PKI体系结构中USBKEY的安全性分析与研究

被引量 : 0次 | 上传用户:boosmm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着开放式网络的发展,安全问题日益显现,PKI(Public Key Infrastructure,公共密钥基础设施)网络安全体系被广泛应用。USBKEY作为结合了现代密码学技术、智能卡技术和USB技术的产品,在PKI应用的各个领域取代原先的认证方式得到广泛应用。USBKEY的主要功能是存放私钥、数字证书和进行电子签名,它是网上银行数字证书的载体,承担着保护客户数字证书和私钥密钥安全性的重要责任。因此其安全性对于保障网银交易安全有着举足轻重的作用。目前,国内外USBKEY生产厂商上百家,产品性能大同小异,但质量良莠不齐。有些USBKEY为提高交易速度,存在固化密钥;有些USBKEY的密钥存储不安全,可被改写;还有些USBKEY的PIN码采用明文传输。由于USBKEY自身硬件或软件方面设计存在的安全隐患,导致USBKEY一定程度上无法实现对网银的有效安全保护。针对USBKEY在使用过程中存在的安全问题,本文以几家有代表性银行的USBKEY为研究对象,在分析其USBKEY的硬件构成、芯片操作系统COS的各模块功能和工作流程的基础上。根据USBKEY存在的各类安全隐患,经对安全问题的分析,设计了对私钥安全存储、数字签名以及PIN码安全三种测试方案。在分别采用这三种方案对USBKEY测试的过程中,经分析、对照找出了存在的安全隐患和漏洞,并提出了相应的解决措施。为USBKEY的安全使用以及推广应用创造了条件。
其他文献
参考鱼金注射液使用说明书,每次40 mL,溶于5%或10%葡萄糖溶液250 mL中,摇匀,检测混合液8 h内的外观颜色、可见异物、pH值、不溶性微粒、甲基正壬酮含量。结果表明,鱼金注射液
以我国南方资源丰富的藜豆为原料,对藜豆中的天然黑色素提取工艺进行了研究,得出了藜豆黑色素的最佳提取条件:用4%NaOH溶液于60℃超声浸提40 min,调节pH=2,析出黑色素,得率为
利用细菌纤维素(BC)膜为护肤营养物载体,制备面贴膜,对载体膜吸附营养物的能力进行研究,利用体外透皮实验,考察了BC膜对小分子的传递行为。同时,对不同厚度的BC膜进行优选,并
研究了一种新型温拌剂对沥青的降黏效果及常规性能的影响。制备温拌SBS改性沥青条件为:搅拌转速200 r/min,搅拌时间30 min,温拌剂溶液pH为8,温拌剂浓度6%。结果显示,该温拌剂
采用分步法制备了2-甲基间苯二酚,反应分4步进行,间苯二酚与叔丁醇在浓硫酸存在下反应,得到4,6-二叔丁基间苯二酚(4);(4)、甲醛、二甲胺发生Mannich反应,制得2-二甲氨基甲基-
利用水蒸气蒸馏法提取挥发油,采用GC-MS联用技术结合直观推导式演进特征投影法(HELP)对湖北和江西产香薷的挥发油化学成分进行比较分析。共鉴定出37种化合物,湖北香薷35种,江
事后行为指的是行为人在实施了具有刑法意义的完整的先行为之后,又实施了一个新的与先行为相牵连但不属于先行为状态延伸,将对先行为的定罪量刑产生影响的行为。其具有发生于
工程监理制度是我国工程建设行业基本管理制度之一,本文从宏观角度对我国工程监理事业发展情况进行了分析,提出了保障其健康发展的几个问题。
藏书票是贴在书籍扉页上,一种带有藏书者名称和藏书标记的微型版画艺术品。它起源于15世纪的欧洲,20世纪初开始传入中国。本文从各个时期阶段中国社会和藏书票发展的历史背景
通过单因子和复合因子试验,研究了苗龄、温度、接种体浓度对辣椒抗疫病能力的影响,初步提出了一个筛选抗疫病辣椒材料的方法。其要点是使用60日龄幼苗,在25℃定温条件下单株根际灌根