當前位置:工程項目OA系統(tǒng) > 泛普服務體系 > 泛普博客
泛普軟件oa辦公自動化軟件在USBKEY身份認證方案中的研究
泛普軟件oa在USBKEY身份認證方案中的研究
泛普軟件總結得出:USBKey運用協(xié)同的“非對稱挑戰(zhàn)響應”機制,十服務器端和客戶端嵌入USBKey的接口規(guī)范功能,動態(tài)生成隨機數及施行簽名驗證,再利用US-BKey的軟件和硬件配合操作,實現自動的“非對稱挑戰(zhàn)響應”的認證方案,從而形成安全認證機制,挫敗一系列的攻擊行為。USBKey在PC上工作時一,其應用模式可以分為五層,其中: 1.USBKey終端程序。既是一個信息安防應用的操作程序,也是US-BKey硬件的設備驅動程序和功能驅動程序。編程接口(API)庫,以動態(tài)鏈接庫的形式,為應用程序提供應用編程接口。同一種編碼版本的庫文件既適用十ANSI(多字節(jié))編碼,也適用十UNICODE寬字符)編碼。
對USBKey的API接口函數,直觀地進行測試驗證。該身份認證方案的設計思想如下: 一方面,十目標應用系統(tǒng)的服務器端,嵌入US-BKEY的接口規(guī)范功能。預先在USBKey和服務器中存儲一個證明用戶身份的密鑰,當需要在網絡上驗證用戶身份時一,先由客戶端向服務器發(fā)出一個驗證請求。服務器接到此請求后生成一個隨機數回傳給客戶端的USBKey,以供加密簽名,此為“挑戰(zhàn)”;USBKey使用該隨機數與存儲在USBKey中的密鑰進行單向散列(HASH)運算得到一個字符串長256的運算結果作為認證證據傳送給服務器,此為“響應”。另一方面,目標應用系統(tǒng)的服務器端,則調用所嵌入的USBKEY接口規(guī)范功能。服務器使用該隨機數與存儲在服務器數據庫中的該客戶密鑰進行單向散列運算,由十單向散列運算具有不可逆性,如果服務器的運算結果與客戶端傳回的響應結果相同,則認為客戶端是一個合法用戶。
此文章為泛普軟件所寫,轉載請留版權,泛普軟件專注oa,OA系統(tǒng),OA辦公系統(tǒng),OA軟件,OA辦公軟件 52tianma.cn
來自:泛普軟件
- 1泛普OA軟件ThinkOne-咨詢企業(yè)版(咨詢企業(yè)綜合管理系統(tǒng))
- 2OA系統(tǒng)成功率低來探討OA本質,從源頭上樹立對OA的正確認識
- 3微淘"再造淘寶"專家質疑 移動電商格局或改變
- 4OA軟件選型沒有免費的午餐
- 5協(xié)同OA平臺上,人們通常理解公文管理通常提到的無外乎收發(fā)文管理
- 6企業(yè)可以考慮從以下環(huán)節(jié)制定和實施OA系統(tǒng)的相關策略:
- 7基于PDM的供應商協(xié)同設計系統(tǒng)探討
- 8微軟高管回應蘋果 免費iWork不是威脅
- 9調查中有50%認為房價可接受:出自一己私利
- 10SOA是企業(yè)變革的靈丹妙藥嗎?
- 11企業(yè)管理:人情與制度的關系
- 12LBMA調查顯示今年金價1085至1256間 銀價16.67
- 13對話戴爾——付出很多,收獲更多
- 14你將選擇哪一家OA供應商作為支撐OA長期發(fā)展的伙伴?
- 15企業(yè)服務:中小企業(yè)如何做好績效考核
- 16如何把弱勢市場變成強勢市場
- 17網管員初級知識:無線WIFI網絡泄密如何解決
- 18三元VS三鹿結合之5大猜想
- 19家教和門風是最大的家庭資產
- 20ERP在企業(yè)采購管理中之應用
- 21連鎖管理連載(17)-促銷考核
- 22打造愉快的學習氛圍
- 23實施泛普OA辦公平臺前中小企業(yè)應當先問問自己,我的企業(yè)現狀如何
- 24企業(yè)基業(yè)常青之十大博弈
- 25美國連鎖企業(yè)特許經營概況
- 2609年中國醫(yī)藥行業(yè)十大關鍵詞
- 27SOA與BPM本質不同 二者應當融洽相處
- 28流程管理中流程優(yōu)化需求分析漏斗
- 29OA辦公系統(tǒng)市場的六大特征
- 30企業(yè)團隊管理:要注意“刺猬距離”