成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

構(gòu)建虛擬專用網(wǎng)的身份安全

安全 數(shù)據(jù)安全
本文主要向大家介紹了構(gòu)建虛擬專用網(wǎng)的身份安全方面的內(nèi)容,通過基于公開密鑰體系(PKI)的認證和沖擊/響應服務的應用兩方面的介紹,希望大家能有一個深刻的理解。

基于公開密鑰體系(PKI)的認證 

PKI即Public Key Infrastruction的縮寫,也就是所謂“公開密鑰體系”,是一種利用現(xiàn)代密碼學的公鑰密碼技術(shù)在公開的網(wǎng)絡環(huán)境中提供數(shù)據(jù)加密以及數(shù)字簽名服務的,統(tǒng)一的技術(shù)框架。使用公開的密鑰算法(也稱非對稱加密算法)的用戶同時擁有匹配的公鑰和私鑰。私鑰由用戶保存,且不能泄露,公鑰則要廣泛公開的發(fā)布。私鑰無法通過公鑰計算獲得。公開密鑰體系的作用不僅可用于安全密鑰交換,還可用于鑒別用戶的身份,下面將就如何鑒別用戶身份進行描述。

當服務器端需要驗證客戶端的身份時,服務器端產(chǎn)生一個隨機數(shù),發(fā)送給客戶端,客戶端通過USB接口,把隨機數(shù)R傳送入USB Key中,使用自己的私鑰對隨機數(shù)進行加密,并把加密結(jié)果傳給服務器端,服務器端通過使用客戶的公鑰對接收到的加密數(shù)據(jù)進行解密,對比解密后的數(shù)是否和隨機數(shù)R一致,一致就通過驗證。

基于沖擊/響應服務的應用

下圖為基于沖擊響應體制實現(xiàn)強雙因子認證流程示意圖以及USB Key在網(wǎng)絡安全登錄拓撲圖:

構(gòu)建虛擬專用網(wǎng)的身份安全

USB Key認證流程圖

當需要在網(wǎng)絡上驗證用戶身份時,先由客戶端向服務器發(fā)出一個驗證請求。服務器接到此請求后生成一個隨機數(shù)并通過網(wǎng)絡傳輸給客戶端(此為沖擊)。客戶端將收到的隨機數(shù)通過USB接口提供給USB Key,由USB Key使用該隨機數(shù)與存儲在USB Key中的密鑰進行MD5-HMAC運算并得到一個結(jié)果作為認證證據(jù)傳給服務器(此為響應)。與此同時,服務器也使用該隨機數(shù)與存儲在服務器數(shù)據(jù)庫中的該客戶密鑰進行MD5-HMAC運算,如果服務器的運算結(jié)果與客戶端傳回的響應結(jié)果相同,則認為客戶端是一個合法用戶。

密鑰運算分別在USB Key硬件和服務器中運行,不出現(xiàn)在客戶端內(nèi)存中,也不在網(wǎng)絡上傳輸,由于MD5-HMAC算法是一個不可逆的算法,就是說知道密鑰和運算用隨機數(shù)就可以得到運算結(jié)果,而知道隨機數(shù)和運算結(jié)果卻無法計算出密鑰,從而保護了密鑰的安全,也就保護了用戶身份的安全。

【編輯推薦】

  1. 簡述企業(yè)VPN需求
  2. 淺析VPN身份安全認證
  3. 具備五項機制提高VPN質(zhì)量
  4. 深度解析企業(yè)VPN協(xié)議選擇
  5. 構(gòu)建虛擬專用網(wǎng)的應用安全
  6. 簡析三類VPN平臺及企業(yè)選擇
責任編輯:佚名 來源: 飛天誠信
相關(guān)推薦

2011-03-30 13:13:09

虛擬專用網(wǎng)

2009-09-02 15:48:15

2009-04-11 21:49:53

2009-09-02 15:21:48

2011-08-22 10:56:07

2009-04-13 09:25:00

2009-11-24 17:26:46

2015-07-06 09:19:19

網(wǎng)絡虛擬化虛擬專用網(wǎng)絡

2011-09-29 10:28:51

移動虛擬專用網(wǎng)絡mobileVPN

2018-09-18 08:27:06

2021-07-01 20:24:01

開源開源工具虛擬專用網(wǎng)絡

2009-12-25 11:26:59

接入網(wǎng)基本概念

2020-11-17 19:19:20

MacOS蘋果防火墻

2014-12-23 09:39:57

云遷移云遷移工具應用云化

2011-12-01 13:03:00

2021-05-28 14:51:37

APT攻擊黑客漏洞

2016-06-15 11:50:19

VPN花生殼

2021-09-12 14:37:10

數(shù)據(jù)泄露黑客Fortinet

2011-08-01 11:10:21

2010-09-10 13:06:41

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品亚洲一区二区三区在线观看 | 午夜在线 | 日韩精品av | 在线视频 亚洲 | 中文字幕免费在线 | 日韩国产中文字幕 | 国产a视频 | www.伊人.com | 国产精品视频一二三区 | 久艹av| 欧美国产视频 | 日韩毛片在线观看 | 欧美在线成人影院 | a级黄色网 | 99热激情 | 青青久草 | 精品亚洲一区二区 | 日韩欧美视频在线 | 国产精品五区 | 九九色综合 | 国产精品一区二区在线 | 成人免费视频一区 | 伊人免费网 | 久久一起草 | 国产精品完整版 | 欧美极品视频在线观看 | 国产探花在线精品一区二区 | 久久久久久久久一区 | 粉嫩一区二区三区四区公司1 | 亚洲精品免费在线 | 欧洲精品在线观看 | 欧美一级片免费看 | 91在线视频网址 | 国产精品视频播放 | 在线观看精品视频网站 | 日本色综合 | 蜜桃一区二区三区在线 | 欧美日韩在线播放 | 黄色一级片视频 | 国产精品一区二区免费 | 国产成人精品一区二 |