基于智能卡的网络安全认证系统的设计与实现

被引量 : 7次 | 上传用户:aaron722
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和Internet技术的高速发展,越来越多的企业开始依托网络资源开展业务活动。由于网络的开放性,网络系统潜在的各种安全威胁正慢慢转变为现实。其中,用户网络身份认证的安全问题犹如突出。目前,大多数网络应用系统仍然采用传统的用户名/口令的认证方式实现身份认证。而传统的用户名/口令的身份认证方式如:单因素静态身份认证和双因素静态身份认证等都存在着很多缺点,已经不适用于需要高安全性的企业应用系统。本文针对目前发展形势,主要完成了以下几个方面的工作:1.充分了解国内外网络安全认证技术的发展形势,结合北京飞宇誓天科技有限公司实施的Express网络销售及管理系统项目,根据系统需求分析以及非功能需求,提出使用智能卡进行身份认证的解决方案2.本解决方案采用了双因素认证,在比较了基于挑战/响应的认证方法以及基于PKI体系的认证方法后,选择了挑战/响应的方法。这就要求用户在客户端使用智能卡硬件并输入相应智能卡硬件的PIN码实现用户登录,并以挑战/响应的方法来实现网络安全身份认证,达到客户端用户身份的真实性验证。在系统实现过程中使用了HMAC MD5算法。本系统还通过对客户端智能卡硬件权限的设置达到访问资源的控制。3.经过对基于智能卡的网络安全身份认证系统进行企业环境下的模拟测试,主要进行了功能测试,性能测试,可用性测试,客户端兼容测试,安全性测试易用性测试,测试的结果表明系统基本完成了预期设计目标。4.本系统有效的解决了传统身份认证方式存在的安全隐患,提高了用户登录的安全性和易用性。而且,这个网络安全身份认证系统还可以单独作为一个身份认证子系统,经过二次开发后应用于其它企业公司、政府机构或行业网站的各种管理和应用系统。5.近几个月来,本系统已经成功运行于Express网络销售及管理系统中。此外,本系统已经作为一个身份认证子系统嵌入在北京明天高软信息技术有限公司的产品销售网络办公系统中正式运行。重庆建设厅、福建信息厅等政府单位也计划逐步将这个网络安全身份认证系统结合其自身实际情况应用于信息管理系统中。
其他文献
纵观世界著名港口和中国各大港口的发展历史可知,港口的发展与其腹地经济发展相互依存。港口处于接受外向先进产业的最前端,一方面在区域经济中充当经济增长的极核,临港产业
归因理论表明,个体学习成败归因方式的积极与否直接影响个体的学习兴趣、学习动机以及学习成绩。若学习者拥有积极的归因方式,能够正确恰当地分析学习成败原因,调控后续学习行为,其自我效能感和学习动机不会轻易降低,且也会促进其心理素质的提高;反之,若学习者经常在学习成败上进行不合理、不积极和不正确的归因,那么学习者就很可能在学习过程中产生习得性无助感,并对以后的学习行为产生不良的影响,甚至自暴自弃,不再努力
肠吸收动力学是决定口服药物生物利用度的重要因素之一,在中药口服制剂的开发及评价方面有着重要作用。评价药物肠吸收动力学的方法大致可分为3类:①体外试验法;②在体试验法
【正】苏轼创作受佛禅的影响广泛而深刻。有人甚至推许说;“北宋以后,文之通释教者,以子瞻为极则。”然而在研究中却存在不少问题。这里打算从佛禅典故、佛禅用语、禅意表现
期刊
责任心是个体对角色职责的自我意识及自觉程度,是一个人建立稳定的人际关系的重要条件,也是现代人必备的基本素质。然而,当前大学生的责任意识淡薄,责任心不强。笔者针对大学
大提琴是西方交响乐队中一件表现力很丰富的乐器。本文通过对这件乐器的制作结构的认识以及个人演奏经验的体会 ,提出了一些比较科学的对大提琴的保养与使用的方法。
随着知识经济的来临和全球经济一体化的加速,企业之间的竞争更多的表现为人才之间的竞争,人才是保持竞争优势中最关键的因素,对于迅速发展的通信企业,建立科学的人力资源管理
风能是清洁的可再生能源,风电是目前公认发展最快的绿色电力。本文对大型永磁直驱风力发电机额定风速以下的最大功率跟踪控制方法进行了研究分析,具体内容如下:首先介绍了风
开发了一个求解三维湍流N-S方程的计算机程序, 根据上海梅山冶金公司炼钢厂连铸中间包的结构和操作工艺参数, 建立了描述钢水流动的数学模型, 并利用该程序进行仿真计算, 分
冷冻鸡肉调理肉制品作为一类营养、方便、快捷、低脂的新型食品备受消费者青睐,随着其产量和消费量快速增长,将逐渐成为我国主要的肉制品消费趋势。而此类产品中严重的汁液流