首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到10条相似文献,搜索用时 328 毫秒
1.
谭良  周明天 《计算机应用》2007,27(5):1070-1072
用户登录身份认证是建立操作系统可信性中一个非常重要的环节。操作系统采用口令、智能卡、USBKEY,甚至还采用了指纹、虹膜等认证方式来确认用户的身份,除了存在密码容易被遗忘、猜测、截获等一系列安全隐患外,还存在身份信息的存储安全和单向认证问题。基于可信计算联盟的规范,分析了操作系统用户登录传统认证方式的缺陷,提出了一种新的用户登录认证方式:基于可信平台模块(TPM)的用户登录可信认证。该认证方式是利用PC机USB接口外接TPM,将用户的身份信息、相关的密钥信息等存储在TPM中,并利用USBKEY技术、动态的口令技术来确保用户身份的真实可信。该认证方式克服了操作系统用户登录传统认证方式的缺陷,支持双向认证,为计算机获得更高的安全保障,进一步建立可信计算环境提供了基础。  相似文献   

2.
一种安全Web电子邮件客户端设计   总被引:5,自引:1,他引:4       下载免费PDF全文
张学旺  汪林林 《计算机工程》2008,34(14):171-173
基于安全电子邮件协议MOSS设计一个安全Web电子邮件客户端系统,在具备常规Web电子邮件客户端功能的基础上,提供电子邮件的机密性、身份认证、完整性和抗抵赖性等安全邮件服务,提出证书管理和地址管理一体化技术。系统通过采用AES, RSA, SHA-256这组密码组合增强安全性。  相似文献   

3.
针对目前电子邮件的安全问题,提出了一种新型的基于PKI(Public Key Infrastructure)的安全电子邮件协议模型,并给出了具体的实现过程,该协议主要解决了邮件传输和接受过程中的身份认证、发送者和接受者的不可否认性、数据的完整性和保密性等问题.  相似文献   

4.
针对电子邮件中的安全问题,利用基于身份的数字签名方案,提出了一个基于身份的安全邮件认证体系,并给出了该体系的软件架构和实现过程.通过分析,该认证体系具有较高的安全级别,同时系统开销较低,适合在邮件系统中使用.系统测试及运行结果表明,该体系是安全且高效的.  相似文献   

5.
关于电子邮件安全问题的研究由来已久。人们采用了PKI(Public Key Infrastructure)、IBE(Identity Based Encryption)等技术来提高邮件的安全性。PKI技术虽然较成熟但认证环节复杂。IBE技术简单易用,但在身份认证上存在较多缺陷。该文采用的FIBE(Fingerprint Identity Based Encryption)技术结合了IBE技术与指纹识别技术的优势,解决了IBE或指纹识别单项技术所不能解决的诸多问题。该文通过将FIBE技术应用到qmail邮件服务器端,使得电子邮件的安全性得到了进一步提高。  相似文献   

6.
一种基于PKI的安全电子邮件协议的设计   总被引:4,自引:0,他引:4  
李正林郝书伟  俞时权 《微机发展》2003,13(7):113-115,F003
针对目前电子邮件的安全问题,提出了一种新型的基于PKI(Public Key Infrastructure)的安全电子邮件协议模型,并给出了具体的实现过程,该协议主要解决了邮件传输和接受过程中的身份认证、发送者和接受者的不可否认性、数据的完整性和保密性等问题。  相似文献   

7.
高屹  齐东元  李雷 《计算机工程》2006,32(10):149-150
提出并实现了一种采用指纹加密的、安全的、完整的电子邮件解决方案,包括指纹加密电子邮件服务器、指纹加密电子邮件客户端、指纹加密电子邮件用户管理和一个遵循X.509v3规范的三级CA证书认证体系等4个部分。系统以用户指纹为身份鉴别依据,对邮件传输与存储的各个环节进行加密,具有全面的安全性保证。  相似文献   

8.
随着各类管理信息系统的不断增加,迫切需要建立一个安全的身份认证系统来实现单点登录(SSO)。通过对不同身份认证技术的分析,研究了集中式认证服务(CAS)机制,分析了CAS的工作原理和安全性,并针对CAS存在的安全隐患,提出了一种混合动态数据加密算法MDEA。该算法结合了多种数据加密算法,并引入了随机数和时间戳动态因子,增强了身份认证系统的安全性。  相似文献   

9.
基于旁路技术的单点登录系统设计与实现   总被引:1,自引:0,他引:1  
严静 《计算机应用》2011,31(Z1):95-97,100
在某单点登录改造项目实施过程中,为了克服原方案的性能瓶颈和兼容性缺陷,采用安全认证网关、绝对URL地址访问、多因子加密等方法,解决了身份认证、旁路访问、安全参数传递等关键技术,设计出了统一身份认证与独立系统访问相结合的单点登录解决方案,提出了基于该方案进行单点登录改造的技术要求。经过实际应用验证,该方案具有突出的优点和实用效果。  相似文献   

10.
《微型机与应用》2019,(4):30-32
实现了一种自定义Windows登录程序,该程序采用Windows凭据提供程序(Credential Provider)登录机制,通过身份认证包(Authentication Package)方式实现自定义认证服务,并且使用安全硬件证书绑定用户名方式进行身份认证。相比传统用户名密码认证方式,该程序完全实现自定义登录,不需要密码认证,只需要硬件验证用户身份即可实现登录Windows系统。保证安全性的同时,该程序具有更大的灵活性和易用性。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号