基于USB的身份识别技术研究与实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:luther2006
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的发展和电子商务的迅速普及,网络安全受到人们的日益重视。身份认证是确保网络安全的重要环节之一,对电子商务应用起着非常重要的作用。身份认证技术是网络安全中的一个重要研究内容。   身份认证技术解决的是验证网络通信双方真实身份的问题,目的是为了在通信双方之间建立相互信任的关系。通过对身份认证技术的理论分析和系统设计等方面的研究,可以增强现有认证系统的安全性、可用性和易管理性,提高系统的效率,为网络安全系统应用提供高效实用的解决方案。   目前比较可行的方案是将身份认证的关键部分移植到PC机外部,市场上同类产品大多实现了双因子身份认证,能够存储两张以上数字证书,但同时也存在着一定的不足,论文在分析市售产品的优缺点基础上提出一种用于网络身份认证的基于USB接口的身份识别系统。   论文首先分析了当前用于身份认证的几种主要技术,通过对比几种技术的优点与不足,得出基于生物信息的身份认证方式目前还难以普及,基于物理设备结合密码学知识的解决方案比较安全可行。   其次,论文对涉及身份钥认证的主要技术进行了简要介绍。包括公开密钥技术、安全信道构建技术及口令认证中的CHAP技术。另外论文还对针对身份钥的主要破解技术进行了介绍和分析。   最后,论文介绍了作者在此期间的主要工作:   论文方案建立在公开密钥基础设施(PKI)的框架内,采用密码学认证技术,以USB身份钥作为信息载体,配合用户PIN码,实现了软硬相结合的双因素认证模式。采用RSA公开密钥算法实现对外来数据摘要信息的数字签名,并可在身份钥内生成用户公私密钥对。   论文创新点在于针对硬件身份钥中的存储器件易被非法用户读取分析,进而破解的安全威胁,提出一种对抗EEPROM复制技术,该技术能大大增加非法用户对身份钥内存储信息的破解难度,从而实现保护身份钥使用者信息安全的目的。为了进一步强化身份钥的安全性,论文还设计了一种强化的设备认证协议,通过该协议,实现身份钥硬件与登录主机驱动之间的双向认证,有效防止了非法驱动冒充合法驱动骗取身份钥硬件信任的安全威胁。在用户身份认证部分,论文实现了用户身份智能识别功能,对用户密码进行密文存储,整个认证过程用户密码明文不在信道中出现,并通过确认用户交换信息的新鲜性防止外来重发攻击。通过对不同级别用户登录模式的区别管理,有效限制了外来用户对身份钥用户密码的破解。以上创新点对身份钥的安全性能有较大提高,具有一定的实用价值。   本方案已在以PDIUSBD12为接口、以ARM7内核单片机LPC2104为核心控制器的硬件平台上实现并调试通过。  
其他文献
随着我们对工业4.0领域以及工业物联网(IIoT)的深入研究,自动化技术越来越显得尤为重要。伴随着机器视觉技术的快速发展,在提高制造商产品质量水平的同时加快生产效率,可以说拥有巨大的潜力。这项技术的影响范围也在不断地扩大,各种新的应用注定会在我们的日常生活中发挥更大的作用。比如,在汽车的ADAS系统中处理目标检测与识别,使基于面部的安全机制集成到便携式电子设备以及无数其他关键任务中。为了降低延迟并
期刊
酚氧化酶(phenoloxidase,PO)在昆虫中参与黑化包被、伤口愈合、表皮硬化、色素形成等过程。PO以无活性的酚氧化酶原(prophenoloxidase,PPO)形式存在于昆虫血淋巴中,通过特异
本文通过对荣华二采区10
期刊
为了研究土壤养分对蝴蝶花的克隆生长和有性繁殖的影响,以探讨其对土壤养分异质性的有效反应,以及在有性繁殖上的适应对策。在田间实验中对蝴蝶花进行了高、中、低养分(N、P
随着我国经济的快速发展,国内机动车的数量增长迅速,城市交通拥堵问题日益突出。为了缓解交通压力,国内开始发展ITS智能交通系统(IntelligentTransportation System,简称ITS),各种
作为LTE的演进技术,LTE-A(Advanced)可以提供更高的频谱利用率、更大的覆盖范围。在LTE-A中,提高小区边缘用户的性能成为了主要的研究方向之一,而多点协作通信(Coordinated M
目前多媒体产品市场绝大多数小型扬声器因受到单元尺寸等物理条件限制存在低频还原能力差的问题。虚拟低音技术(VirtualBass)指的是针对扬声器低频截止频率高于信号低频截止
学位
图像配准是数字图像处理的重要内容,是图像对比、数据融合、变化分析和目标识别的必要前提。在图像配准中常常需要把来源于不同成像设备的图像进行配准处理,这些不同成像模式的
本文着重于将各种优化算法和人工神经网络等工具和方法应用于遥感图像分类这一研究领域,研究内容主要有以下两个部分:   第一部分,BP神经网络作为应用最广泛的人工神经网络,已
语音增强的目的是改进语音质量,在消除背景噪声的同时提高语音可懂度。目前一些对非平稳噪声干扰下的语音信号进行增强的方法,可以降低背景噪声,但是有时会引入不舒服的音乐噪声
学位