- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
影像電腦 2H 新一代目錄服務事務機
影像電腦 2H 新一代網路目錄服務事務機符合高安全性、高系統穩定性、更加方便
應用的需求。
該產品是以 Server Appliance(附錄)的觀念進行開發,以功能單純化,安裝簡單、方
便,操作容易為研發訴求。本公司希望 NI-BOX 有如家電設備一般,讓使用者能夠
不需要安裝作業系統等軟體元件,隨買隨用,只需要進行簡單的開機設定動作以
及方便的 Web化管理介面操作,立即發揮效果。
2H 特性指的是具備高度可用性(High Availability)、高度安全性(High Security)的應用
架構。因為隨著電腦應用的普及化和多元化的發展,無論企業界、金融業界均對
系統的穩定性、持續性有非常大的需求。影像電腦針對各項系統使用者的應用需
求,發展 2H 目錄服務事務機(NI-BOX 系列產品)。在硬體架構上,採用完整的規
畫設計,符合各項工業標準,並且具有完善的安全設計,結合加解密應用、各項
干擾偵測裝置、以及動態密碼驗證等保護措施,達到堅實可靠的應用需求。
安全的架構設計特點(High Security)
動態密碼驗證保護
影像電腦 NI-BOX 在開機以及系統操作人員的身份驗證上,除了一般的密碼系統之
外 ,又加上了動態密碼卡 NIPASS 的驗證保護。
每一位系統使用者須配置一片專屬於個人的動態密碼卡 NIPASS ,經由雙重
A uthentication過程,確認使用的合法性,由於每一卡片皆具有其唯一性之基本元
素(seed),而卡片本身擁有計算之能力,提供用戶於每次使用時,自動產生8 位
數字亂數,此亂數不會重複,只能使用一次,且與其他擁有卡片之用戶亦不相同,
因而作為身份識別使用,符合擁有性和唯一性之特點。
NIPASS 採用 AES(Advanced Encryption Standard)演算法。AES 是美國聯邦當局最新
認證的加/解密運算法,可運算 128、192以及 256bits三種密鑰長度。
128
2 = 3.4028236692093846346337460743177e+38 (NIPASS 內建的演算法)
128bits密鑰安全性比較於一般 56bits DES密鑰為 10的 20次方 e+20倍以上。
56
2 = 72057594037927936
在初始化的程序中,NIPASS 動態密碼卡會存入 128 bits的基本元素(seed),在開機
運作時,利用每次變化的基本元素作為因數,以演算法產生一組隨機密碼做為使
用者登入檢查的條件。
AES key = 8 BytesRandom (I) + 4 bytes Counter+ 4 bytes Serial
AES data = 8 Bytes Random (II) + (4bytes Serial) x 2
隨機密碼 = (AES key加密 AES data )- 8位數字
系統資訊加密保護
NIPASS 裝置有 NI-MEMORY 安全記憶器,可對內存系統資訊做資料加密的保護應
用,防止資料被盜取、非法修改等可能性,具有高度資料安全性,NI-MEMORY
的原理架構如下:
(1)為每一安全記憶器有一 64Byte 之主基碼(即 master key) ,固定儲存於安全記憶
器內。
(2)系統產生次基碼(Secondary key) ,做為加密系統資料使用的密鑰,再用主基碼
以對稱式加密方法將次基碼加密,使次基碼也以加密型態儲存於系統內。
(3)含有各項感應功能,如震動感應、光感應..等,當受外力侵襲,儲存於內之主基
碼即消失。
(4)採用秘密分享方式(m:n原則),做為主基碼產生及備援的方法,可切成幾等份,
交由不同人管理並妥善保管。
缺少相關解密元件的資料是沒有辦法破解原有資料內容的,雙層式的加密設計,
安全性有十足的把握。
系統安控 NI-Memory應用流程圖
備援媒體(NIPASS)
亂數產生器或鍵入
用主基碼的
加/解密
祕密
分享 回復基碼
您可能关注的文档
最近下载
- 1.1_犬的起源、进化与特征.ppt VIP
- 2024高考语文考前精刷卷专题十四文学类文本阅读散文.docx VIP
- 大学语文之诗经电子教案.doc VIP
- 高校生活超市和24小时便利店租赁经营投标常用方案(最全).doc VIP
- 15J001 围墙大门图集标准.docx VIP
- 双向搅拌桩加固高速公路软土地基现场对比试验研究.pdf VIP
- 铁道概论:铁路信号和通信PPT教学课件.pptx VIP
- 《医学微生物学》课件——细菌的形态与结构.ppt VIP
- 贵州丹寨金汞矿日处理500吨(一期250吨)金汞原矿浮选生产线技改项目环境影响报告书.pdf VIP
- 大一新生班干部竞选演讲稿PPT.pptx VIP
文档评论(0)