首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到10条相似文献,搜索用时 15 毫秒
1.
USBKey身份认证系统的设计与实现   总被引:1,自引:0,他引:1  
系统地介绍了在研制开发利用计算机的标准USB接口及实现一种低成本、高可靠、简便易用、基于硬件(USBKey)的身份认证系统的过程中所攻克的关键技术及实现方法,包括用于实现实时监测用户是否在线的心跳机制、USBKey ID的惟一性方案、加密方案、用户的公钥、用户的私钥以及扰码的加密算法及记录方法、读码、写码、通信时的安全机制等.  相似文献   

2.
针对办公自动化( OA)系统的用户登录安全问题,提出了一种基于USBKey身份认证的OA系统。该系统利用USBKey完成身份认证,用USBKey的内置加密算法和密钥完成对用户身份资料的加密,用户登录的签名检验和会话密钥的传递,并对该系统的安全性进行了分析。  相似文献   

3.
系统地介绍了在研制开发利用计算机的标准USB接口及实现一种低成本、高可靠、简便易用、基于硬件(USBKey)的身份认证系统的过程中所攻克的关键技术及实现方法,包括用于实现实时监测用户是否在线的心跳机制、USBKey ID的惟一性方案、加密方案、用户的公钥、用户的私钥以及扰码的加密算法及记录方法、读码、写码、通信时的安全机制等.  相似文献   

4.
一种改进的基于智能卡的身份鉴别方案设计   总被引:3,自引:0,他引:3  
提出了一种改进的基于智能卡的远程认证方案,通过随机数和时间戳,保证了身份认证过程中身份认证请求信息的随机性和有效性。并且可有效地防止密码猜测攻击、重放攻击、内部攻击,较可靠地实现了用户的身份认证问题,并且运算量、存储量都很小,和以前的方案具有相同的通信成本。另外,即使系统的密钥被泄露以后,用户的个人密码也具有较好的安全性。  相似文献   

5.
计算机与网络   总被引:1,自引:0,他引:1  
电脑锁爱国者推出一款具有硬件身份标识、安全认证、权限管理和安全存储的数据信息保护产品———电脑锁。该电脑锁采用USER-KEY安全机制并结合先进的内置3DES硬件加密算法,并通过独立于主机系统外的硬件加密设备来实现,使攻击者无法得到加密算法和密钥,确保数据安全性。该电脑锁带有经过128位硬件加密的全球唯一标识,可通过其特定的安全方式识别用户身份的合法性,用以完成识别不同使用者的身份。在实际使用中,用户还可将权限资料、数字证书等存放在其安全存储数据区内(容量8K),以实现不同授权的用户对文件进行访问、删除、编辑、复制…  相似文献   

6.
本文提出了一种基于USBkey的动态身份认证方案,该方案利用公钥密码算法和USBKey的硬件保护特性,使密钥能够安全方便的分发和保存,避免了使用时间戳带来的重放攻击的潜在风险,并能抵抗假冒攻击和口令攻击。该动态身份认证方案很好地满足了虚拟实验平台身份认证系统的实际需求。  相似文献   

7.
为了解决高校电子政务中的身份认证、访问控制、信息安全等安全问题,提出了一种基于公钥基础设施(PKI)核心技术的高校电子政务模型.该模型采用桥认证(CA)结构建立PKI信任机制,在各部门内部使用分级的CA认证,各部门之间通过中心CA进行桥接CA交叉认证;采用轻量目录访问协议(LDAP)建立PKI证书库,以目录复制(Replica)实现CA对主从LDAP的数据一致性,提高使用者的身份有效认证.该模型还采用角色及权限访问控制(RBAC)进行用户合法安全访问控制,在用户和访问权限之间引人角色,用户通过角色分配的权限来访问系统资源.此模型在实践中得以验证,符合安全要求.  相似文献   

8.
针对Linux操作系统在传统身份认证过程中安全性不足的问题,基于PAM框架提出一个综合运用USB Key认证技术和硬件信息认证技术的身份认证系统。该系统把数字证书存放在USB Key中,并由USB Key产生一个随机数,通过验证PIN码保护证书读取安全,使用多个认证因子对用户进行身份认证,保证用户和被访问系统的安全。分析结果表明,系统不仅继承了PAM框架的可扩展性,而且具备抵抗重放攻击和中间人攻击的能力。  相似文献   

9.
由于Linux的开源优势,Linux操作系统得到了非常广泛的应用,Linux操作系统的用户安全也得到了人们的广泛关注.针对传统的域用户名、口令身份认证的认证方式存在用户名、口令易被截获的风险,本文提出了基于USBKey的域用户认证方案.考虑到传统认证方式需要把X509认证、Kerberos等认证方式编写到程序内部,一旦确定认证方式,就很难更改,缺乏灵活性和可扩展性,本文采用了一种可以把认证策略和应用程序分离的PAM认证技术,提出了一种PAM框架下基于USBKey的域用户认证方案.  相似文献   

10.
根据RSA密码系统和安全单向的哈希函数原理,改进了用户身份认证方法,使客户端用户不但可以自由的选择口令,还可以根据需要随时更改口令,服务器端不需要保存用户的认证信息,提高了系统的运行效率和安全性。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号