- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络身份认证解决方案IKEY系列
身份认证产品 iKey系列
Internet对企业运作的影响使得信息技术产业(IT)在20世纪90年代末发生了巨大的变化。特别是此领域出现的三个重要趋势,更是需要引起所有IT行业管理者的重视,它们分别是:电子商务、远程访问和对更大安全性的需要,其中安全性是前两种趋势中至关重要的部分。没有识别、认证和付款核实的手段,电子商务就不会实现。同样,远程访问在赋予访问权限之前必需仔细认证用户。这些趋势在Intranet和 B2B的电子商务中日益明显,这种身份识别可以看作准许访问和相应的访问权限两个方面。
所有安全问题的核心是要为某个机构欲授予特权(如远程访问或被允许进入商务活动)的个人建立个人身份以及接下来对文件和要处理的事务进行认证。使用了各种安全方式来使接收者相信文件是从身份有效的发件人那里发出的,并且文件在传送过程没有遭到干扰。这种认证依赖于包含公钥、数字签名和管理这些资源的授权单位——认证机构在内的一套完整的加密技术基础设施。
我们首先要解决的是个人身份的认证。该项任务通常是用很不成熟(密码)或非常昂贵(生物测量法如视网膜扫描或指纹检查)的方式处理的。一种价格低于生物测定法、比单纯的密码更为安全的折中办法是基于双因素认证的解决方法,即使用智能卡。
彩虹天地信息技术有限公司设计的新型iKey,可以工作在任何一台具有通用串行总线(USB)接口的微机,作为一个价格适中的身份识别令牌。它提供所有智能卡和密码令牌的可靠性、简便性和安全性,同时避免了读写设备的复杂安装和昂贵开销。
技术特点
1.iKey的优点
iKey采用与智能卡相同的,提供访问控制的文件系统。应用程序能使用它存储个人信息、私钥、密钥、许可协议、识别特征、数字证书或其它数据。使用iKey具有以下四个优点:
可靠性:用户将个人信息存储在iKey上,可以保证即使发生系统故障仍然是安全的。彩虹公司采用符合ISO9000国际质量认证的设备,全球提供超过三百万只iKey,产品具有同行业最低的故障率。
便携性:iKey是连接在钥匙圈上的,用户永远不会忘记携带而且几乎不会丢失,iKey是插入USB接口的,所以对核查在远地区通过笔记本电脑拨入一个公司虚拟专有网络(VPN)或进入Intranet的用户来讲是理想的。非常适合个人使用,可以完美地满足网络应用和异地工作的便携要求。
安全性:用户逐渐意识并且担心病毒和其它恶意软件能够访问保存在硬盘上的记录、控件、密码和其它个人信息。使重要信息不必保存在硬盘上,实现了“机密随身带”。同时作为双因素认证的解决方案,iKey提供了更加安全的保障形
式。
不可仿制:用户不能复制iKey中的信息。 这意味着你可以使用它保存获得Internet服务的接入授权,不用担心被人盗用。换句话说,iKey没有密码普遍存在的共用问题。对iKey程序访问是通过彩虹技术公司提供的应用程序编程界面(API)完成的。
2.硬件安全技术
iKey硬件电路中集成读/写功能,包含完成存储功能的资源和高速加密引擎。它使用通用串行总行接口(USB)提供电源并且与计算机通讯。内置的掉电保护随机访问存储器保存RAINBOW提供的出厂设置,以及用户提供的与应用程序有关的数据。iKey分为两个系列ikey1032和iKey2000。他们分别适用于不同的安全性级别之上,下面列出了两系列产品的技术特性。
12MHz 微处理器
8K存贮单元(可扩展到32K)
符合X.509数字证书存储标准
ikey1032内置有MD5算法芯片。iKey2000内置有RSA算法芯片
软件控制状态指示灯,可方便观察和计算机的接通情况
64位全球唯一系列号
USB接口。支持带电插拔,即插即用
随机数生成器
ikey1032有两级口令设置:PIN 和 SO PIN。并且可重试次数可设定,输入PIN错误次数超过设定值则iKey锁死。iKey2000只有一级PIN,并且PIN错误次数超过设定值则iKey所存数据销毁
三级文件操作权限管理: 访客模式(Guest)、用户模式(User)、超级管理员模式(Administrator)
内置两级目录文件结构
3.软件实现
支持全部Windows平台(95/98/NT/2000), Apple Macintosh平台。彩虹公司提供虚拟智能卡读卡器的驱动程序。 API被放在iKey开发工具箱中,软件开发工具包(SDK)包含了访问iKey进行读写的功能,还可进行复杂的加解密工作
图形化的读写编辑iKey硬件的工具,易于使用
ActiveX部件(non-scriptable和script safe) 其中script safe
ActiveX可用于网络浏览器环境; non-scriptable ActiveX可用于一般编程环境(如VB,Delphi等)
您可能关注的文档
- 网络环境下个人隐私保护问题的例证分析.doc
- 网络环境下信息服务工作的创新思考.doc
- 网络环境下个性化高效学习课堂模式初探(张金杰).doc
- 网络环境下大学生英语自主学习能力现状分析.doc
- 网络环境下大学生自主学习影响的调查与分析1.doc
- 网络操作系统程设计报告组建校园局域网(样例).doc
- 网络环境下小学数学自主.doc
- 网络环境下市场调查研究问题.doc
- 网络环境下教育的实践与探索.doc
- 网络环境下有效教学的战略.doc
- DB62T 4613-2022 玉米品种 五谷563.docx
- DB62T 4551-2022 番茄品种 帝奥斯.docx
- DB62T 4546-2022 青杨天牛综合防治技术规程.docx
- DB62T 4584-2022 绿色食品 旱地谷子生产技术规程.docx
- DB62T 4414-2021 芹菜栽培技术规程.docx
- DB62T 4383-2021 玉米品种 垦玉1608.docx
- DB62T 4513-2022 森林小镇评价指标.docx
- DB37T 4847-2025 混凝土拌合物质量快速检测技术规范.docx
- DB62T 4576-2022 实验用羊微生物学等级及监测.docx
- DB62T 4588-2022 旱地新垦农田培肥技术规范.docx
最近下载
- 危险化学品生产经营单位安全管理.pptx VIP
- DBJ33_T 1283-2022顶管工程技术规程.pdf VIP
- 《防止电力建设工程施工安全事故三十项重点要求》宣贯与解读.pdf VIP
- 新能源汽车高压安全操作规范.pptx VIP
- 吉利汽车财务报表分析.docx
- 2024年中考语文试题分项汇编:词语运用(第03期)(解析版).pdf VIP
- SMW工法围护桩监理实施细则[全面]范本.doc VIP
- 浅谈市政工程项目成本控制开源与节流.doc VIP
- 最新人教版数学一年级下册第七单元《7.3 数量关系》教学课件(2025年春-新教材).pptx VIP
- 2024年中考语文一轮专题复习:图文转换 专项练习题(Word版,含答案).docx VIP
文档评论(0)