




下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、雙因素安全鎖技術(shù)介紹一、概述21世紀(jì)網(wǎng)絡(luò)盛行的時(shí)代,愈來(lái)愈多的計(jì)算機(jī)使用者擔(dān)心他們的個(gè)人系統(tǒng)會(huì)遭到入侵,并盜取系統(tǒng)內(nèi)的各項(xiàng)資料, 然而傳統(tǒng)的認(rèn)證方式已無(wú)法有效提供網(wǎng)絡(luò)的安全保障,政府、企事業(yè)單位必須投入更多的預(yù)算和人力來(lái)加強(qiáng)信息安全的控管。對(duì)于熟練的非法入侵者來(lái)說(shuō),破譯一個(gè)口令或達(dá)到存取機(jī)密資源的目的并不費(fèi)力,而當(dāng)一個(gè)未經(jīng)授權(quán)的用戶進(jìn)入一個(gè)被視為完全安全的系統(tǒng)時(shí),所有的特權(quán)的定義和訪問(wèn)路徑核審功能都變得毫無(wú)意義,所以,單因素身份認(rèn)證,也就是使用可反復(fù)使用的口令的方式已經(jīng)遠(yuǎn)遠(yuǎn)不夠。 為識(shí)別、認(rèn)證一個(gè)授權(quán)系統(tǒng)用戶,雙因素是完全有必要的。其中一個(gè)因素是只有用戶本身知道的密碼,它可以是個(gè)默記的個(gè)人認(rèn)證
2、號(hào)(PIN)或口令;另一個(gè)因素是只有該用戶擁有的東西:一個(gè)SecurKEY安全鎖。 SecurKEY安全鎖是由鑰匙、鎖、PC平臺(tái)嵌入軟件等部分組成。授權(quán)用戶攜帶的SecurKEY鑰匙和安裝在PC機(jī)上的SecurKEY鎖,它們每秒變換出獨(dú)一無(wú)二的、一次性且不可預(yù)測(cè)的訪問(wèn)密碼。當(dāng)授權(quán)用戶欲訪問(wèn)一個(gè)被保護(hù)的資源時(shí),他只需在PC機(jī)上的SecurKEY鎖上插入其攜帶的合法的SecurKEY鑰匙并輸入自己的PIN口令,即可進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。這種簡(jiǎn)單一步完成的認(rèn)證不僅實(shí)用且易于管理,SecurKEY無(wú)需耗時(shí)的條件回復(fù)過(guò)程。SecurKEY安全鎖與其他身份認(rèn)證技術(shù)最大區(qū)別有三點(diǎn):1、 SecurKEY安全鎖
3、技術(shù)關(guān)鍵是獨(dú)有的控制PC機(jī)硬盤工作狀態(tài)技術(shù),使認(rèn)證通不過(guò)的用戶不可能進(jìn)入本地計(jì)算機(jī),更不可能通過(guò)本地計(jì)算機(jī)進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)(本技術(shù)已經(jīng)申請(qǐng)國(guó)家專利)。2、 SecurKEY安全鎖使用的是雙因素身份認(rèn)證技術(shù)。較之單因素身份認(rèn)證技術(shù)其安全性能有大大地提高。3、 SecurKEY安全鎖不使用PC機(jī)上的如USB,RS232等通用接口。避免了這些通用接口容易被仿真破解密碼的可能性。二、設(shè)計(jì)思想SecurKEY安全鎖是由鑰匙、鎖卡、PC平臺(tái)嵌入軟件等部分組成。其中鑰匙、鎖卡各含有微處理芯片CPU、程序存儲(chǔ)器ROM、可擦寫存儲(chǔ)器EEPROM和通信芯片等。鎖卡上還有時(shí)間發(fā)生器。其工作基本原理如下:鎖卡CPU根據(jù)
4、自己的時(shí)間發(fā)生器所產(chǎn)生的時(shí)間,運(yùn)算產(chǎn)生一個(gè)獨(dú)一無(wú)二的、一次性且不可預(yù)測(cè)的訪問(wèn)密碼。鑰匙CPU 通過(guò)與鎖卡的連接從鎖卡上取得同樣的時(shí)間參數(shù),也運(yùn)算產(chǎn)生一個(gè)獨(dú)一無(wú)二的、一次性且不可預(yù)測(cè)的訪問(wèn)密碼。鎖卡CPU將鑰匙CPU 運(yùn)算產(chǎn)生的訪問(wèn)密碼取入,與自己運(yùn)算產(chǎn)生訪問(wèn)密碼進(jìn)行比對(duì)。比對(duì)結(jié)果,如果不同,鎖卡CPU將使計(jì)算機(jī)硬盤處于鎖定狀態(tài),此時(shí),計(jì)算機(jī)將顯示硬出錯(cuò),計(jì)算機(jī)將無(wú)法工作。如果一致,鎖卡CPU將使計(jì)算機(jī)硬盤處于正常工作狀態(tài)(以上過(guò)程稱之為認(rèn)證因素一)。同時(shí),鎖卡CPU通過(guò)與PC機(jī)的通訊接口啟動(dòng)運(yùn)行于PC機(jī)操作平臺(tái)的嵌入軟件,嵌入軟件通過(guò)屏幕顯示要求輸入用戶口令,用戶輸入口令后,嵌入軟件將用戶輸入
5、的口令通過(guò)接口傳送給鎖卡,鎖卡CPU將用戶輸入的口令與保存的用戶口令進(jìn)行比對(duì)。此用戶口令用戶可根據(jù)自己的喜好隨意設(shè)定。比對(duì)結(jié)果,如果不同,鎖卡CPU將通過(guò)嵌入軟件屏幕顯示要求用戶重新輸入正確的用戶口令。如果相同,計(jì)算機(jī)身份認(rèn)證通過(guò)(以上過(guò)程稱之為認(rèn)證因素二)。在計(jì)算機(jī)整個(gè)正常工作過(guò)程中,鎖卡CPU將不斷地發(fā)出鑰匙查詢信號(hào),并不斷的比對(duì)其自動(dòng)產(chǎn)生的動(dòng)態(tài)訪問(wèn)密碼。如果發(fā)現(xiàn)鑰匙被拔走或動(dòng)態(tài)訪問(wèn)密碼比對(duì)出錯(cuò),鎖卡CPU將立即鎖定計(jì)算機(jī)工作硬盤,并將通過(guò)嵌入軟件屏幕顯示要求用戶插入鑰匙。另外,上海上科聯(lián)合網(wǎng)絡(luò)科技有限公司的賽孚NS-100KB、KC物理隔離卡已經(jīng)附帶SecurKEY安全鎖,但其工作過(guò)程略有不同。三、使用方法1、 系統(tǒng)要求:臺(tái)式機(jī)。操作系統(tǒng):DOS、WINDOWS9X,WINDOWS2000,WINDOWSNT,WINDOWSXP,LINUX。內(nèi)存:16M以上計(jì)算機(jī)有一空余的PCI插槽。2、安裝:SecurKEY安全鎖安裝相當(dāng)簡(jiǎn)單。硬件:只要打開(kāi)計(jì)算機(jī)機(jī)箱,將鎖卡固定在計(jì)算機(jī)空余的PCI槽上,并連接好相應(yīng)的一些電纜線即可。軟件:插入網(wǎng)管設(shè)定鑰匙,啟動(dòng)計(jì)算機(jī),輸入平臺(tái)嵌入軟件,然后根據(jù)屏幕提示,插入用戶鑰匙并設(shè)定有關(guān)ID及用戶口令,用戶口
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 夢(mèng)魘的臨床護(hù)理
- 工程新質(zhì)生產(chǎn)力
- 邵陽(yáng)初三聯(lián)考試卷及答案
- 山西高一文科試卷及答案
- 三中地理會(huì)考試卷及答案
- 礦山機(jī)械企業(yè)管理與創(chuàng)新能力考核試卷
- 電光源光生物安全性與健康影響考核試卷
- 家用電器產(chǎn)品創(chuàng)新設(shè)計(jì)理念探討考核試卷
- 棉織造行業(yè)智能物流系統(tǒng)設(shè)計(jì)考核試卷
- 咖啡大師考試試題及答案
- (完整版)混凝土樁鉆芯法檢測(cè)題庫(kù)
- 稅務(wù)行政執(zhí)法證據(jù)淺析
- 三軸攪拌樁安全操作規(guī)程
- 上海市中學(xué)藝術(shù)課程標(biāo)準(zhǔn)(征求意見(jiàn)稿)說(shuō)明
- QCC改善案例(超經(jīng)典)
- LED制程與工藝介紹
- 《馬克思主義中國(guó)化思想通史》導(dǎo)讀-南京林業(yè)大學(xué)中國(guó)大學(xué)mooc課后章節(jié)答案期末考試題庫(kù)2023年
- 復(fù)合銅箔項(xiàng)目可行性研究報(bào)告(范文模板)
- 高等學(xué)校體育工作基本標(biāo)準(zhǔn)
- 北京中考語(yǔ)文詞語(yǔ)表
- 病理學(xué)心血管系統(tǒng)疾病課件
評(píng)論
0/150
提交評(píng)論