智能卡身份认证系统的设计与实现

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:yanghong098
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
保存重要数据或提供重要服务的计算机系统必须建立完善的身份认证机制,防止未经授权的非法访问。也只有在进行安全可靠的身份认证的基础上,各种安全系统才能最有效地发挥安全防护的作用。对于使用口令或密码学等方法进行认证的系统,由于在加密或解密过程中都需要使用一些关键的保密数据,其安全性直接影响系统的总体安全性能。如果与智能卡技术相结合,将这些数据存储于卡内以防止被非法用户轻易探测和操作,则可以实现更为安全、高效的身份认证。 本课题针对Linux系统,实现基于智能卡的身份认证。主要内容包括:1 采用PAM模块的方式实现Linux系统下基于智能卡的本地身份认证系统。通过配置智能卡认证模块,使系统的本地身份认证工作需要在出示有效的智能卡后才能完成。2 将智能卡认证功能嵌入SSH的客户端和服务器端程序,从而在SSH机制中使用智能卡实现远程身份认证功能。3 将智能卡认证过程集成到Web认证中,实现基于智能卡的Web身份认证。使用时将提供智能卡访问的模块作为安全设备模块加载进浏览器中,并在服务器端发出认证请求,让浏览器能够调用该模块的功能完成对智能卡的访问。 本文对上述功能模块进行了详细分析,采用LDAP服务器统一管理域中所有主机的用户信息,利用PC/SC中间件完成智能卡认证系统的设计。针对本系统的管理员用户,详细描述了系统配置并设计相应的管理工具以方便对用户、卡片等的管理工作。 本文最后对系统的安全性能进行了详细地分析,并指出系统存在的不足。在此基础上,对利用智能卡进一步提高系统安全性能提出了自己的设想。
其他文献
《汉语近义词研究与教学》是第一部从第二语言教学视角研究汉语近义词的专著(参看《对外汉语研究》第十二期,第55页),该书角度新颖,研究细化,方法实用,结论有据。但该书也存
经过一些专家学者的苦心研究,概率极限理论已经非常丰富.从一开始的中心极限定理,到独立随机变量,再到相依序列,混合序列无不包含着专家学者们的心血.在当今依然有很多学者继
对量子力学测量公设和不确定性原理的一个普遍的误解是,如果单独测量位置或者动量,可以精确测量.本文以在谐振子基态上测量位置为例,说明精确测量位置需要无限大的能量.因此,
将确定性优化算法和Pareto阵面概念结合起来处理了多目标优化设计问题;给出了结合算法及数值过程的细节,并将其应用到了气动优化设计中;描述了如何用确定性优化算法快速抓获多目
江苏省茧丝绸行业实行农、工、商、贸合一的经营管理体制,改变了长期来部门分割、多头领导的局面,把生产、流通和服务三者结合成有机的整体,充分发挥综合优势,促进茧丝绸生产
宾得公司发布了首款变焦鱼眼DA镜头DA FISH-EYE 10~17毫米f/3.5-4.5ED。DA系列镜头是专为采用APS-C规格传感器的宾得单反数字相机设计的,这款镜头结构为8组10片,采用了SMC涂层.在焦
1 临床资料我院2000-01/2003-12分娩的总数为4218例,其中头为难产中高直后位为35例占0.83%.初产31例,经产4例,孕37~42 wk,产妇年龄20~35(平均27.5)岁.临产后胎头不衔接11例占31
公务员考录制度是政府部门人力资源开发的重要组成部分,公务员考录制度改革是我国深化人事制度改革的主要内容。本研究从政府公共部门人力资源管理视角出发,基于胜任力理论和
景区的设计与规划总是在追求人与景区环境之间的和谐。高效的游客集散方案,不仅能提升景区的游客接待量,更重要的是能让游客享受美丽的自然风光和浓厚的人文气息。杭州西湖景
目的:为了研究MINT的功能及其转录抑制的机制,筛选与MINT相互作用的蛋白.方法:以MINT第2226-2959氨基酸(F5为诱饵,用酵母双杂交法筛选小鼠胚胎9 d的cDNA文库.用诱饵质粒和文