基于CA的民航身份验证系统的研究与设计

被引量 : 0次 | 上传用户:ellen719420908
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,我国民航身份验证系统是基于第二代居民身份证的实名制个人身份认证,但冒用代用他人身份证甚至使用虚假身份证登机案件的频繁发生,使得民航迫切需要更新现有的身份验证系统,准确核实乘客身份的合法性和真实性,以避免犯罪分子和恐怖组织从事威胁广大乘客人身安全的不法活动.本论文通过对现有民航身份验证系统缺点的分析,比较各种身份验证技术,最终采用数字证书作为民航乘客身份认证的主要手段.本论文研究的数字证书身份认证系统主要针对于民航乘客登机前的身份验证过程。系统由乘客注册系统和数字证书验证系统两部分组成。采用USB Key作为存储用户私钥及数字证书的载体,针对USB Key安全系统的薄弱环节使用指纹来控制用户对USB Key的访问,抵御了口令猜测攻击提高了易用性及安全性。与以往相区别的是,1改进后的系统在真正意义上实现了的对“人”的认证,否定了单纯依赖某一种身份认证手段的验证方式,极大地提高了民航身份验证系统的安全性。2选择以具有拥有人自我管理特征的指纹识别为代表的生物识别技术,减少了丢失、偷窃的可能不但减轻了注册中心分发管理的负担而且拥有人对其具有控制权。3相对于二代身份证容易伪造的缺点,系统选择了不提供外部访问借口、内部含有微处理单元和加密运算协作器,能够完成各种复杂运算的USB Key作为数字证书的载体,减少了伪造证书或指纹模板和破坏智能卡所带来的威胁。4与传统的基于USB Key的身份认证系统相比,本系统充分将乘客的USB Key个人化,通过指纹模板代替PIN码,免除PIN码或口令的人为的信息泄露。5本系统为了保证验证速度,还结合乘客登机的实际情况设计了两种不同的验证模式,减轻了机场乘务人员的压力,保障了验证的强度,可操作性强。本文首先介绍了数字证书及其相关的核心技术,包括PKI安全体系与功能、CA认证中心、数字证书、USB Key及其应用技术等,为论文的研究奠定了理论基础。然后设计了USB Key内存储信息的逻辑数据结构,实现了身份验证系统的验证流程及组成模块,设计了乘客身份数据库的逻辑结构、使用VC++、OpenSSL模拟了数字证书验证系统。最后依照登机流程,对改进后的民航身份验证系统进行了效率分析。
其他文献
在激烈的市场竞争中,模块化设计方法以其响应客户需求迅速,同类产品之间转换成本较低,模块与产品平台兼容性较好等特点成为产品设计中广泛采用的方法。但一般的模块化产品设
现代机械向高速、精密、轻型和低噪声等方向发展,为了提高机械产品的动态性能、工作品质,必须十分重视机构动力学的研究。特别对于高速运行的机器人,在外力与惯性力作用下,构
信息化装备是现代化作战部队的必备工具。本文介绍了用于提高作战信息化能力的嵌入式安全军用通信终端的设计与实现。该终端系统主要是在现代战场中为军队提供便于携带、具有
本文利用Landsat ETM+遥感影像,基于RS和GIS技术,研究了上海市城市热岛和不透水面空间分布格局,并从多个尺度研究了不透水面、植被、水体与城市热岛关系,提出了缓解热岛效应
几种新的金矿成矿模式的推出、金矿成矿系列的深入研究、大型-超大型金矿成矿条件的探讨、新的金矿类型的发现及其研究、金矿研究中同位素地质应用误区的讨论等等,是九十年代以
在2006年之前,我国并购活动的支付手段长期局限于现金支付、以及在支付方式单一和企业可用于支付的现金不足的困境下催生的资产置换、债权支付和承债收购等中国特有的支付方
<正> 紊流减阻特性已为许多工业部门所注意,并已得到初步应用,如舰艇的加速,液体物料的运送,水力压裂地层,等等.在钻探工作中,研究紊流条件下降低循环压力损失(泵压),对于常
在小学开设英语课是当前课程改革的一个重要内容,是形势发展的需要。新野县农村小学英语教育存在的问题主要有英语教学汉语化;英语教学边缘化;对英语教学认识的模糊;教学条件
本文以现在汽车业在中国快速发展的背景下,如果汽车部件制造商要想融入汽车供应链,就必须要进行TS16949的认证。本文首先介绍了TS16949的起源,与其他体系的关系及适用范围和
随着人口老龄化问题越来越严重以及人民生活水平的不断提高,无论是高龄老人还是先天或后天肢残者对轮椅等辅助步行工具的需求将日益迫切。多功能轮椅作为先进的代步工具能有