999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

USBKEY用于網絡信息系統身份認證研究

2013-08-06 15:26:28張小波陳軍勝白曉明張俊石吉寶
城市勘測 2013年4期
關鍵詞:用戶

張小波,陳軍勝,白曉明,張俊,石吉寶

(成都市勘察測繪研究院,四川成都 610081)

1 引言

USBKEY是一種USB接口的硬件設備,具有唯一編號,它內置單片機或智能卡芯片,有一定的存儲空間,可用于存儲用戶的密鑰及數字證書,利用USBKEY內置的公鑰算法(如HMAC-MD5算法)可實現對用戶身份的認證。由于用戶密鑰保存在USBKEY中,理論上使用任何方式都無法讀取,因此保證了用戶認證的安全性。

2 USBKEY身份認證過程

USBKEY用于身份認證,首先需要進行USBKEY的注冊,在USBKEY中寫入用戶名信息,并在數據庫中記錄用戶名、USBKEY的序列號等。

圖1 USBKEY驗證過程

USBKEY的驗證過程如下:服務器端產生一個隨機數,將隨機數發送給客戶端,客戶端的USBKEY利用此隨機數和存儲的密鑰文件通過硬件加密引擎進行計算,得到運算結果并發送給服務器;服務器端根據用戶信息和隨機數用加密引擎進行計算,得到運算結果,與客戶端發送的結果進行比較,若結果一致則通過驗證。

3 USBKEY注冊及驗證演示

下面是以北京飛天誠信的ePass1000ND制作的一個基于ASP.NET的網絡信息系統身份認證演示。

系統部署后,首先需要進行USBKEY注冊,在客戶機插入 USBKEY,輸入一個密鑰,然后點擊“USBKEY授權”,將密鑰加密處理后寫入USBKEY。

在USBKEY驗證時,需要輸入待驗證的密鑰,然后點擊“USBKEY驗證”,若用戶輸入的密鑰正確,則驗證成功,否則驗證失敗。

圖2 USBKEY注冊及驗證演示

4 核心代碼

4.1 客戶端控件

客戶端讀寫USBKEY是利用USBKEY廠家提供的ACTIVEX控件進行的,需要在ASPX頁面的<body>段添加一個ACTIVEX對象,對象名為“epass”:

4.2 USBKEY注冊

USBKEY的注冊需要在用戶數據庫中寫入用戶賬號密碼信息及用戶名與USBKEY對應關系,在USBKEY中寫入密鑰等,USBKEY寫入密鑰的核心代碼如下:

4.3 USBKEY驗證

USBKEY驗證的實質是驗證服務器端存儲的密鑰與USBKEY中存儲的密鑰是否一致,為安全起見,在驗證時并不是直接用密鑰進行比對,而是分別將密鑰與一組隨機數進行不可逆的哈希運算,比較哈希運算的結果是否一致即可。USBKEY驗證需要服務器與客戶端交互,服務器端生成隨機數,利用隨機數和密鑰進行哈希運算,得到結果1;客戶端的USBKEY利用此隨機數和內部存儲的密鑰進行哈希運算,得到結果2;服務器端將結果1和結果2進行對比,若一致則驗證成果,否則失敗。

(1)生成隨機數

(3)服務器端哈希運算及驗證

5 結語

以上是USBKEY用于網絡信息系統身份認證的最簡演示,在實際運用時,可以采取以下一些方法,進一步提高網絡系統身份認證的安全性:

(1)用戶名與USBKEY的序列號綁定:由于每個USBKEY都有一個不可更改的唯一序列號,因此實際上是將用戶名與USBKEY硬件綁定了,用戶只要保管好自己的USBKEY就可以防止他人以本人身份登錄;

(2)寫入USBKEY的密鑰二次加密:一般以用戶名或密碼作為密鑰,經加密后寫入USBKEY。雖然密鑰文件在USBKEY中對用戶是不可見的,但是由于用戶名或者密碼本身仍然有泄露風險,因此可以自定義特定算法,對密鑰進行二次加密后再寫入USBKEY,這樣即使非法用戶盜取了用戶名、密碼仍然無法復制USBKEY;

(3)啟用USBKEY自身的權限系統:在寫入密鑰散列計算后得到的兩個文件時,可以對這兩個文件的權限設置為需要用戶PIN碼驗證,由于用戶PIN碼是USBKEY的使用者自行設置的,只與USBKEY硬件有關,與身份認證系統無關,且PIN碼累計輸錯一定次數后USBKEY將會自動鎖定無法使用,采用此種方法可以顯著提高安全性。

[1]周廣輝.USBKEY用戶認證平臺的研究和實現[J].信息安全與通信保密,2009(9):113~118.

[2]馬偉強.我國網上銀行身份認證技術分析[J].計算機安全,2012(3):50~52.

[3]北京飛天誠信科技有限公司.ePass1000ND開發文檔[R].

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 噜噜噜久久| 中文无码毛片又爽又刺激| 四虎永久在线精品国产免费 | 香蕉久人久人青草青草| 69综合网| 波多野结衣中文字幕一区二区| 中文字幕 91| 97影院午夜在线观看视频| 97国产成人无码精品久久久| 免费av一区二区三区在线| 污网站免费在线观看| 18禁黄无遮挡免费动漫网站| 国产在线观看91精品亚瑟| 香蕉eeww99国产在线观看| 黄网站欧美内射| 国产网站免费| 999精品视频在线| 美女毛片在线| 色九九视频| 精品久久蜜桃| 在线看片中文字幕| 中文字幕永久在线看| 一级高清毛片免费a级高清毛片| 中国成人在线视频| 亚洲色精品国产一区二区三区| 亚洲国产日韩在线成人蜜芽| 国产99免费视频| 亚洲天堂在线免费| 午夜丁香婷婷| aa级毛片毛片免费观看久| 亚洲精品国偷自产在线91正片| 国产精品yjizz视频网一二区| 九九热在线视频| 亚洲国产日韩在线观看| 亚洲中文字幕无码爆乳| a亚洲视频| 国产欧美在线观看视频| 在线观看亚洲成人| 54pao国产成人免费视频| 亚洲综合欧美在线一区在线播放| 中文字幕欧美日韩高清| 精品国产99久久| jizz国产视频| 四虎国产在线观看| 国产jizz| 国产亚洲欧美日韩在线一区| 久久综合九色综合97网| 5555国产在线观看| 成年看免费观看视频拍拍| 91外围女在线观看| 欧美亚洲一区二区三区导航| 欧美中文字幕一区| 欧美日本在线播放| 国产精品护士| 在线欧美日韩国产| 亚洲第一区在线| 日本精品αv中文字幕| 四虎影视永久在线精品| 动漫精品啪啪一区二区三区| 午夜少妇精品视频小电影| 国产尤物视频在线| 亚洲手机在线| 不卡午夜视频| 国产欧美网站| 亚洲黄色视频在线观看一区| 亚洲91精品视频| 久操中文在线| 成人无码一区二区三区视频在线观看 | 亚洲福利片无码最新在线播放| 波多野结衣一区二区三区AV| 91香蕉国产亚洲一二三区 | 久久6免费视频| 成人免费黄色小视频| 欧美精品啪啪一区二区三区| 国产国语一级毛片| 成人亚洲视频| 日韩少妇激情一区二区| 免费aa毛片| 亚洲人成网站在线播放2019| 无套av在线| 本亚洲精品网站| 精品欧美一区二区三区在线|