999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種雙簽名數字證書的認證實現方案

2010-01-18 09:16:38
電信科學 2010年2期
關鍵詞:用戶信息

杜 爽

(吉林農業大學工程技術學院 長春 130118)

1 引言

為解決各行業業務系統管理控制檢查中發現的應用賬號授權泛濫、賬號管理不嚴、缺少事后稽核、密碼保護不足及多次登錄問題,有必要將多種業務系統集成在統一的認證、鑒權系統中,以便實現安全的登錄控制管理。

為實現上述功能,達到較高的安全性,賬號所有者的身份認證技術是關鍵。在較多的認證實踐中,數字證書認證技術被認為是能夠有效實現身份鑒別的認證技術,基于數據證書認證可以實現訪問控制、安全登錄及安全審計等技術問題。但在利用數字證書實現單點登錄系統的實踐過程中,我們也發現某些特定的高敏感系統往往需要一種更高級別的驗證保護。

2 基于數字證書的身份認證原理

2.1 數字證書的定義

數字證書是由權威公正的第三方機構CA中心簽發的,以數字證書為核心的加密技術可以對網絡上進行傳輸的信息加解密、數字簽名和身份驗證。采用數字證書的可以保障網絡應用的機密性、完整性、可用性及安全性[1]。

2.2 數字證書認證系統構成

數字證書認證系統主要由注冊機構(RA)、認證機構(CA)、密鑰管理中心(KMC)構成。

·RA:主要負責接受證書申請、管理證書需求人的申請信息及審核申請人的真實身份,具體執行證書受理服務。

·CA:負責向身份符合的用戶制作對應權限證書、制定證書有效期以及執行CA系統整體策略,并對系統進行管理和維護[2]。

·KMC:用于對用戶的數字證書中的公鑰、私鑰的托管和維護。KMC可產生數字證書所對應的私鑰,當發生用戶數字證書私鑰丟失或毀壞的情況,可通過安全的管理措施予以恢復。

2.3 常規認證系統流程

證書申請。首先用戶向RA注冊機構發出申請,RA保存用戶的注冊申請信息留用。

人工審核。注冊機構操作員核對用戶信息并批準申請后,通過注冊機構管理柜員授權。

證書頒發。注冊機構RA向簽發機構CA傳遞用戶申請,證書中包含關于用戶及簽署CA的各種信息,具體包括可辨別用戶身份的惟一標識信息、證書持有者的公鑰、證書廢止期限等。

獲得證書。證書生成完畢后,簽發機構CA將證書輸出至目錄服務器及用戶。

證書使用。數字證書申請者獲得證書后,可通過自行下載等方式將證書存入各類物理介質中,需身份鑒權操作時提供證書即可[3,4]。

3 金庫模式雙簽名數字證書認證方式

3.1 金庫模式雙證書鑒權概述

銀行業金庫模式是一種雙驗證模式,該模式要求兩名金庫管庫員要同開庫、同進庫、同在庫、同出庫、同鎖庫。參考金庫模式,本文提出了雙簽名認證協議模式,支持使用數字證書鑒權方式下登錄特定敏感系統時必須同時提供兩人數字證書的形式,實現了類似銀行金庫模式的雙重“鑰匙”證明,有效地加強了通過數字證書鑒權認證登錄方式的安全性。

3.2 雙簽名數字證書鑒權實現方式

為實現本方式,本文提出了由負責接收鑒權需求的認證Web門戶、負責驗證用戶證書真實性及相應用戶權限的鑒權中心、證書管理中心及負責生成聯合證書的聯合授權中心。

如圖1所示,提案的鑒權實現方式如下。

·初始鑒權:用戶1向認證Web門戶發送登錄請求(步驟1),認證門戶將身份驗證信息發送至鑒權中心(步驟 2)。

·當鑒權中心發現權限信息不足時,向門戶發出權限不足但可補充授權信息(步驟3),門戶轉達補充授權需求(步驟 4)。

·授權補充:用戶1提供聯合授權人用戶2,信息至認證Web門戶(步驟5)。

·聯合授權:認證Web門戶發送至聯合授權中心(步驟7),聯合授權中心向用戶2發出用戶1的請求(步驟8),用戶2同意本次聯合鑒權需求(步驟9)。

·聯合后新證書下發:聯合鑒權中心向用戶證書中心發出提取證書信息請求(步驟10),并由聯合鑒權中心生成本次聯合證書,通知認證Web門戶授權成功信息(步驟 11)。

圖1 雙簽名數字證書鑒權實現過程

·向鑒權中心發送本次聯合證書,用于記錄及鑒權審查(步驟 12)。

·鑒權中心完成本次鑒權(步驟13)利用本次聯合證書,用戶進行登錄,認證門戶跳轉界面至用戶所需服務界面(步驟14)。

4 結束語

本文提出的雙簽名認證提案能夠有效地滿足針對特定敏感系統的提高鑒權認證強度的需求。將特定系統的鑒權登錄強化至兩人同時確認當次訪問的程度,有效降低了單一工作人員利用自身證書存在的高風險信息泄密的可能性。

下一階段研究雙證書合并的實現協議及程序模擬實現工作。

1 洪琳,李展.數字簽名、數字信封和數字證書.計算機應用,2000(2)

2 趙維武,王維.數字證書驗證系統的設計與實現.實驗技術與管理,2008(1)

3 田文春,韋崗.基于數字證書的樹型結構安全多播方案.電子與信息學報,2002(12)

4 YD/T 1614-2007.公眾IP網絡安全要求-基于數字證書的訪問控制,2007

猜你喜歡
用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 国产特级毛片aaaaaa| aaa国产一级毛片| 色婷婷狠狠干| 成人午夜视频免费看欧美| 成人午夜久久| 国产在线视频二区| 91亚洲精品第一| 国产精品第一区| 亚洲欧美日本国产综合在线| 91在线无码精品秘九色APP| 国产波多野结衣中文在线播放| 亚洲伊人天堂| 国产成人精品高清不卡在线| 国产91视频观看| 四虎影院国产| 国产91av在线| 国产在线97| 日韩色图在线观看| 久久久久青草大香线综合精品 | 日本人真淫视频一区二区三区| 日韩一级毛一欧美一国产| 亚洲第一黄色网址| 岛国精品一区免费视频在线观看| 免费在线国产一区二区三区精品| 91久久国产综合精品女同我| 精品無碼一區在線觀看 | 国产亚洲高清在线精品99| 999精品在线视频| 日韩在线观看网站| 久久黄色免费电影| 国产日本欧美亚洲精品视| 久久久久青草线综合超碰| 成人va亚洲va欧美天堂| 亚洲女同一区二区| 精品少妇人妻无码久久| 国产成人一区| 一级成人a毛片免费播放| 欧美综合激情| 国内精品久久久久鸭| 亚洲国产天堂久久综合226114| 亚洲AV人人澡人人双人| 国产欧美日韩va另类在线播放| 亚洲成综合人影院在院播放| 天天爽免费视频| 亚洲精品午夜无码电影网| 国产99视频免费精品是看6| 国产欧美精品午夜在线播放| 午夜国产理论| 国产91导航| 2021国产精品自产拍在线| 国产高清无码第一十页在线观看| 国产精品永久不卡免费视频 | 特级毛片8级毛片免费观看| 2021国产乱人伦在线播放| 日本高清免费不卡视频| 亚洲一区二区三区香蕉| h网址在线观看| 欧美在线黄| 欧美在线视频a| 欧美不卡在线视频| 99热这里只有免费国产精品| 国产成人精品18| 中文天堂在线视频| 国产精品无码久久久久AV| 久操中文在线| 国产男人天堂| av一区二区无码在线| 久热re国产手机在线观看| 亚洲国产亚综合在线区| 午夜精品影院| 青青草国产免费国产| 国产精品观看视频免费完整版| 99尹人香蕉国产免费天天拍| 国产综合无码一区二区色蜜蜜| 高清国产在线| 国产精品自在线天天看片| 中文字幕日韩丝袜一区| 直接黄91麻豆网站| 女同国产精品一区二区| 中文字幕首页系列人妻| 国产精品污视频| 九九视频在线免费观看|