团队

视频讲解