论文部分内容阅读
目前,企业或公司内部普遍存在数据或文件权限访问的安全问题,尤其美国斯诺登事件以后,针对内部安全的需求十分迫切。本文研究基于ARM处理器的群认证系统,通过对文件的群授权操作来完成对机密文件的权限。系统使用的群认证方案包括身份认证和群授权模块。首先采用自制的USBKey作为硬件加密卡设备,利用AES密钥算法来实现用户身份认证。然后利用VS2010和SDK环境设计实现在ARM平台上的认证客户端,在USBKey和客户端之间传输的验证信息中,通过使用时间戳保证授权的实时可靠。通过时间戳的验证,以确保每次授权都