- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
东方金鹰动态密码身份认证系统VI. 1
技术白皮书
北京东方金鹰信息科技发展有限公司
TOC \o 1-5 \h \z 前言 3
HYPERLINK \l bookmark4 \o Current Document 身份认证技术介绍 3
HYPERLINK \l bookmark6 \o Current Document 东方金鹰动态密码身份认证系统 4
HYPERLINK \l bookmark8 \o Current Document 系统构成 4
HYPERLINK \l bookmark10 \o Current Document 系统的特点 5
HYPERLINK \l bookmark32 \o Current Document 系统功能 5
HYPERLINK \l bookmark42 \o Current Document 系统接口和工作流程 7
HYPERLINK \l bookmark46 \o Current Document 系统技术指标 8
刖百
随着计算机技术和通讯技术的飞速发展,使21世纪进入互联网(Internet)时代,各行各 业向电子化、网络化发展。过去意义上的纸上办公、信函、宣传、等各种商务活动都逐渐向电 子化、网络化发展。建立企业自己的网络信息化系统。给客户提供更方便的服务,和国内外厂 家商谈交流,深入开展各种电子商务活动。互联网已深刻影响到各国的政治、经济、军事、外 交和人们的日常生活。
在金融行业,交易(割)方式从传统的面对面的柜台有纸交易转向虚拟柜台无纸交易,股 票电话委托、ATM自助银行、电话银行、网上银行、网上炒股、远程报税、远程报关等远程交易 系统已经被越来越多地推广和应用。作为远程交易系统第一道防线的身份鉴别,不仅涉及到用 户信息、特别是账户、资金等重要信息的安全,而且直接影响到金融机构的信誉。同时,一些 大企业或机构都建立了自己的局域网,越来越多地通过公共网络进行远程访问和企业间通信。
在这些网络系统中通常采用密码登录的静态身份认证方式来进行访问控制,很容易导致用 户的账户密码被窃取、密码被修改,以及在信息传输过程中的重要信息被窃取等问题。尤其是 金融行业,计算机犯罪屡有发生,个案金额已从数十万上升到上百万元,严重危害了金融交易 的安全性。传统静态密码系统的脆弱性正在一步一步地使各行各业的正常业务运营陷入相对欠 安全的运行环境中。因此健全信息安全,特别是信息安全第一关的密码安全至关重要。
北京东方金鹰信息科技股份有限公司应市场的需求开发了 “东方金鹰动态密码身份认证系 统”,该系统使用国家密码管理委员会办公室(以下简称国密办)提供的高强度加密算法,并采 用多种技术使密码具有抗伪造、抗抵赖、抗重放和抗暴露等安全特性,可大大提高身份认证的 安全性。它可广泛应用于金融、税务、证券、海关、社保和大型企业机构内部管理认证。
身份认证技术介绍
身份认证技术:
基于个人特征的身份认证
基于个人拥有物的身份认证
基于个人身份标识码的身份认证
身份认证手段:
静态密码
数字证书
智能卡
生理特征
动态密码
在身份认证的各种手段中,数字证书、智能卡和生理特征因为需要专门的机构和大量的投 资,所以目前无法广泛的使用。静态密码是应用最广泛的一种,它使用比较简单、方便,但是 也是最容易被非法用户盗取使用。动态密码现在逐步被用户认可和使用,它使用起来不但简单 方便,而且具有高强度的安全性。
静态身份标识码认证存在很多弊端:
身份标识码在一特定时间段内固定不变,易试探攻击
认证端全部掌握被认证的秘密信息,易被冒充。
无抗抵赖性。
无抗重放性。
动态身份标识码认证有以下优点:
身份识别码动态生成,随时间变化而变化,具有不可预测性。
采用密码技术,使身份识别码具有抗伪造、抗抵赖性。
密码动态生成,随时间变化而变,克服了静态密码固定不变的弱点。密码生命期短,且一 次使用有效,克服静态密码重复使用易泄露的弱点。因此,动态身份识别码认证比静态身份识 别码认证更加安全可靠。
东方金鹰动态密码身份认证系统采用动态身份标识码认证技术,使用户的身份标识码随时 间的变化而变化,使它具有不可预测性,从而不易受试探性攻击。在应用中,用户端配备动态 密码器,它可以在脱离认证系统的情况下,主动生成用户动态密码。在应用系统端输入该动态 密码,就可以进行认证。
东方金鹰动态密码身份认证系统
系统构成
东方金鹰动态密码身份认证系统有三部分构成:
密码器
是一个与认证端无物理连接的、可随身携带的电子产品。
密码认证系统
对用户密码器产生密码进行验证。
用户管理子系统
作为动态密码认证系统的辅助系统对用户的信息进行管理。
基于身份认证的需要,东方金鹰动态密码身份认证系统的业务模型框架图示如下:
应用系统 服务器出八管理
文档评论(0)