成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

基于IBC標識密碼SM9算法的身份認證解決方案

企業動態 算法
近日,某知名瀏覽器被網友在網絡論壇爆出瀏覽器存在安全漏洞,導致大量用戶賬戶被泄密,造成了重大瀏覽器泄密事件。其中有淘寶、國家質檢總局、等等多個機構賬戶涉及被泄露。該事件已得到著名漏洞報告平臺烏云的確認,另外中央電視臺也有欄目詳細報道了記者親自驗證該漏洞信息的全過程。

近日,某知名瀏覽器被網友在網絡論壇爆出瀏覽器存在安全漏洞,導致大量用戶賬戶被泄密,造成了重大瀏覽器泄密事件。其中有淘寶、國家質檢總局、等等多個機構賬戶涉及被泄露。該事件已得到著名漏洞報告平臺烏云的確認,另外中央電視臺也有欄目詳細報道了記者親自驗證該漏洞信息的全過程。

使用用戶名和密碼登錄極易泄密,那么,怎樣才能實現高效身份認證,杜絕身份被仿冒、賬號信息被盜的風險呢?

傳統身份認證解決方案的問題:

身份認證是網絡安全的重要機制之一,也是實現身份信息保密的重要技術。目前大多數應用系統采用用戶名加口令方式實現身份驗證,網絡之間的信息傳輸都是明文。這種傳統的認證方式存在很多的安全隱患,信息極易泄密。用戶為了便于記憶,其用戶名和密碼往往過于簡單且帶有一定的規律性,易被猜測、易泄露;同時用戶在輸入密碼時易被偷窺,而密碼在傳輸的過程中也易被黑客截獲;信息以明文形式傳輸,或密文的加密強度太低,很容易破解;而使用PKI/CA證書體系的身份認證機制,需要事先申請證書,這對用戶來說申請過程繁瑣、使用復雜,對應用商來說開發難度大、部署困難,難以推廣。

IBC身份認證解決方案:

IBC(Identity-Based Cryptography標識密碼算法)是新興的密碼技術。在標識的密碼系統中,每個實體具有一個有意義的、唯一的標識,這個標識本身就是實體的公鑰。無需預先協商密碼或者交換證書,可以大大減少傳統證書體系中申請和驗證環節,易于使用。該算法于2008年正式獲得國家密碼管理局的商密算法型號:SM9(商密九號算法)。

深圳市奧聯科技有限公司基于IBC實現安全身份認證,通過用戶的手機號碼或郵件地址作為標識,簡單易用,認證過程中沒有任何用戶名和密碼傳遞,安全可靠。其工作原理主要采用了挑戰/應答模式的CHAP認證協議,簡稱CHAP(Challenge Authentication Protocol)。該協議基于簽名的挑戰/應答,可以抵抗木馬、口令字典等攻擊。如下圖所示:

CHAP協議認證圖

實現方式:

要實現通過IBC(SM9算法)實現安全身份認證,應用開發商只需調用奧聯科技提供的IBCSDK開發套件,通過調用兩個函數接口即可實現安全升級,徹底告別用戶名和密碼登陸的時代。升級之后的效果如下圖所示:

升級前、后的系統登陸界面圖

圖中的OA系統,升級前采用的是使用用戶名和密碼登錄方式,升級后則使用USBKey硬件方式登錄,不再輸入用戶名和密碼,只需輸入KEY的PIN碼即可實現安全身份鑒別。而且PIN碼可以設置錯誤次數,登錄錯誤超過設定次數即被鎖定。通過這樣的升級方式,其加密強度可達1536位,目前的電腦計算能力破解需要百萬年。

對于無法更新的應用系統,奧聯科技還提供基于云安全接入平臺的硬件升級方式,無需對應用系統進行改動,直接部署硬件設備和USBKey來實現身份認證和數據加密的安全保護。

使用奧聯科技的SM9身份認證解決方案,具有如下優勢:

1、部署靈活,快速實現安全升級:支持軟、硬件兩種部署方式。軟件方式只需兩個函數實現,方便易用;硬件方式直接部署設備和USBKey,無需更改應用系統;升級周期較短;

2、高安全性,杜絕密碼泄密:登錄過程沒有任何用戶密碼信息傳遞,杜絕用戶名和密碼泄露的風險。服務器端也無需存儲用戶密碼信息,通信過程均加密。支持多種加密算法、還可實現云端的簽名和驗簽功能;

3、易于使用和開發:無需改變用戶使用習慣,可同時支持USBKey或用戶名密碼方式登錄。支持多種開發環境、多種操作系統,并提供開發范例源代碼。

IBC身份認證解決方案,目前已成功為內蒙公安、吐哈油田、深圳國稅、奧運信息亭實現了各種應用軟件系統的安全升級,并獲得了用戶的高度認可。

責任編輯:黃丹 來源: yesky.com
相關推薦

2011-02-24 17:48:23

2011-11-07 14:15:30

2015-09-06 10:34:47

2010-06-04 17:11:07

MySQLroot密碼

2010-06-07 17:09:20

MySQLroot密碼

2019-10-22 13:29:11

密碼身份和訪問管理IAM

2010-05-28 13:04:04

MySQL root

2010-09-08 12:38:45

Oracle

2009-12-02 13:39:34

SAP認證Novell

2009-09-24 15:45:23

2014-09-26 10:34:53

鐵路華為

2023-06-21 11:27:53

2009-08-26 18:17:26

C#基于Object解

2013-09-23 10:22:20

2020-12-18 17:27:20

物聯網資產跟蹤IOT

2009-04-02 08:23:24

ARM上網本移動OS

2011-04-29 14:53:56

SimpleFrame

2010-05-27 18:24:09

MySQL數據庫密碼

2020-02-03 16:40:48

人工智能安全數據

2025-03-21 08:00:00

大型語言模型人工智能安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文在线一区二区 | 色婷婷av一区二区三区软件 | 日韩和的一区二区 | 狠狠干网站 | 国产免费观看久久黄av片涩av | 91精品国产91久久久久久丝袜 | 国产在线观| 综合久久av | 国产精品夜间视频香蕉 | 亚洲精品国产一区 | a免费观看| 日韩免费1区二区电影 | 激情五月婷婷 | 性生生活大片免费看视频 | 国产特黄一级 | 狠狠躁18三区二区一区 | 精品视频一区二区在线观看 | 欧美成人免费在线视频 | 午夜在线 | 亚州精品天堂中文字幕 | 日本精品一区二区三区四区 | 日韩不卡一二区 | 欧美极品一区二区 | av中文字幕在线 | 欧美午夜剧场 | 亚洲欧洲视频 | 日本一区二区在线视频 | 亚洲免费视频在线观看 | 日本在线一区二区 | 欧美成人h版在线观看 | 国产精品久久久久久 | 欧美a∨| 在线观看第一页 | 日本在线小视频 | 99精品网| 黄色成人免费看 | 人人种亚洲 | 精品一区电影 | 91麻豆蜜桃一区二区三区 | 亚洲精品视频网站在线观看 | 久久精品亚洲欧美日韩久久 |