999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

軟件口令牌技術在電子商務活動中的應用

2013-07-17 01:25:24溫州醫學院信息與工程學院
商場現代化 2013年1期
關鍵詞:用戶

■高 敏 葉 晰 溫州醫學院信息與工程學院

隨著電子商務迅速的發展,網上交易成為一個新興的購物方式,使得傳統的商店與行銷環境受到沖擊。網上交易有著快捷,方便和足不出戶等優點,但即使在網絡技術日新月異和飛速發展的今天,網絡安全仍然是制約電子商務發展的一個主要瓶頸。目前部分大型電子商務網站和中國銀行采用了的動態電子口令牌來驗證用戶的身份。但對于大部分中小型電子商務網站來講,使用電子口令牌的成本太高,推廣起來有一定的難度。而軟件口令牌的實現無需購買任何硬件,故基于軟件口令牌的動態口令認證技術方案能解決的當前中小型電子商務網站身份認證的燃眉之急。

一、傳統的靜態口令身份認證方案的安全隱患

由于電子商務活動買賣雙方的個人信息和交易信息進行傳輸和交換的載體是一個開放的網絡(如Internet),故在交易之前我們必須確認交易雙方的真實身份。目前大部分網站使用的是基于靜態密碼的身份驗證技術,但大多數用戶沒有定期變換靜態密碼的習慣,而且往往采用一些常用詞組或者生日等簡單數字作為靜態密碼,故靜態密碼方案已經不能很好的抵御字典攻擊和重放攻擊,所以其安全性比較低,不能很好滿足當前電子商務中身份驗證的需求。

二、客戶證書U盾(USB Key)方案

目前國內幾大商業銀行,如交通銀行、農業銀行和工商銀行等都采用了U盾方案。使用該方案時,黑客如果竊取了用戶的密碼,則黑客可登錄進用戶銀行帳號并瀏覽各種賬戶信息,但如要進行一些轉賬,外匯買賣等敏感操作時,則必須插入U盾進行身份的再驗證。U盾方案的優點是安全性很強,但U盾使用前需要安裝驅動(或下載一些插件),由于計算機操作系統眾多(如目前流行的Windows XP、Windows 7、Windows 8以及各種Linux版本操作系統),故客戶在安裝時常常會因為一些兼容性問題而安裝失敗,這大大降低了客戶使用滿意度。此外U盾的發布涉及到了硬件實體,故其實施成本較高,某些商業銀行會因此向客戶收取一定的費用,這也進一步限制了U盾方案的推廣。

三、動態口令認證方案

動態口令又稱為一次性口令,其特點是每個登錄口令只使用一次,竊聽者即使竊聽成功,但也無法用竊聽到的口令來做下一次登錄。基于軟件口令牌的動態口令認證方案的實施步驟如下:

1.首先用戶在注冊時要選擇自己的動態口令生成類型為軟件口令牌用戶,并輸入需要輸入運行該軟件口令牌的計算機的網卡MAC地址,由于每張網卡的MAC地址是全球唯一的,這也體現了用戶信息的唯一性。系統服務器把用戶的MAC地址信息存放在用戶信息數據庫中,并按照一定的算法生成軟件口令牌并發放給用戶(可通過網頁直接下載或電子郵件附件形式發放)。由于軟件口令牌運行時會直接讀取本地網卡MAC地址信息并作為被加密因子之一,而網卡MAC地址是全球唯一的,故即使黑客竊取了該軟件口令牌也無法在非注冊機器上得到正確的動態口令。

2.用戶收到系統發來的軟件口令牌后,直接點擊運行就可以得到當時(精確到分鐘)的動態口令。當然如果用戶需要,也可為該軟件設置啟動密碼,這樣可防止同機操作的其他人員使用該軟件。

動態口令的安全性主要由單向散列函數在計算上的不可逆性來保證。常用的單向散列函數包括:MD4,MD5,SHA-1,SHA-256 和SHA-512等。由于MD4和MD5的安全性已經受到人們的質疑,而SHA-256和SHA-512的計算量偏大,故最終本項目選擇了SHA-1作為產生動態口令的單向散列函數。此外根據不確定因素的選擇方式,動態口令可以分為:時間同步機制、事件同步機制和挑戰/應答機制。這幾種實現動態口令的技術各有優缺點,最終我們選取了國際上較通用且實現相對簡單的基于時間同步的機制來產生動態口令。圖為軟件口令牌運行的效果圖。

軟件口令牌運行效果圖

為了驗證本方案的平臺兼容性和可移植性,我們分別用VB,C#,VB.net,C++,C和Java等編程語言實現了OTP生成算法,并在Windows和Linux操作系統環境下調試通過。這有效的保證本方案可兼容絕大部分主流設備和系統,但由于計算機軟件的多樣性,我們無法仍保證本方案可運行于所有軟件環境下。比如跟絕大多數認證技術一樣,本技術可兼容微軟IE瀏覽器,但無法在Firefox(火狐瀏覽器),chrome(谷歌瀏覽器)和Safari(蘋果公司瀏覽器)等非主流瀏覽器中運行。要兼容所有的瀏覽器需要大量人力和物力對各種瀏覽器的原理進行研究,即使是諸如中國銀行,工商銀行等大型企業的網上銀行業務目前也只能保證兼容IE瀏覽器。

四、結束語

作為一種全新的商務活動,電子商務很大程度上改變了人們的生活方式,然而電子商務的安全性問題卻始終是信息技術工作者揮之不去的夢魘。本文簡單闡述了基于軟件口令牌的動態口令技術的實現方案,該技術可以與目前流行的各種電子商務系統無縫融合,并可有效的解決靜態密碼易被攻破和易泄露問題,從而提高了電子商務活動的安全性。

李傳目.一次性口令技術的研究[J].集美大學學報(自然科學版),2003,8(2):160-163

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 婷婷六月综合网| 亚洲天堂网视频| 国产欧美日韩综合一区在线播放| 亚洲精品无码久久毛片波多野吉| 欧美成人精品在线| 亚洲天堂日本| 国产精品短篇二区| 国产精品偷伦在线观看| 久久综合伊人 六十路| 成人永久免费A∨一级在线播放| 亚洲福利视频一区二区| a天堂视频在线| 亚洲黄色激情网站| 亚洲大尺度在线| 中文天堂在线视频| 国产成人高清精品免费软件| 国产精品福利尤物youwu| 精品久久高清| 午夜天堂视频| 国产欧美又粗又猛又爽老| www亚洲精品| 亚洲看片网| 日本精品视频| 亚洲日韩图片专区第1页| 久久精品国产91久久综合麻豆自制| 欧美中文字幕在线视频| 国产伦精品一区二区三区视频优播| 色综合热无码热国产| 麻豆国产在线观看一区二区| 在线视频亚洲色图| 狠狠做深爱婷婷综合一区| 偷拍久久网| 亚洲av无码久久无遮挡| 美女无遮挡免费视频网站| 亚洲日韩国产精品综合在线观看 | 一级成人欧美一区在线观看| 日本少妇又色又爽又高潮| 99视频只有精品| 国产肉感大码AV无码| 久久婷婷人人澡人人爱91| 高清不卡一区二区三区香蕉| 永久免费无码日韩视频| 欧美日韩亚洲国产主播第一区| 亚洲欧洲天堂色AV| 国产成人h在线观看网站站| 嫩草影院在线观看精品视频| 欧美日韩v| 免费99精品国产自在现线| 欧美啪啪网| 亚洲国产清纯| 成人精品午夜福利在线播放| 久久77777| 五月婷婷综合网| 丰满人妻久久中文字幕| 国产a网站| 中文成人无码国产亚洲| 亚洲欧美精品日韩欧美| 日韩无码视频播放| 在线人成精品免费视频| 亚洲成人在线网| 另类欧美日韩| a级毛片在线免费观看| 91日本在线观看亚洲精品| 久996视频精品免费观看| 亚洲久悠悠色悠在线播放| 国产精品美人久久久久久AV| 日本人又色又爽的视频| 免费高清毛片| 久久久久久久久18禁秘 | 99re在线视频观看| 精品無碼一區在線觀看 | 欧美成人影院亚洲综合图| 久久久精品国产SM调教网站| 99re热精品视频国产免费| 91精品伊人久久大香线蕉| 在线精品欧美日韩| 国产精品亚洲精品爽爽| 成人字幕网视频在线观看| 亚洲色图另类| 久久伊人操| 露脸国产精品自产在线播| 99久久婷婷国产综合精|