成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓
當(dāng)前位置:工程項目OA系統(tǒng) > 泛普服務(wù)體系 > 泛普博客
基于USBKEY的OA系統(tǒng)身份認(rèn)證方
基于USBKEY的OA系統(tǒng)身份認(rèn)證方案
泛普軟件多年經(jīng)驗得出:針對辦公自動化(OA)系統(tǒng)的用戶登錄安全問題,提出了一種基于USBKey身份認(rèn)證的OA系統(tǒng)。該系統(tǒng)利用USBKey完成身份認(rèn)證,用USBKey的內(nèi)置加密算法和密鑰完成對用戶身份資料的加密,用戶登錄的簽名檢驗和會話密鑰的傳遞,并對該系統(tǒng)的安全性進行了分析。
隨著辦公自動化(Office Antomation ,OA)系統(tǒng)使用量的增大,識別使用者一的身份就被提升到更加重要的位置,它是確保OA系統(tǒng)安全的基礎(chǔ)和關(guān)鍵。在實際應(yīng)用中,許多網(wǎng)絡(luò)信息系統(tǒng)都會要求使用者一在使用系統(tǒng)之前,提供一些相關(guān)信息用以實現(xiàn)對使用者一的身份認(rèn)證。用戶身份認(rèn)證最常見的是靜態(tài)口令,方便、簡潔,但存在很多缺點,不能有效抵抗口令竊取、偽造主機攻、重放攻擊和字典攻擊。
本文提出了在OA系統(tǒng)中使用一種基十US-BKEY的身份認(rèn)證技術(shù),著重介紹這種技術(shù)的實現(xiàn)過程。USBKey是一種USB接口的硬件設(shè)備,內(nèi)置USB控制器、微處理器CPU、存儲器和時一鐘。USB控制器負(fù)責(zé)識別PIN碼(個人識別碼),以及整個USBKey的驅(qū)動,其中PIN碼用十保證用戶的使用權(quán),用戶只有同時一取得了USBKey和用戶PIN碼,才可以登錄系統(tǒng),因此,基十USBKey的身份認(rèn)證實際構(gòu)成了“PIN碼+USBKey”的雙因素認(rèn)證。

存儲器中存放著用戶的認(rèn)證信息,例如用戶的私鑰以及數(shù)字證書。USBKey硬件內(nèi)部生成公私鑰對,實現(xiàn)數(shù)字簽名,私鑰永不導(dǎo)出,利用USBKey內(nèi)置的公鑰算法實現(xiàn)對用戶身份的認(rèn)證。由于用戶私鑰保存在密碼鎖中,理論上使用任何方式都無法讀取,因此保證了用戶認(rèn)證的安全性。
此文章為泛普軟件所寫,轉(zhuǎn)載請留版權(quán),泛普軟件專注oa,OA系統(tǒng),OA辦公系統(tǒng),OA軟件,OA辦公軟件 newsbd7.com
來自:泛普軟件
本站推薦
- 1erp系統(tǒng)登錄身份認(rèn)證接口
- 2指紋儀涉及到學(xué)校和社保系統(tǒng)里應(yīng)用專業(yè)認(rèn)證|身份認(rèn)證
- 3身份認(rèn)證與管理:下一個安全部署重點
- 4如何讓身份認(rèn)證管理省時又省錢
- 5SOA統(tǒng)一身份認(rèn)證服務(wù)架構(gòu)的設(shè)計與實現(xiàn)
- 6新一代虹膜生物識別身份認(rèn)證系統(tǒng)研制成功
- 7身份認(rèn)證即服務(wù)AaaS(SSO服務(wù)在云端)
- 8如何在OA辦公系統(tǒng) USBKey身份認(rèn)證模塊中實現(xiàn)函數(shù)的調(diào)用
- 9泛普軟件oa辦公自動化軟件在USBKEY身份認(rèn)證方案中的研究

