999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

USBKEY用于網絡信息系統身份認證研究

2013-08-06 15:26:28張小波陳軍勝白曉明張俊石吉寶
城市勘測 2013年4期
關鍵詞:用戶

張小波,陳軍勝,白曉明,張俊,石吉寶

(成都市勘察測繪研究院,四川成都 610081)

1 引言

USBKEY是一種USB接口的硬件設備,具有唯一編號,它內置單片機或智能卡芯片,有一定的存儲空間,可用于存儲用戶的密鑰及數字證書,利用USBKEY內置的公鑰算法(如HMAC-MD5算法)可實現對用戶身份的認證。由于用戶密鑰保存在USBKEY中,理論上使用任何方式都無法讀取,因此保證了用戶認證的安全性。

2 USBKEY身份認證過程

USBKEY用于身份認證,首先需要進行USBKEY的注冊,在USBKEY中寫入用戶名信息,并在數據庫中記錄用戶名、USBKEY的序列號等。

圖1 USBKEY驗證過程

USBKEY的驗證過程如下:服務器端產生一個隨機數,將隨機數發送給客戶端,客戶端的USBKEY利用此隨機數和存儲的密鑰文件通過硬件加密引擎進行計算,得到運算結果并發送給服務器;服務器端根據用戶信息和隨機數用加密引擎進行計算,得到運算結果,與客戶端發送的結果進行比較,若結果一致則通過驗證。

3 USBKEY注冊及驗證演示

下面是以北京飛天誠信的ePass1000ND制作的一個基于ASP.NET的網絡信息系統身份認證演示。

系統部署后,首先需要進行USBKEY注冊,在客戶機插入 USBKEY,輸入一個密鑰,然后點擊“USBKEY授權”,將密鑰加密處理后寫入USBKEY。

在USBKEY驗證時,需要輸入待驗證的密鑰,然后點擊“USBKEY驗證”,若用戶輸入的密鑰正確,則驗證成功,否則驗證失敗。

圖2 USBKEY注冊及驗證演示

4 核心代碼

4.1 客戶端控件

客戶端讀寫USBKEY是利用USBKEY廠家提供的ACTIVEX控件進行的,需要在ASPX頁面的<body>段添加一個ACTIVEX對象,對象名為“epass”:

4.2 USBKEY注冊

USBKEY的注冊需要在用戶數據庫中寫入用戶賬號密碼信息及用戶名與USBKEY對應關系,在USBKEY中寫入密鑰等,USBKEY寫入密鑰的核心代碼如下:

4.3 USBKEY驗證

USBKEY驗證的實質是驗證服務器端存儲的密鑰與USBKEY中存儲的密鑰是否一致,為安全起見,在驗證時并不是直接用密鑰進行比對,而是分別將密鑰與一組隨機數進行不可逆的哈希運算,比較哈希運算的結果是否一致即可。USBKEY驗證需要服務器與客戶端交互,服務器端生成隨機數,利用隨機數和密鑰進行哈希運算,得到結果1;客戶端的USBKEY利用此隨機數和內部存儲的密鑰進行哈希運算,得到結果2;服務器端將結果1和結果2進行對比,若一致則驗證成果,否則失敗。

(1)生成隨機數

(3)服務器端哈希運算及驗證

5 結語

以上是USBKEY用于網絡信息系統身份認證的最簡演示,在實際運用時,可以采取以下一些方法,進一步提高網絡系統身份認證的安全性:

(1)用戶名與USBKEY的序列號綁定:由于每個USBKEY都有一個不可更改的唯一序列號,因此實際上是將用戶名與USBKEY硬件綁定了,用戶只要保管好自己的USBKEY就可以防止他人以本人身份登錄;

(2)寫入USBKEY的密鑰二次加密:一般以用戶名或密碼作為密鑰,經加密后寫入USBKEY。雖然密鑰文件在USBKEY中對用戶是不可見的,但是由于用戶名或者密碼本身仍然有泄露風險,因此可以自定義特定算法,對密鑰進行二次加密后再寫入USBKEY,這樣即使非法用戶盜取了用戶名、密碼仍然無法復制USBKEY;

(3)啟用USBKEY自身的權限系統:在寫入密鑰散列計算后得到的兩個文件時,可以對這兩個文件的權限設置為需要用戶PIN碼驗證,由于用戶PIN碼是USBKEY的使用者自行設置的,只與USBKEY硬件有關,與身份認證系統無關,且PIN碼累計輸錯一定次數后USBKEY將會自動鎖定無法使用,采用此種方法可以顯著提高安全性。

[1]周廣輝.USBKEY用戶認證平臺的研究和實現[J].信息安全與通信保密,2009(9):113~118.

[2]馬偉強.我國網上銀行身份認證技術分析[J].計算機安全,2012(3):50~52.

[3]北京飛天誠信科技有限公司.ePass1000ND開發文檔[R].

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 国产主播在线一区| 欧美日韩国产精品综合| 欧美国产综合视频| 亚洲欧美日韩成人在线| 大香伊人久久| 中文毛片无遮挡播放免费| 免费人成在线观看成人片| 日本免费福利视频| 国产91成人| 日韩欧美高清视频| 国产成人一级| 欧美97色| 中文纯内无码H| 毛片在线区| 日本爱爱精品一区二区| 免费女人18毛片a级毛片视频| 亚洲欧美成人在线视频| 超清无码熟妇人妻AV在线绿巨人 | 这里只有精品在线播放| 欧美日韩在线成人| 欧洲一区二区三区无码| 欧美不卡二区| 亚洲女人在线| 中文字幕在线视频免费| 国产精品视频系列专区| 四虎亚洲精品| 国产啪在线| 97视频在线观看免费视频| 久久视精品| 国产欧美亚洲精品第3页在线| 国产97区一区二区三区无码| 9999在线视频| 亚洲成a人片77777在线播放| 欧亚日韩Av| 国产91全国探花系列在线播放| 欧美成人精品欧美一级乱黄| 中文字幕中文字字幕码一二区| 亚洲综合九九| 秘书高跟黑色丝袜国产91在线| 欧美成人亚洲综合精品欧美激情| 日韩精品亚洲人旧成在线| 福利一区在线| 国产极品美女在线| 91美女在线| 国产成人无码综合亚洲日韩不卡| 国产亚洲精品自在线| 国产精品微拍| 日本免费一级视频| 免费99精品国产自在现线| 强奷白丝美女在线观看| 欧美一级色视频| 日韩毛片基地| 熟女视频91| 国产成人AV大片大片在线播放 | 激情無極限的亚洲一区免费| 国产成人你懂的在线观看| 国产高清国内精品福利| 国产精品成人久久| 国产美女免费网站| 国产精品欧美亚洲韩国日本不卡| 国产在线观看精品| 波多野结衣一区二区三区四区视频| 粉嫩国产白浆在线观看| 国产色网站| 丝袜亚洲综合| 欧美日韩国产高清一区二区三区| 国产成人禁片在线观看| 国内老司机精品视频在线播出| 狠狠色综合网| 久久视精品| 国产一区二区三区在线观看视频 | 99久久人妻精品免费二区| 亚洲精品成人片在线观看| 丰满人妻被猛烈进入无码| 亚洲天堂免费| 日韩经典精品无码一区二区| 国产福利免费在线观看| 无码中文字幕加勒比高清| 亚洲手机在线| 老熟妇喷水一区二区三区| 欧美色伊人| 九九热视频在线免费观看|