- 1、本文档共18页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
[USBkey
Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. USB Key是一种USB接口的硬件设备。 内置单片机或智能卡芯片 有一定的存储空间,可以存储用户的私钥以及数字证书 利用USB Key内置的公钥算法实现对用户身份的认证。 注意 由于用户私钥保存在密码锁中,理论上使用任何方式都无法读取,因此保证了用户认证的安全性。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. USBkey原理 USB Key存放代表用户唯一身份数字证书和用户私钥。 基于PKI体系的整体解决方案中,用户的私钥是在高安全度的USB Key内产生,并且终身不可导出到USB Key外部。 在网上银行应用中,对交易数据的数字签名都是在USB Key内部完成的,并受到USB Key的PIN码保护。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. USBkey身份认证 采用冲击响应的认证方式,主要过程如下: 1、登陆时在服务器和客户端同时进行 运算 2、客户端计算前验证USER PIN 3、在硬件中使用MD5算法进行计算, 服务器同时计算,比较计算结果即可实现验证 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 流程图 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. USBkey的优点 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. USBkey安全性 (1)用户必须在超级用户状态下(SO PIN 验证通过),通过自己设定的不 超过 51 字节的种子生成 PID,以后打开和关闭 usbkey 都需要通过 PID 来完成。 PID 的生成算法是在 usbkey 内部完成的,而且是不可逆的,也就是说,只有生 成者才知道什么样的种子能生成什么样的 PID,别的人即使知道 PID,同时也能 够调用这个计算过程,但因为不知道种子是什么,是无法生成和您相同的 PID 的硬件,保证了用户的 usbkey 的独特性 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. USBkey安全性 (1)用户必须在超级用户状态下(SO PIN 验证通过),通过自己设定的不 超过 51 字节的种子生成 PID,以后打开和关闭 usbkey 都需要通过 PID 来完成。 (2)用户在对 usbkey 中的数据进行读写操作时需要进行 USER PIN 验证, 又增加了一层对软件的保护性。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. (3)用户可以在配置设备时设为只读,那么 usbkey 中的数据只可以读取, 而不能被更改,密钥也不能被修改,从而保证了锁内数据不被篡改。 (4) 使用 usbkey 硬件中的 HMAC-MD5 算法进行冲击响应身份认证。HMAC-MD5 密钥存在 usbkey 中,该密钥只用于计算,任何人获取不到密钥的内容,保证密 钥的安
您可能关注的文档
- [S版语文六年级上册课件第29课老人与海教学课件PPT.ppt
- 危机公关应对处理-1.ppt
- [TP3类与对象的基本概念.ppt
- [ThinkPad设计之旅.ppt
- [TPM培训.ppt
- [TPM全面设备管理.ppt
- 危重患者交接班品管圈-1.ppt
- 危重患者人工气道的管理-1.ppt
- 危重患者安全管理-1.ppt
- 危重患者安全转运-1.ppt
- 2025届衡阳市第八中学高三一诊考试物理试卷含解析.doc
- 2025届湖南省娄底市双峰一中等五校重点中学高三第二次诊断性检测物理试卷含解析.doc
- 天水市第一中学2025届高三第二次联考物理试卷含解析.doc
- 2025届金华市重点中学高三考前热身物理试卷含解析.doc
- 2025届北京市石景山区第九中学高三第四次模拟考试物理试卷含解析.doc
- 江苏扬州市2025届高三第一次模拟考试物理试卷含解析.doc
- 2025届江苏省南通市高级中学高考物理五模试卷含解析.doc
- 广东省清远市华侨中学2025届高三第一次调研测试物理试卷含解析.doc
- 辽宁省凤城市2025届高三第五次模拟考试物理试卷含解析.doc
- 内蒙古巴彦淖尔市重点中学2025届高考仿真卷物理试卷含解析.doc
文档评论(0)