999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

USBKEY用于網絡信息系統身份認證研究

2013-08-06 15:26:28張小波陳軍勝白曉明張俊石吉寶
城市勘測 2013年4期
關鍵詞:用戶

張小波,陳軍勝,白曉明,張俊,石吉寶

(成都市勘察測繪研究院,四川成都 610081)

1 引言

USBKEY是一種USB接口的硬件設備,具有唯一編號,它內置單片機或智能卡芯片,有一定的存儲空間,可用于存儲用戶的密鑰及數字證書,利用USBKEY內置的公鑰算法(如HMAC-MD5算法)可實現對用戶身份的認證。由于用戶密鑰保存在USBKEY中,理論上使用任何方式都無法讀取,因此保證了用戶認證的安全性。

2 USBKEY身份認證過程

USBKEY用于身份認證,首先需要進行USBKEY的注冊,在USBKEY中寫入用戶名信息,并在數據庫中記錄用戶名、USBKEY的序列號等。

圖1 USBKEY驗證過程

USBKEY的驗證過程如下:服務器端產生一個隨機數,將隨機數發送給客戶端,客戶端的USBKEY利用此隨機數和存儲的密鑰文件通過硬件加密引擎進行計算,得到運算結果并發送給服務器;服務器端根據用戶信息和隨機數用加密引擎進行計算,得到運算結果,與客戶端發送的結果進行比較,若結果一致則通過驗證。

3 USBKEY注冊及驗證演示

下面是以北京飛天誠信的ePass1000ND制作的一個基于ASP.NET的網絡信息系統身份認證演示。

系統部署后,首先需要進行USBKEY注冊,在客戶機插入 USBKEY,輸入一個密鑰,然后點擊“USBKEY授權”,將密鑰加密處理后寫入USBKEY。

在USBKEY驗證時,需要輸入待驗證的密鑰,然后點擊“USBKEY驗證”,若用戶輸入的密鑰正確,則驗證成功,否則驗證失敗。

圖2 USBKEY注冊及驗證演示

4 核心代碼

4.1 客戶端控件

客戶端讀寫USBKEY是利用USBKEY廠家提供的ACTIVEX控件進行的,需要在ASPX頁面的<body>段添加一個ACTIVEX對象,對象名為“epass”:

4.2 USBKEY注冊

USBKEY的注冊需要在用戶數據庫中寫入用戶賬號密碼信息及用戶名與USBKEY對應關系,在USBKEY中寫入密鑰等,USBKEY寫入密鑰的核心代碼如下:

4.3 USBKEY驗證

USBKEY驗證的實質是驗證服務器端存儲的密鑰與USBKEY中存儲的密鑰是否一致,為安全起見,在驗證時并不是直接用密鑰進行比對,而是分別將密鑰與一組隨機數進行不可逆的哈希運算,比較哈希運算的結果是否一致即可。USBKEY驗證需要服務器與客戶端交互,服務器端生成隨機數,利用隨機數和密鑰進行哈希運算,得到結果1;客戶端的USBKEY利用此隨機數和內部存儲的密鑰進行哈希運算,得到結果2;服務器端將結果1和結果2進行對比,若一致則驗證成果,否則失敗。

(1)生成隨機數

(3)服務器端哈希運算及驗證

5 結語

以上是USBKEY用于網絡信息系統身份認證的最簡演示,在實際運用時,可以采取以下一些方法,進一步提高網絡系統身份認證的安全性:

(1)用戶名與USBKEY的序列號綁定:由于每個USBKEY都有一個不可更改的唯一序列號,因此實際上是將用戶名與USBKEY硬件綁定了,用戶只要保管好自己的USBKEY就可以防止他人以本人身份登錄;

(2)寫入USBKEY的密鑰二次加密:一般以用戶名或密碼作為密鑰,經加密后寫入USBKEY。雖然密鑰文件在USBKEY中對用戶是不可見的,但是由于用戶名或者密碼本身仍然有泄露風險,因此可以自定義特定算法,對密鑰進行二次加密后再寫入USBKEY,這樣即使非法用戶盜取了用戶名、密碼仍然無法復制USBKEY;

(3)啟用USBKEY自身的權限系統:在寫入密鑰散列計算后得到的兩個文件時,可以對這兩個文件的權限設置為需要用戶PIN碼驗證,由于用戶PIN碼是USBKEY的使用者自行設置的,只與USBKEY硬件有關,與身份認證系統無關,且PIN碼累計輸錯一定次數后USBKEY將會自動鎖定無法使用,采用此種方法可以顯著提高安全性。

[1]周廣輝.USBKEY用戶認證平臺的研究和實現[J].信息安全與通信保密,2009(9):113~118.

[2]馬偉強.我國網上銀行身份認證技術分析[J].計算機安全,2012(3):50~52.

[3]北京飛天誠信科技有限公司.ePass1000ND開發文檔[R].

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 国产在线专区| 日韩免费无码人妻系列| 一级一级一片免费| 亚洲人成网址| 久久婷婷综合色一区二区| 欧美激情视频在线观看一区| 这里只有精品在线| 97色伦色在线综合视频| 亚洲AV无码久久精品色欲 | 国产午夜一级淫片| 国产精品无码AⅤ在线观看播放| 免费人成又黄又爽的视频网站| 日本人又色又爽的视频| 亚瑟天堂久久一区二区影院| 国产免费怡红院视频| 人人妻人人澡人人爽欧美一区| jizz在线观看| 少妇被粗大的猛烈进出免费视频| 国内熟女少妇一线天| 亚洲大学生视频在线播放| 99在线视频免费观看| 欧美一区中文字幕| 激情网址在线观看| 国产精品欧美在线观看| 青草视频久久| 亚洲视频在线网| 91亚洲影院| 狠狠色丁香婷婷| 狠狠色噜噜狠狠狠狠色综合久 | 免费国产一级 片内射老| 欧美另类视频一区二区三区| 第一区免费在线观看| 久久精品国产亚洲AV忘忧草18| 九九九九热精品视频| 99视频在线观看免费| 免费AV在线播放观看18禁强制| 亚洲精品色AV无码看| 国模沟沟一区二区三区| a毛片在线免费观看| 国产裸舞福利在线视频合集| 国产精品妖精视频| 亚洲天堂首页| 又爽又黄又无遮挡网站| 亚洲无码91视频| 中文字幕在线欧美| 国产真实二区一区在线亚洲| 亚洲国产中文在线二区三区免| 99久久精品免费看国产电影| 亚洲av无码成人专区| 婷婷久久综合九色综合88| 制服丝袜 91视频| 国产成人h在线观看网站站| 456亚洲人成高清在线| 欧美在线视频不卡第一页| 色综合久久综合网| av天堂最新版在线| 又爽又大又光又色的午夜视频| 激情午夜婷婷| 激情网址在线观看| 国产青榴视频在线观看网站| 欧美一级高清免费a| 亚洲欧美h| 国产黄在线观看| 蜜臀AV在线播放| 孕妇高潮太爽了在线观看免费| 婷婷伊人五月| 亚洲AⅤ无码国产精品| 国产av无码日韩av无码网站| 伊人福利视频| 午夜爽爽视频| 国产伦精品一区二区三区视频优播| 性网站在线观看| 国产激情第一页| 91精品啪在线观看国产91九色| 国产丝袜91| 亚洲综合久久成人AV| 91成人在线免费观看| 91精品aⅴ无码中文字字幕蜜桃| 91精品最新国内在线播放| 熟妇丰满人妻av无码区| 色丁丁毛片在线观看| 呦系列视频一区二区三区|