999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

USBKEY用于網絡信息系統身份認證研究

2013-08-06 15:26:28張小波陳軍勝白曉明張俊石吉寶
城市勘測 2013年4期
關鍵詞:用戶

張小波,陳軍勝,白曉明,張俊,石吉寶

(成都市勘察測繪研究院,四川成都 610081)

1 引言

USBKEY是一種USB接口的硬件設備,具有唯一編號,它內置單片機或智能卡芯片,有一定的存儲空間,可用于存儲用戶的密鑰及數字證書,利用USBKEY內置的公鑰算法(如HMAC-MD5算法)可實現對用戶身份的認證。由于用戶密鑰保存在USBKEY中,理論上使用任何方式都無法讀取,因此保證了用戶認證的安全性。

2 USBKEY身份認證過程

USBKEY用于身份認證,首先需要進行USBKEY的注冊,在USBKEY中寫入用戶名信息,并在數據庫中記錄用戶名、USBKEY的序列號等。

圖1 USBKEY驗證過程

USBKEY的驗證過程如下:服務器端產生一個隨機數,將隨機數發送給客戶端,客戶端的USBKEY利用此隨機數和存儲的密鑰文件通過硬件加密引擎進行計算,得到運算結果并發送給服務器;服務器端根據用戶信息和隨機數用加密引擎進行計算,得到運算結果,與客戶端發送的結果進行比較,若結果一致則通過驗證。

3 USBKEY注冊及驗證演示

下面是以北京飛天誠信的ePass1000ND制作的一個基于ASP.NET的網絡信息系統身份認證演示。

系統部署后,首先需要進行USBKEY注冊,在客戶機插入 USBKEY,輸入一個密鑰,然后點擊“USBKEY授權”,將密鑰加密處理后寫入USBKEY。

在USBKEY驗證時,需要輸入待驗證的密鑰,然后點擊“USBKEY驗證”,若用戶輸入的密鑰正確,則驗證成功,否則驗證失敗。

圖2 USBKEY注冊及驗證演示

4 核心代碼

4.1 客戶端控件

客戶端讀寫USBKEY是利用USBKEY廠家提供的ACTIVEX控件進行的,需要在ASPX頁面的<body>段添加一個ACTIVEX對象,對象名為“epass”:

4.2 USBKEY注冊

USBKEY的注冊需要在用戶數據庫中寫入用戶賬號密碼信息及用戶名與USBKEY對應關系,在USBKEY中寫入密鑰等,USBKEY寫入密鑰的核心代碼如下:

4.3 USBKEY驗證

USBKEY驗證的實質是驗證服務器端存儲的密鑰與USBKEY中存儲的密鑰是否一致,為安全起見,在驗證時并不是直接用密鑰進行比對,而是分別將密鑰與一組隨機數進行不可逆的哈希運算,比較哈希運算的結果是否一致即可。USBKEY驗證需要服務器與客戶端交互,服務器端生成隨機數,利用隨機數和密鑰進行哈希運算,得到結果1;客戶端的USBKEY利用此隨機數和內部存儲的密鑰進行哈希運算,得到結果2;服務器端將結果1和結果2進行對比,若一致則驗證成果,否則失敗。

(1)生成隨機數

(3)服務器端哈希運算及驗證

5 結語

以上是USBKEY用于網絡信息系統身份認證的最簡演示,在實際運用時,可以采取以下一些方法,進一步提高網絡系統身份認證的安全性:

(1)用戶名與USBKEY的序列號綁定:由于每個USBKEY都有一個不可更改的唯一序列號,因此實際上是將用戶名與USBKEY硬件綁定了,用戶只要保管好自己的USBKEY就可以防止他人以本人身份登錄;

(2)寫入USBKEY的密鑰二次加密:一般以用戶名或密碼作為密鑰,經加密后寫入USBKEY。雖然密鑰文件在USBKEY中對用戶是不可見的,但是由于用戶名或者密碼本身仍然有泄露風險,因此可以自定義特定算法,對密鑰進行二次加密后再寫入USBKEY,這樣即使非法用戶盜取了用戶名、密碼仍然無法復制USBKEY;

(3)啟用USBKEY自身的權限系統:在寫入密鑰散列計算后得到的兩個文件時,可以對這兩個文件的權限設置為需要用戶PIN碼驗證,由于用戶PIN碼是USBKEY的使用者自行設置的,只與USBKEY硬件有關,與身份認證系統無關,且PIN碼累計輸錯一定次數后USBKEY將會自動鎖定無法使用,采用此種方法可以顯著提高安全性。

[1]周廣輝.USBKEY用戶認證平臺的研究和實現[J].信息安全與通信保密,2009(9):113~118.

[2]馬偉強.我國網上銀行身份認證技術分析[J].計算機安全,2012(3):50~52.

[3]北京飛天誠信科技有限公司.ePass1000ND開發文檔[R].

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 日韩av在线直播| yy6080理论大片一级久久| 亚洲黄色网站视频| 日日拍夜夜操| 99无码中文字幕视频| 成人国产精品视频频| 亚洲啪啪网| 国产精品不卡片视频免费观看| 亚洲AV无码一区二区三区牲色| 另类专区亚洲| 久久国产香蕉| 国产精品视频白浆免费视频| 五月天久久综合| 精品小视频在线观看| 久久久黄色片| 欲色天天综合网| 青青草综合网| 精品综合久久久久久97| 久久免费精品琪琪| 亚洲无码高清一区| 亚洲电影天堂在线国语对白| 老司机aⅴ在线精品导航| 久久免费精品琪琪| 免费观看无遮挡www的小视频| 一区二区无码在线视频| 欧美精品成人一区二区视频一| 亚洲国产成人精品一二区| 三级视频中文字幕| 99视频国产精品| 国产对白刺激真实精品91| 欧美色香蕉| 免费无码又爽又刺激高| 四虎永久在线精品国产免费| 国产国语一级毛片在线视频| 久久综合九色综合97婷婷| 制服丝袜国产精品| 91丝袜美腿高跟国产极品老师| 国产精品对白刺激| 先锋资源久久| 国产永久在线观看| av在线无码浏览| 精品自窥自偷在线看| 欧美www在线观看| 亚洲av综合网| 亚洲欧美日韩色图| 亚洲一级毛片| 无码国产偷倩在线播放老年人 | 综合色亚洲| 国产在线一二三区| 暴力调教一区二区三区| 国产毛片久久国产| 国产乱子伦视频在线播放| 亚洲精品成人片在线播放| 日韩欧美国产中文| 亚洲第一色视频| 国产又爽又黄无遮挡免费观看| 91精品网站| 国产福利影院在线观看| 伊人AV天堂| 人妻丰满熟妇AV无码区| 国产精品美女网站| 亚洲国产天堂久久综合226114| 青青操视频免费观看| 国产一区在线观看无码| 欧美成人A视频| 国产一级二级在线观看| 国产成人欧美| 18禁高潮出水呻吟娇喘蜜芽| 欧美精品二区| 天堂成人在线视频| 狠狠做深爱婷婷综合一区| 国产91熟女高潮一区二区| 亚洲欧美综合另类图片小说区| 99青青青精品视频在线| 操国产美女| 中国精品自拍| 久久国产精品娇妻素人| 一级全黄毛片| 五月婷婷综合色| 91视频免费观看网站| 亚洲,国产,日韩,综合一区| 暴力调教一区二区三区|