智能卡通常用于受信的 Web 访问、VPN 访问、Windows 登录和数字签名。智能卡是一种防篡改的小型计算机,它包含一个 CPU 和一定容量的非易失性存储,可用作公钥证书与关联密钥的结合点。实现智能卡身份验证需要的组件包括:
证书
中间件
智能卡或 USB 智能卡令牌
智能卡读卡器
智能卡提供一种不同于一般密码的用户身份验证方式。采用智能卡身份验证方式时,您需要将智能卡插入智能卡读卡器中,然后输入一个 PIN 码(通常为四到八位)。客户端计算机使用证书来接受 Active Directory 的身份验证。这种类型的身份验证既验证用户持有的凭证(智能卡),又验证用户知晓的信息(智能卡 PIN 码),以此确认用户的身份。这种验证方式称作“二元身份验证”。
当您将智能卡插入到与 Windows 计算机连接的读卡器中时,智能卡中的证书便会注册到客户端计算机上的本地证书存储中。用户计算机上运行的所有应用程序(包括 View Client)均可使用该计算机上存储的所有证书。
若要查看证书列表,请转到“开始”>“设置”>“控制面板”>“Internet 选项”>“内容”>“证书”,然后查看“个人”选项卡下的内容。或者,在 Internet Explorer 中,转到“工具”>“Internet 选项”>“内容”>“证书”。这些证书具有很多复杂的属性。若要查看这些属性,请选择一个证书,然后单击“查看”。
智能卡概述
若要在任意一台 Windows 计算机上使用智能卡,您首先需要安装智能卡中间件,以使 Windows 能够与智能卡交互。这些模块会安装一些加密库,用作操作系统与智能卡之间的中介。
您需要为 Windows 安装一个修补程序,该修补程序用来提供 Microsoft Base Smart Card Cryptographic Service Provider ()。
View Client 3.x for Windows 的默认行为是使用计算机上{dy}个有效的证书而不进行提示,即使存在多个有效证书也不例外。若要将 View Client for Windows 配置为提示用户选择证书,必须将 ShowCertificateSelectDialog 组策略对象设置为 True。不过,进行更改后,即使计算机上仅有一个证书,Windows 也会提示用户选择证书。
View 3.x 中的身份验证选项
您可以根据需要的安全性强度,在 VMware View 中以下各种身份验证方法之间进行选择:
密码身份验证
证书身份验证
RSA Secure ID(一次性密码)
View 3.x 目前尚不支持 RADIUS 身份验证。
密码身份验证
此默认登录方法使用标准的域用户名和密码。为登录 View Connection Server,用户需要在出现登录提示时输入 Microsoft Windows 凭据以验证身份,这样他们才能访问虚拟桌面。
证书可以 PVC 智能卡或 USB 密钥为载体,也可存放于本地系统中。在 Windows 上,View Client 会访问一个列表,该列表中包含计算机上安装的所有证书以及智能卡提供的证书。
VMware View 3 是一种企业级连接代理,可在远程客户端与集中式虚拟桌面之间实现安全连接。View Manager 3 需要且支持 SSL 加密连接。它支持单点登录。此外,它支持采用证书身份验证和 RSA Secure ID 身份验证。这两种方法提供二元身份验证,通过 ADAM 与 Active Directory xx集成,可对笔记本电脑或桌面 PC 实施严格的安全策略。