成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

基于IBC標識密碼SM9算法的身份認證解決方案

企業動態 算法
近日,某知名瀏覽器被網友在網絡論壇爆出瀏覽器存在安全漏洞,導致大量用戶賬戶被泄密,造成了重大瀏覽器泄密事件。其中有淘寶、國家質檢總局、等等多個機構賬戶涉及被泄露。該事件已得到著名漏洞報告平臺烏云的確認,另外中央電視臺也有欄目詳細報道了記者親自驗證該漏洞信息的全過程。

近日,某知名瀏覽器被網友在網絡論壇爆出瀏覽器存在安全漏洞,導致大量用戶賬戶被泄密,造成了重大瀏覽器泄密事件。其中有淘寶、國家質檢總局、等等多個機構賬戶涉及被泄露。該事件已得到著名漏洞報告平臺烏云的確認,另外中央電視臺也有欄目詳細報道了記者親自驗證該漏洞信息的全過程。

使用用戶名和密碼登錄極易泄密,那么,怎樣才能實現高效身份認證,杜絕身份被仿冒、賬號信息被盜的風險呢?

傳統身份認證解決方案的問題:

身份認證是網絡安全的重要機制之一,也是實現身份信息保密的重要技術。目前大多數應用系統采用用戶名加口令方式實現身份驗證,網絡之間的信息傳輸都是明文。這種傳統的認證方式存在很多的安全隱患,信息極易泄密。用戶為了便于記憶,其用戶名和密碼往往過于簡單且帶有一定的規律性,易被猜測、易泄露;同時用戶在輸入密碼時易被偷窺,而密碼在傳輸的過程中也易被黑客截獲;信息以明文形式傳輸,或密文的加密強度太低,很容易破解;而使用PKI/CA證書體系的身份認證機制,需要事先申請證書,這對用戶來說申請過程繁瑣、使用復雜,對應用商來說開發難度大、部署困難,難以推廣。

IBC身份認證解決方案:

IBC(Identity-Based Cryptography標識密碼算法)是新興的密碼技術。在標識的密碼系統中,每個實體具有一個有意義的、唯一的標識,這個標識本身就是實體的公鑰。無需預先協商密碼或者交換證書,可以大大減少傳統證書體系中申請和驗證環節,易于使用。該算法于2008年正式獲得國家密碼管理局的商密算法型號:SM9(商密九號算法)。

深圳市奧聯科技有限公司基于IBC實現安全身份認證,通過用戶的手機號碼或郵件地址作為標識,簡單易用,認證過程中沒有任何用戶名和密碼傳遞,安全可靠。其工作原理主要采用了挑戰/應答模式的CHAP認證協議,簡稱CHAP(Challenge Authentication Protocol)。該協議基于簽名的挑戰/應答,可以抵抗木馬、口令字典等攻擊。如下圖所示:

CHAP協議認證圖

實現方式:

要實現通過IBC(SM9算法)實現安全身份認證,應用開發商只需調用奧聯科技提供的IBCSDK開發套件,通過調用兩個函數接口即可實現安全升級,徹底告別用戶名和密碼登陸的時代。升級之后的效果如下圖所示:

升級前、后的系統登陸界面圖

圖中的OA系統,升級前采用的是使用用戶名和密碼登錄方式,升級后則使用USBKey硬件方式登錄,不再輸入用戶名和密碼,只需輸入KEY的PIN碼即可實現安全身份鑒別。而且PIN碼可以設置錯誤次數,登錄錯誤超過設定次數即被鎖定。通過這樣的升級方式,其加密強度可達1536位,目前的電腦計算能力破解需要百萬年。

對于無法更新的應用系統,奧聯科技還提供基于云安全接入平臺的硬件升級方式,無需對應用系統進行改動,直接部署硬件設備和USBKey來實現身份認證和數據加密的安全保護。

使用奧聯科技的SM9身份認證解決方案,具有如下優勢:

1、部署靈活,快速實現安全升級:支持軟、硬件兩種部署方式。軟件方式只需兩個函數實現,方便易用;硬件方式直接部署設備和USBKey,無需更改應用系統;升級周期較短;

2、高安全性,杜絕密碼泄密:登錄過程沒有任何用戶密碼信息傳遞,杜絕用戶名和密碼泄露的風險。服務器端也無需存儲用戶密碼信息,通信過程均加密。支持多種加密算法、還可實現云端的簽名和驗簽功能;

3、易于使用和開發:無需改變用戶使用習慣,可同時支持USBKey或用戶名密碼方式登錄。支持多種開發環境、多種操作系統,并提供開發范例源代碼。

IBC身份認證解決方案,目前已成功為內蒙公安、吐哈油田、深圳國稅、奧運信息亭實現了各種應用軟件系統的安全升級,并獲得了用戶的高度認可。

責任編輯:黃丹 來源: yesky.com
相關推薦

2011-02-24 17:48:23

2011-11-07 14:15:30

2015-09-06 10:34:47

2010-06-07 17:09:20

MySQLroot密碼

2010-06-04 17:11:07

MySQLroot密碼

2019-10-22 13:29:11

密碼身份和訪問管理IAM

2010-05-28 13:04:04

MySQL root

2009-12-02 13:39:34

SAP認證Novell

2010-09-08 12:38:45

Oracle

2009-09-24 15:45:23

2014-09-26 10:34:53

鐵路華為

2023-06-21 11:27:53

2009-08-26 18:17:26

C#基于Object解

2013-09-23 10:22:20

2009-04-02 08:23:24

ARM上網本移動OS

2011-04-29 14:53:56

SimpleFrame

2020-12-18 17:27:20

物聯網資產跟蹤IOT

2010-05-27 18:24:09

MySQL數據庫密碼

2025-03-21 08:00:00

大型語言模型人工智能安全

2020-02-03 16:40:48

人工智能安全數據
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 911精品美国片911久久久 | 涩涩视频网站在线观看 | 日本一区二区高清不卡 | 日韩欧美国产精品综合嫩v 一区中文字幕 | 国产精品视频免费观看 | 6996成人影院网在线播放 | 日韩一区二区三区精品 | 欧美日本韩国一区二区三区 | 国产精品久久久久久久久久妇女 | 欧美淫片 | 久久精品视频99 | 操网站| 色吊丝2288sds中文字幕 | 久久久噜噜噜www成人网 | 国产一区二区中文字幕 | 人人干97| 日本黄色短片 | 久久久成人网 | 国产精品99久久久久久久久久久久 | 91亚洲国产成人久久精品网站 | 欧美精品tv | 久久久精品一区 | 亚洲h视频 | 草久久| 日本免费视频 | 成人黄色在线 | 日韩影院一区 | 国产一区二区三区四区五区加勒比 | 岛国av在线免费观看 | 久久国产精品一区二区 | 国精久久 | 麻豆av网| 国产精品久久久久影院色老大 | 在线亚洲欧美 | 国产欧美精品一区二区 | 日韩高清国产一区在线 | 超碰导航 | 一级做a爰片性色毛片视频停止 | www.99精品| 在线观看亚洲专区 | 欧洲av在线|