国产精品1024永久观看,大尺度欧美暖暖视频在线观看,亚洲宅男精品一区在线观看,欧美日韩一区二区三区视频,2021中文字幕在线观看

  • <option id="fbvk0"></option>
    1. <rt id="fbvk0"><tr id="fbvk0"></tr></rt>
      <center id="fbvk0"><optgroup id="fbvk0"></optgroup></center>
      <center id="fbvk0"></center>

      <li id="fbvk0"><abbr id="fbvk0"><dl id="fbvk0"></dl></abbr></li>

      用Usbkey技術(shù)對(duì)信息系統(tǒng)特殊操作進(jìn)行身份再認(rèn)證的方法

      文檔序號(hào):6497159閱讀:790來(lái)源:國(guó)知局
      專利名稱:用Usb key技術(shù)對(duì)信息系統(tǒng)特殊操作進(jìn)行身份再認(rèn)證的方法
      技術(shù)領(lǐng)域
      本發(fā)明涉及軟件系統(tǒng)中特殊操作(如收費(fèi)系統(tǒng)的免費(fèi)操作、違法系統(tǒng)的刪除信息操作)時(shí)進(jìn)行身份再認(rèn)證的方法在公安交管行業(yè)內(nèi)的實(shí)際應(yīng)用,對(duì)具有特殊操作權(quán)限用戶捆綁一個(gè)hb KeyJEhb Key唯一序列號(hào)與用戶信息捆綁起來(lái),當(dāng)用戶進(jìn)行特殊操作時(shí),首先檢查是否插Amb Key,如沒(méi)有,則系統(tǒng)退出;如有,則驗(yàn)證該hb Key唯一序列號(hào)是否正確,只有正確才可以進(jìn)行操作,避免因密碼泄漏而被別人進(jìn)行惡意操作,造成巨大損失。
      背景技術(shù)
      信息系統(tǒng)中,對(duì)用戶的身份認(rèn)證手段也大體可以分為這三種,僅通過(guò)一個(gè)條件的符合來(lái)證明一個(gè)人的身份稱之為單因子認(rèn)證,由于僅使用一種條件判斷用戶的身份容易被仿冒,可以通過(guò)組合兩種不同條件來(lái)證明一個(gè)人的身份,稱之為雙因子認(rèn)證。身份認(rèn)證技術(shù)從是否使用硬件可以分為軟件認(rèn)證和硬件認(rèn)證,從認(rèn)證需要驗(yàn)證的條件來(lái)看,可以分為單因子認(rèn)證和雙因子認(rèn)證。從認(rèn)證信息來(lái)看,可以分為靜態(tài)認(rèn)證和動(dòng)態(tài)認(rèn)證。身份認(rèn)證技術(shù)的發(fā)展,經(jīng)歷了從軟件認(rèn)證到硬件認(rèn)證,從單因子認(rèn)證到雙因子認(rèn)證, 從靜態(tài)認(rèn)證到動(dòng)態(tài)認(rèn)證的過(guò)程?,F(xiàn)在計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)中常用的身份認(rèn)證方式主要有以下幾種1、用戶名/密碼方式用戶名/密碼是最簡(jiǎn)單也是最常用的身份認(rèn)證方法,它是基于“what you know" 的驗(yàn)證手段。每個(gè)用戶的密碼是由這個(gè)用戶自己設(shè)定的,只有他自己才知道,因此只要能夠正確輸入密碼,計(jì)算機(jī)就認(rèn)為他就是這個(gè)用戶。然而實(shí)際上,由于許多用戶為了防止忘記密碼,經(jīng)常采用諸如自己或家人的生日、電話號(hào)碼等容易被他人猜測(cè)到的有意義的字符串作為密碼,或者把密碼抄在一個(gè)自己認(rèn)為安全的地方,這都存在著許多安全隱患,極易造成密碼泄露。即使能保證用戶密碼不被泄漏,由于密碼是靜態(tài)的數(shù)據(jù),并且在驗(yàn)證過(guò)程中需要在計(jì)算機(jī)內(nèi)存中和網(wǎng)絡(luò)中傳輸,而每次驗(yàn)證過(guò)程使用的驗(yàn)證信息都是相同的,很容易駐留在計(jì)算機(jī)內(nèi)存中的木馬程序或網(wǎng)絡(luò)中的監(jiān)聽(tīng)設(shè)備截獲。因此用戶名/密碼方式一種是極不安全的身份認(rèn)證方式??梢哉f(shuō)基本上沒(méi)有任何安全性可言。2、IC 卡認(rèn)證IC卡是一種內(nèi)置集成電路的卡片,卡片中存有與用戶身份相關(guān)的數(shù)據(jù),IC卡由專門的廠商通過(guò)專門的設(shè)備生產(chǎn),可以認(rèn)為是不可復(fù)制的硬件。IC卡由合法用戶隨身攜帶,登錄時(shí)必須將IC卡插入專用的讀卡器讀取其中的信息,以驗(yàn)證用戶的身份。IC卡認(rèn)證是基于 "what you have”的手段,通過(guò)IC卡硬件不可復(fù)制來(lái)保證用戶身份不會(huì)被仿冒。然而由于每次從IC卡中讀取的數(shù)據(jù)還是靜態(tài)的,通過(guò)內(nèi)存掃描或網(wǎng)絡(luò)監(jiān)聽(tīng)等技術(shù)還是很容易截取到用戶的身份驗(yàn)證信息。因此,靜態(tài)驗(yàn)證的方式還是存在根本的安全隱患。3、動(dòng)態(tài)口令動(dòng)態(tài)口令技術(shù)是一種讓用戶的密碼按照時(shí)間或使用次數(shù)不斷動(dòng)態(tài)變化,每個(gè)密碼只使用一次的技術(shù)。它采用一種稱之為動(dòng)態(tài)令牌的專用硬件,內(nèi)置電源、密碼生成芯片和顯示屏,密碼生成芯片運(yùn)行專門的密碼算法,根據(jù)當(dāng)前時(shí)間或使用次數(shù)生成當(dāng)前密碼并顯示在顯示屏上。認(rèn)證服務(wù)器采用相同的算法計(jì)算當(dāng)前的有效密碼。用戶使用時(shí)只需要將動(dòng)態(tài)令牌上顯示的當(dāng)前密碼輸入客戶端計(jì)算機(jī),即可實(shí)現(xiàn)身份的確認(rèn)。由于每次使用的密碼必須由動(dòng)態(tài)令牌來(lái)產(chǎn)生,只有合法用戶才持有該硬件,所以只要密碼驗(yàn)證通過(guò)就可以認(rèn)為該用戶的身份是可靠的。而用戶每次使用的密碼都不相同,即使黑客截獲了一次密碼,也無(wú)法利用這個(gè)密碼來(lái)仿冒合法用戶的身份。動(dòng)態(tài)口令技術(shù)采用一次一密的方法,有效地保證了用戶身份的安全性。但是如果客戶端硬件與服務(wù)器端程序的時(shí)間或次數(shù)不能保持良好的同步,就可能發(fā)生合法用戶無(wú)法登陸的問(wèn)題。并且用戶每次登錄時(shí)還需要通過(guò)鍵盤輸入一長(zhǎng)串無(wú)規(guī)律的密碼,一旦看錯(cuò)或輸錯(cuò)就要重新來(lái)過(guò),用戶的使用非常不方便。4、生物特征認(rèn)證生物特征認(rèn)證是指采用每個(gè)人獨(dú)一無(wú)二的生物特征來(lái)驗(yàn)證用戶身份的技術(shù)。常見(jiàn)的有指紋識(shí)別、虹膜識(shí)別等。從理論上說(shuō),生物特征認(rèn)證是最可靠的身份認(rèn)證方式,因?yàn)樗苯邮褂萌说奈锢硖卣鱽?lái)表示每一個(gè)人的數(shù)字身份,不同的人具有相同生物特征的可能性可以忽略不計(jì),因此幾乎不可能被仿冒。生物特征認(rèn)證基于生物特征識(shí)別技術(shù),受到現(xiàn)在的生物特征識(shí)別技術(shù)成熟度的影響,采用生物特征認(rèn)證還具有較大的局限性。首先,生物特征識(shí)別的準(zhǔn)確性和穩(wěn)定性還有待提高,特別是如果用戶身體受到傷病或污漬的影響,往往導(dǎo)致無(wú)法正常識(shí)別,造成合法用戶無(wú)法登陸的情況。其次,由于研發(fā)投入較大和產(chǎn)量較小的原因,生物特征認(rèn)證系統(tǒng)的成本非常高,目前只適合于一些安全性要求非常高的場(chǎng)合如銀行、部隊(duì)等使用,還無(wú)法做到大面積推廣。5、USB Key 認(rèn)證基于USB Key的身份認(rèn)證方式是近幾年發(fā)展起來(lái)的一種方便、安全、經(jīng)濟(jì)的身份認(rèn)證技術(shù),它采用軟硬件相結(jié)合一次一密的強(qiáng)雙因子認(rèn)證模式,很好地解決了安全性與易用性之間的矛盾。USB Key是一種USB接口的硬件設(shè)備,它內(nèi)置單片機(jī)或智能卡芯片,可以存儲(chǔ)用戶的密鑰或數(shù)字證書(shū),利用USB Key內(nèi)置的密碼學(xué)算法實(shí)現(xiàn)對(duì)用戶身份的認(rèn)證?;赨SB Key身份認(rèn)證系統(tǒng)主要有兩種應(yīng)用模式一是基于沖擊/相應(yīng)的認(rèn)證模式,二是基于 PKI體系的認(rèn)證模式。

      發(fā)明內(nèi)容
      本發(fā)明的目的在于針對(duì)軟件系統(tǒng)身份認(rèn)證技術(shù)的特點(diǎn),采用雙因子認(rèn)證方法,對(duì)信息系統(tǒng)特殊操作使用USB Key技術(shù)進(jìn)行身份再認(rèn)證,達(dá)到安全操作的目的。
      具體實(shí)施例方式實(shí)施例一車管所綜合收費(fèi)系統(tǒng),該系統(tǒng)采用C/S的開(kāi)發(fā)模式,當(dāng)用戶在進(jìn)行免費(fèi)操作時(shí),系統(tǒng)必須進(jìn)行^b Key認(rèn)證,只有認(rèn)證通過(guò)之后,才允許進(jìn)行免費(fèi)操作。本實(shí)施例的過(guò)程為
      系統(tǒng)管理員在給用戶授權(quán)時(shí),如有免費(fèi)操作權(quán)限,系統(tǒng)提示插入一 Usb Key,系統(tǒng)讀取該hb Key的唯一序列號(hào)寫入該用戶對(duì)應(yīng)的記錄中,當(dāng)該用戶進(jìn)行免費(fèi)操作時(shí),必須插入該hb Key進(jìn)行身份認(rèn)證,只有通過(guò)之后才可以進(jìn)行免費(fèi)操作。
      權(quán)利要求
      1.用hbkey技術(shù)對(duì)信息系統(tǒng)特殊操作進(jìn)行身份再認(rèn)證的方法其特征在于Usb key技術(shù)——唯一序列號(hào)與用戶捆綁——給具有特殊操作權(quán)限的人捆綁一 key,在進(jìn)行特殊操作前必須插入hb key進(jìn)行身份再認(rèn)證,只有通過(guò)之后才可以操作;
      2.根據(jù)權(quán)利要求1所述使用^bkey技術(shù)對(duì)信息系統(tǒng)特殊操作進(jìn)行身份再認(rèn)證的方法,其特征在于在進(jìn)行特殊操作前必須插入^b key進(jìn)行身份再認(rèn)證使信息系統(tǒng)更安全可靠。
      全文摘要
      本發(fā)明涉及軟件系統(tǒng)中特殊操作(如收費(fèi)系統(tǒng)的免費(fèi)操作、違法系統(tǒng)的刪除信息操作)時(shí)進(jìn)行身份再認(rèn)證的方法在公安交管行業(yè)內(nèi)的實(shí)際應(yīng)用,對(duì)具有特殊操作權(quán)限用戶捆綁一個(gè)Usb Key,把Usb Key唯一序列號(hào)與用戶信息捆綁起來(lái),當(dāng)用戶進(jìn)行特殊操作時(shí),首先檢查是否插入U(xiǎn)sb Key,如沒(méi)有,則系統(tǒng)退出;如有,則驗(yàn)證該Usb Key唯一序列號(hào)是否正確,只有正確才可以進(jìn)行操作,避免因密碼泄漏而被別人進(jìn)行惡意操作,造成巨大損失。
      文檔編號(hào)G06F21/00GK102456102SQ20101051869
      公開(kāi)日2012年5月16日 申請(qǐng)日期2010年10月26日 優(yōu)先權(quán)日2010年10月26日
      發(fā)明者曾凡玉 申請(qǐng)人:鎮(zhèn)江精英軟件科技有限公司
      網(wǎng)友詢問(wèn)留言 已有0條留言
      • 還沒(méi)有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
      1