基于安全芯片的远程认证系统的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:ghw0531
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网和电子商务的蓬勃发展,网络信息安全显得愈发重要。在“互联网+”的大背景下,人们的衣食住行都会发生在网上。在如此大背景下,信息安全问题引起了人们的高度关注。在高速信息化的现代化社会里面,不管国家的经济或者是军事都与互联网扯上了千丝万缕的关系。因此信息安全问题已经成为影响国家安全、经济发展和社会稳定的关键因素。身份认证系统是整个系统安全的大门,一个被攻破的认证系统内部所有信息也将不会处于安全的境地。因此,整个网络系统的第一道关卡无疑就是身份认证。本文的重点是通过构造新的USBKey认证模式,设计出一套安全的身份认证方案。本文在传统USBKey认证方案的基础上,结合当下流行的互联网,改进了USBKey的工作模式,主要做了如下的工作:本文通过对安全芯片A980的深入研究,利用A980芯片作为USBKey的内置芯片,结合USB通信,设计了一套基于A980的远程认证系统,实现技术方面客户端采用C、C#、java和JSP技术实现,服务器端采用Java和MySql技术。认证协议方面该系统采用了更加安全的认证机制:采用基于改进的挑战响应模式,基于静态口令和动态口令相结合,软件认证和硬件认证相结合,RSA和Hash函数相结合的认证方式。本文提出的方案提高了传统USBKey的安全性,在两种传统的USBKey认证模式的基础上,提出了一种新的认证模式。采用RSA加密代替传统的哈希算法,采用随机字串代替时间戳,这种模式是基于传统的挑战响应模式和数字证书模式改进的算法。在本方案中,即使用户丢失了USBKey,攻击者读取到里面的密钥(这种概率很小)并破解成功,也无法应用这个设备认证成功。因为本方案中的USBKey除了依靠PIN码进行保护外,还有一套和相应设备绑定的安全认证软件,软件内部包含了一个序列号,也是服务器端验证的重要条件之一,所以一个成功的认证必须具备USBKey、PIN和相应的认证软件。这三个必备条件的载体是不同的,攻击者想要同时获取三个条件基本是不可能的。
其他文献
感染控制始终与儿童密切相关。在过去一个世纪中,已经采取了相当的控制措施预防儿童院内感染。无论是成人还是儿童,对于重危患者及体重偏低患儿在医疗救治环境中,均为院内感
无线网络技术的发展日新月异,无线Mesh网络(WMN)的出现使得网络中所有终端都可以互相进行通信,解决了无线局域网(Wireless Local Area Networks:WLAN)中存在的网络健壮性,扩
随着计算机网络技术的飞速发展,传统教学模式越来越难适应讲授日益复杂的网络知识,增加实验操作环节成为解决该问题的有效途径。作为嵌入式系统的具体产品,嵌入式网络实验系
随着通信技术的快速发展,人们对数据传输的速率和容量的要求越来越高,如何在有限的频带资源内来满足这种高要求是一个非常重要的课题。多输入多输出技术因为可以增加系统的传
移动通信经过20余年的发展,已经从最初的模拟技术发展到现在的LTE(Long Term Evolution)技术阶段。LTE相比上一代3G网络具有更大的系统容量、更低的网络延时、更高的传输速率
随着计算机、通信、电子技术的进步,嵌入式系统和以太网技术的融合将成为嵌入式技术未来的重要发展方向。基于ARM的嵌入式系统由于具有低功耗、高性能、低成本、可以进行多任
Wireless networks technologies are on a rapid increase in demand nowadays. Wireless networks are characterized by fixed spectrum assignment policy that is impos
HEVC(High Efficiency Video Coding)是继H.264/AVC之后的新一代视频压缩标准,旨在全面提高视频压缩效率,以更好的适应高清、超高清视频的编码及传输。HEVC在经典的混合编码
采血室是门诊患者流动量大,工作强度大及人员集中且复杂的部门],常因恐惧、紧张、疼痛、穿刺失败、皮下淤血使患者不满,甚至发生纠纷或遭到投诉.我院自2002年广泛应用负压真
护理工作是整个医疗工作的重要组成部分,随着医疗卫生体制改革的不断深入,社会主义市场经济的的逐步建立,医疗护理风险既可以对病人造成伤害,也可以使医院为之付出代价,尤其