999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

USBKEY用于網絡信息系統身份認證研究

2013-08-06 15:26:28張小波陳軍勝白曉明張俊石吉寶
城市勘測 2013年4期
關鍵詞:用戶

張小波,陳軍勝,白曉明,張俊,石吉寶

(成都市勘察測繪研究院,四川成都 610081)

1 引言

USBKEY是一種USB接口的硬件設備,具有唯一編號,它內置單片機或智能卡芯片,有一定的存儲空間,可用于存儲用戶的密鑰及數字證書,利用USBKEY內置的公鑰算法(如HMAC-MD5算法)可實現對用戶身份的認證。由于用戶密鑰保存在USBKEY中,理論上使用任何方式都無法讀取,因此保證了用戶認證的安全性。

2 USBKEY身份認證過程

USBKEY用于身份認證,首先需要進行USBKEY的注冊,在USBKEY中寫入用戶名信息,并在數據庫中記錄用戶名、USBKEY的序列號等。

圖1 USBKEY驗證過程

USBKEY的驗證過程如下:服務器端產生一個隨機數,將隨機數發送給客戶端,客戶端的USBKEY利用此隨機數和存儲的密鑰文件通過硬件加密引擎進行計算,得到運算結果并發送給服務器;服務器端根據用戶信息和隨機數用加密引擎進行計算,得到運算結果,與客戶端發送的結果進行比較,若結果一致則通過驗證。

3 USBKEY注冊及驗證演示

下面是以北京飛天誠信的ePass1000ND制作的一個基于ASP.NET的網絡信息系統身份認證演示。

系統部署后,首先需要進行USBKEY注冊,在客戶機插入 USBKEY,輸入一個密鑰,然后點擊“USBKEY授權”,將密鑰加密處理后寫入USBKEY。

在USBKEY驗證時,需要輸入待驗證的密鑰,然后點擊“USBKEY驗證”,若用戶輸入的密鑰正確,則驗證成功,否則驗證失敗。

圖2 USBKEY注冊及驗證演示

4 核心代碼

4.1 客戶端控件

客戶端讀寫USBKEY是利用USBKEY廠家提供的ACTIVEX控件進行的,需要在ASPX頁面的<body>段添加一個ACTIVEX對象,對象名為“epass”:

4.2 USBKEY注冊

USBKEY的注冊需要在用戶數據庫中寫入用戶賬號密碼信息及用戶名與USBKEY對應關系,在USBKEY中寫入密鑰等,USBKEY寫入密鑰的核心代碼如下:

4.3 USBKEY驗證

USBKEY驗證的實質是驗證服務器端存儲的密鑰與USBKEY中存儲的密鑰是否一致,為安全起見,在驗證時并不是直接用密鑰進行比對,而是分別將密鑰與一組隨機數進行不可逆的哈希運算,比較哈希運算的結果是否一致即可。USBKEY驗證需要服務器與客戶端交互,服務器端生成隨機數,利用隨機數和密鑰進行哈希運算,得到結果1;客戶端的USBKEY利用此隨機數和內部存儲的密鑰進行哈希運算,得到結果2;服務器端將結果1和結果2進行對比,若一致則驗證成果,否則失敗。

(1)生成隨機數

(3)服務器端哈希運算及驗證

5 結語

以上是USBKEY用于網絡信息系統身份認證的最簡演示,在實際運用時,可以采取以下一些方法,進一步提高網絡系統身份認證的安全性:

(1)用戶名與USBKEY的序列號綁定:由于每個USBKEY都有一個不可更改的唯一序列號,因此實際上是將用戶名與USBKEY硬件綁定了,用戶只要保管好自己的USBKEY就可以防止他人以本人身份登錄;

(2)寫入USBKEY的密鑰二次加密:一般以用戶名或密碼作為密鑰,經加密后寫入USBKEY。雖然密鑰文件在USBKEY中對用戶是不可見的,但是由于用戶名或者密碼本身仍然有泄露風險,因此可以自定義特定算法,對密鑰進行二次加密后再寫入USBKEY,這樣即使非法用戶盜取了用戶名、密碼仍然無法復制USBKEY;

(3)啟用USBKEY自身的權限系統:在寫入密鑰散列計算后得到的兩個文件時,可以對這兩個文件的權限設置為需要用戶PIN碼驗證,由于用戶PIN碼是USBKEY的使用者自行設置的,只與USBKEY硬件有關,與身份認證系統無關,且PIN碼累計輸錯一定次數后USBKEY將會自動鎖定無法使用,采用此種方法可以顯著提高安全性。

[1]周廣輝.USBKEY用戶認證平臺的研究和實現[J].信息安全與通信保密,2009(9):113~118.

[2]馬偉強.我國網上銀行身份認證技術分析[J].計算機安全,2012(3):50~52.

[3]北京飛天誠信科技有限公司.ePass1000ND開發文檔[R].

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 久久伊人色| jizz在线免费播放| 亚洲福利片无码最新在线播放 | 久久久精品无码一二三区| 无遮挡一级毛片呦女视频| a级毛片在线免费| 免费不卡在线观看av| 色有码无码视频| 国产在线八区| 试看120秒男女啪啪免费| 又黄又湿又爽的视频| 91无码视频在线观看| 亚洲无码视频图片| 国产亚洲高清在线精品99| 欧美性久久久久| 亚洲大尺码专区影院| 九色视频在线免费观看| 91美女视频在线观看| 亚洲资源站av无码网址| 久久免费视频播放| 精品福利网| yjizz视频最新网站在线| 国产精品林美惠子在线播放| 人妻丰满熟妇啪啪| 国产高清自拍视频| 亚洲伦理一区二区| 成人免费一区二区三区| 亚洲欧美另类中文字幕| 国产一级毛片yw| 欧美第二区| 国产成人91精品| 成年女人18毛片毛片免费| 伊人色综合久久天天| 国产精品手机视频一区二区| 久久香蕉国产线看观看式| 日韩黄色在线| 伊人久久久久久久| 视频一本大道香蕉久在线播放| 777午夜精品电影免费看| 国产丝袜啪啪| 亚洲欧美一区二区三区蜜芽| 再看日本中文字幕在线观看| 国产女同自拍视频| 青青久视频| 国产视频大全| 国产成人h在线观看网站站| 国产免费一级精品视频| 亚洲欧洲日产无码AV| 都市激情亚洲综合久久| 欧美日韩北条麻妃一区二区| 狠狠躁天天躁夜夜躁婷婷| 亚洲男人的天堂在线观看| 久久久国产精品免费视频| 婷婷色狠狠干| 亚洲AV无码不卡无码| 久久99国产综合精品女同| 国产视频你懂得| 99精品久久精品| 操操操综合网| 91无码网站| 永久免费av网站可以直接看的| 国产无套粉嫩白浆| 97色伦色在线综合视频| 精品国产一区91在线| 国产精品久久自在自2021| 亚洲精品爱草草视频在线| 在线观看视频99| 欧美国产日产一区二区| 在线播放国产99re| 就去色综合| 四虎国产永久在线观看| A级全黄试看30分钟小视频| 日韩免费视频播播| 国产久操视频| 无码区日韩专区免费系列 | 四虎永久在线视频| www.亚洲天堂| 日韩精品成人在线| 亚洲第一色网站| 人妻丝袜无码视频| 欧美中出一区二区| yjizz视频最新网站在线|