English

备份系统的“守门神”:鼎甲全自研 TOTP 硬件令牌登场

当账号密码失守,谁来守护企业最后一道防线?

很多企业认为:备份做好了,数据就安全了。事实上,并非如此。

近年来,越来越多的勒索攻击已经不再满足于加密生产系统,而是将目标直接指向企业的备份系统。一旦攻击者获得备份系统管理员账号,不仅可以删除备份数据、关闭备份任务,还可能篡改恢复点,让企业彻底失去恢复能力。

即便,备份数据具备防篡改能力,攻击者一旦获取高权限用户,仍可借助木马等恶意程序,利用备份系统发起未经授权的恢复,将错误的备份集恢复至生产环境。例如,将 A 资源的备份集恢复至 B 资源,导致业务数据混乱;或者将 A 资源恢复至历史时间点,覆盖最新生产数据,造成业务回退和数据丢失,甚至直接导致生产系统瘫痪。

对于企业而言,备份系统不仅是数据中心,更是业务连续性的最后一道防线。真正决定企业能否快速恢复业务的,不只是有没有备份,而是备份系统是否仍然安全、完整、可信、可用

01 为什么传统登录认证越来越不安全?

为了提升安全性,很多企业已经从“用户名 + 密码”升级为“双因素认证”,例如使用:短信验证码、邮件验证码、手机验证器 APP 等。虽然增加了一层认证,但这些方式依然存在明显风险。

传统认证方式的四个典型风险

用户名 + 密码:最容易成为攻击入口

钓鱼邮件、木马病毒、撞库攻击等,都可能导致账号密码泄露。

短信验证码:存在被拦截风险

SIM 卡补办、短信劫持、运营商漏洞等,都可能导致验证码被攻击者获取,从而绕过身份验证。

邮件验证码:邮箱失守,认证即失效

企业运维邮箱一旦被攻陷,邮件验证码将失去保护作用,认证机制形同虚设。

手机验证器 APP:终端安全难以保障

手机丢失、恶意软件、Root 越狱、云端同步等,都可能导致动态口令泄露,增加账号被盗风险。

因此,仅依赖传统双因素认证,已经难以满足关键业务系统的安全需求。攻击者一旦获得权限,就能够直接登录备份系统,删除备份数据、关闭恢复任务,最终让企业失去恢复能力。

02 鼎甲 TOTP 硬件令牌——为 DBackup 备份系统守住最后一道防线

鼎甲推出企业级 TOTP 硬件动态令牌(型号 TP1000),采用国际标准 TOTP(Time-based One-Time Password)动态口令算法,为 DBackup 备份系统提供更高等级的身份认证能力。

DBackup 登录方式升级为

用户名 + 密码 + TOTP 动态令牌验证码


即便黑客盗取账号密码,没有专属硬件令牌实时生成的验证码,依旧无法登录备份系统,从源头阻断入侵路径。

03 鼎甲 TOTP 硬件令牌核心优势

全栈自研,安全可控

TP1000 搭载安全芯片与标准 TOTP 算法,全链路自主设计硬件电路和整机系统,拥有完整自主知识产权,同时支持国密 SM3 算法,更符合国产化建设要求。

一台设备,支持多个业务系统

一台 TP1000 可同时管理 4 个独立业务系统,覆盖多场景登录需求,减少用户携带多个认证设备的不便。

硬件隔离,动态口令离线生成

TP1000 为独立硬件设备,每 30 秒生成全新的 6 位动态验证码。整个过程无需联网,有效降低验证码被拦截、监听或劫持的风险。

04 鼎甲 TOTP 硬件令牌产品规格

TP1000 在设计上兼顾安全性与易用性,小巧便携,满足企业日常运维使用需求。

基础硬件参数:轻量化设计

尺寸:68 × 30 × 9 mm,重量仅 21 g,便携随身;

屏幕:64 段 LCD 液晶显示屏,显示验证码、电量、系统通道;

供电:CR2032 纽扣电池,续航 3—5 年,卡扣式外壳,用户可自行更换电池;

操作:五向物理按键(上下左右 + 确认),操作简单;

接口:Type-C 2.0,电脑直连激活 DBackup 备份系统用户密钥,无需额外配件。

Type-C 直连浏览器激活,快速绑定密钥

TP1000 配备 Type-C 接口,可直接连接运行 DBackup 备份系统的终端,无需安装任何激活程序,通过浏览器即可完成 TOTP 硬件令牌初始化与密钥绑定。整个激活过程仅需三步:


第一步:使用 Type-C 数据线连接 TP1000 设备与电脑。

第二步:DBackup 备份系统控制台自动识别设备。

第三步:系统一键自动将用户专属密钥写入令牌,完成绑定。

整个过程采用密钥直写方式完成,密钥无需经过第三方服务器,部署更简单,安全性更高。同时,兼容 Windows、macOS、Linux 等主流操作系统中的浏览器即可完成激活,真正实现跨平台、即插即用的一体化体验。

标准配置建议 | 每个用户配置1个

建议按照实际 DBackup 备份系统用户数量进行鼎甲 TOTP 硬件令牌配置,遵循“最小权限 + 多角色分离”原则,进一步提升整体安全管理水平:

一人一令牌:每位管理员、运维人员、安全员、审计员均配置独立动态令牌;

角色分离:不同职责人员分别配置认证设备,落实最小权限原则;

多租户部署:按租户管理人员数量配置,实现权限隔离、责任到人。

05 为什么选择硬件令牌,而不是手机验证器?

TP1000 硬件令牌具备手机验证器 APP 无法比拟的底层安全优势:

纯独立物理硬件,与手机设备完全解绑

全程物理隔离网络,不存在联网泄露风险

不依赖手机,避免手机丢失、中毒带来的认证失效

无 APP 云端缓存、数据同步泄露隐患

真正做到:

密钥不出设备,验证码不联网

06 六大价值,全面提升备份系统安全

部署鼎甲 TP1000 硬件令牌,全方位补齐备份系统安全短板:

  • 抵御账号密码泄露,杜绝备份系统沦陷
  • 抬高勒索攻击入侵门槛,避免备份数据被恶意销毁
  • 阻断内网木马横向渗透,保护核心备份资产
  • 系统不慎暴露公网时,大幅降低黑客登录成功率
  • 规范第三方外包运维账号,严控账号滥用风险
  • 搭配权限管控、操作审计,轻松满足等保、行业合规审计要求一套硬件认证设备,构建备份系统不可突破的身份安全防线。

硬件令牌不只是增加一步登录

很多企业误以为:“硬件令牌只是多了一步登录验证”。

但实际上,它为企业增加的是:

不可突破的身份壁垒

不被清零的恢复能力

稳如磐石的业务连续性

在勒索攻击常态化的当下,鼎甲 TOTP 硬件令牌,是企业备份系统的最后一道安全守门屏障

联系我们