基于USB Key的远程身份认证系统的设计与实现

来源 :武汉科技大学 | 被引量 : 0次 | 上传用户:tanxiaoxi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的发展,网络尤其是Internet给人们的生活和工作提供了极大便利,如电子商务、网上银行等已经十分普及。网络在改变人们的生活方式和提供企业生产效率的同时,也暴露出了严重的安全隐患。为了保障网络通信的机密性、完整性和不可抵赖性,对用户的身份进行验证就具有十分重要的意义。同时,随着USB Key技术的广泛应用,其与身份认证技术相结合已成为网络信息安全的重要研究方向。公钥基础设施(PKI)就是以公钥加密体制为基础,为用户提供信息安全服务的基础设施。PKI体系支持身份认证,信息传输、存储的完整性,消息传输、存储的机密性,以及操作的不可否认性。PKI的作用就是只要遵循必要的原则,不同的实体都可以方便地使用基础设施所提供的各项服务。认证中心(CA)是PKI的核心组成部件,它是一家能向用户签发数字证书以及确认用户身份的管理机构。CA把用户的公钥和用户基本信息捆绑在一起,为用户签发标准的X.509证书,其主要功能就是发放和管理数字证书。USB Key技术主要采用软、硬件相结合的方式来保证数据及运算的安全性。在身份验证应用中,USB Key的主要作用有两个:一是存储数字证书,这样可以防止数字证书被复制,以避免私钥的泄露;二是利用其中存储的RSA算法以及数字证书的公钥、私钥等对数据进行加密、签名等操作。本文通过对PKI的相关理论和技术的研究,设计并实现了一个基于USB Key的远程身份验证系统。该系统实现的功能包括:申请证书、生成证书、数字签名和验证等。本文最后对所做的工作进行了总结,并对未来的研究作了进一步的展望。
其他文献
机器学习的方法在生产和科研中都有着广泛的应用,而集成学习则是机器学习领域中一门重要的研究分支。集成学习是把一系列基学习器结合在一起再做预测的一种方法。在理论和实践
图像分割是图像处理、分析与理解、图像识别和计算机视觉研究领域的一个重要组成部分,也是一个经典难题,特别是对于普遍存在的复杂图像(如医学、自然)分割问题,目前并没有统
随着Twitter、新浪微博、腾讯微博等的普及和流行,微博已经逐渐融入人们的日常生活中,成为人们日常生活交流的工具之一。微博的广泛使用产生了大量的数据。这些数据既包含了有
随着互联网的快速发展,隐藏在Web后台数据库中的信息资源因为其数据量大、结构完整而受到了广泛关注,这些信息通常需要用户提交查询请求才能访问而且不能被传统搜索引擎所索引,
动态优化问题(Dynamic Optimization Problem,简称DOP)是现实社会中普遍存在的一类实际优化问题。相对于静态优化问题而言,DOP的目标函数或者约束条件会随着时间而变化。近年来,利
在我国目前的医学教育过程中,特别是在普外科教育、解剖教育和微创手术教育过程中,由于缺乏真实的人体器官资源,学生掌握知识的途径主要是通过教师的讲授和从教材中获取相关知识
分片式处理器体系结构(TPA)将计算、存储和互连资源组织成片式的基本结构单元,并将大量的片式单元由高效能、可扩展的片上网络连接起来。为了有效利用TPA丰富的片上资源,高度暴
集团为了考核信息系统运维的水平,与一些先进的指标进行比较,使用一些指标的得分数据来对企业信息系统运维情况进行分析,从而在对比中看出本单位的不足,努力在管理上得到更进一步的改进,在指标上能够获得更高的水平。针对信息系统运维集团提出的指标管理体系,其内容包括系统运行水平、系统运行安全、调运体系建设、运行队伍建设、运行专项工作、事故与障碍等指标。本文就是基于指标体系中各单位运行评价与分析系统提出利用高维
异步无线传感网络中的全网广播是一项最基本的网络服务,主要应用于环境监测、软件更新等场景。无线传感网络中的传感节点大多数由电池提供能量,所以网络中的能量有限,而转发数据
近年来,随着信息化向人类社会各个层面的渗透和发展,在企业、科学、互联网等领域均产生并汇集了大量数据,大数据时代已然来临。目前,越来越多的应用领域涉及到大数据的存储和