[發(fā)明專利]用Usb Key來實(shí)現(xiàn)數(shù)據(jù)庫和用戶信息驗(yàn)證方法無效
| 申請(qǐng)?zhí)枺?/td> | 201110305219.9 | 申請(qǐng)日: | 2011-10-11 |
| 公開(公告)號(hào): | CN103049686A | 公開(公告)日: | 2013-04-17 |
| 發(fā)明(設(shè)計(jì))人: | 曾凡玉 | 申請(qǐng)(專利權(quán))人: | 鎮(zhèn)江精英軟件科技有限公司 |
| 主分類號(hào): | G06F21/34 | 分類號(hào): | G06F21/34;G06F21/62 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 212001 江蘇省鎮(zhèn)江*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | usb key 實(shí)現(xiàn) 數(shù)據(jù)庫 用戶信息 驗(yàn)證 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及USB?KEY認(rèn)證身份認(rèn)證技術(shù)在公安交管行業(yè)內(nèi)的實(shí)際應(yīng)用,通過把用戶名、密碼、數(shù)據(jù)庫地址、數(shù)據(jù)庫用戶和密碼等信息加密存儲(chǔ)在USB?KEY中,在啟動(dòng)系統(tǒng)系統(tǒng)首先讀取IC中的數(shù)據(jù)庫信息來連接數(shù)據(jù)庫,連接成功之后在讀取USB?KEY中的用戶名和密碼,提交作身份驗(yàn)證。驗(yàn)證成功之后方可進(jìn)入系統(tǒng)。?
背景技術(shù)
信息系統(tǒng)中,對(duì)用戶的身份認(rèn)證手段也大體可以分為這三種,僅通過一個(gè)條件的符合來證明一個(gè)人的身份稱之為單因子認(rèn)證,由于僅使用一種條件判斷用戶的身份容易被仿冒,可以通過組合兩種不同條件來證明一個(gè)人的身份,稱之為雙因子認(rèn)證。?
身份認(rèn)證技術(shù)從是否使用硬件可以分為軟件認(rèn)證和硬件認(rèn)證,從認(rèn)證需要驗(yàn)證的條件來看,可以分為單因子認(rèn)證和雙因子認(rèn)證。從認(rèn)證信息來看,可以分為靜態(tài)認(rèn)證和動(dòng)態(tài)認(rèn)證。身份認(rèn)證技術(shù)的發(fā)展,經(jīng)歷了從軟件認(rèn)證到硬件認(rèn)證,從單因子認(rèn)證到雙因子認(rèn)證,從靜態(tài)認(rèn)證到動(dòng)態(tài)認(rèn)證的過程?,F(xiàn)在計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)中常用的身份認(rèn)證方式主要有以下幾種:?
1、用戶名/密碼方式?
用戶名/密碼是最簡(jiǎn)單也是最常用的身份認(rèn)證方法,它是基于?“what?you?know”的驗(yàn)證手段。每個(gè)用戶的密碼是由這個(gè)用戶自己設(shè)定的,只有他自己才知道,因此只要能夠正確輸入密碼,計(jì)算機(jī)就認(rèn)為他就是這個(gè)用戶。然而實(shí)際上,由于許多用戶為了防止忘記密碼,經(jīng)常采用諸如自己或家人的生日、電話號(hào)碼等容易被他人猜測(cè)到的有意義的字符串作為密碼,或者把密碼抄在一個(gè)自己認(rèn)為安全的地方,這都存在著許多安全隱患,極易造成密碼泄露。即使能保證用戶密碼不被泄漏,由于密碼是靜態(tài)的數(shù)據(jù),并且在驗(yàn)證過程中需要在計(jì)算機(jī)內(nèi)存中和網(wǎng)絡(luò)中傳輸,而每次驗(yàn)證過程使用的驗(yàn)證信息都是相同的,很容易駐留在計(jì)算機(jī)內(nèi)存中的木馬程序或網(wǎng)絡(luò)中的監(jiān)聽設(shè)備截獲。因此用戶名/密碼方式一種是極不安全的身份認(rèn)證方式??梢哉f基本上沒有任何安全性可言。?
2、USB?KEY認(rèn)證?
USB?KEY是一種內(nèi)置集成電路的卡片,卡片中存有與用戶身份相關(guān)的數(shù)據(jù),USB?KEY由專門的廠商通過專門的設(shè)備生產(chǎn),可以認(rèn)為是不可復(fù)制的硬件。USB?KEY由合法用戶隨身攜帶,登錄時(shí)必須將USBKEY插入專用的讀卡器讀取其中的信息,以驗(yàn)證用戶的身份。USB?KEY認(rèn)證是基于“what?you?have”的手段,通過USB?KEY硬件不可復(fù)制來保證用戶身份不會(huì)被仿冒。然而由于每次從USB?KEY中讀取的數(shù)據(jù)還是靜態(tài)的,通過內(nèi)存掃描或網(wǎng)絡(luò)監(jiān)聽等技術(shù)還是很容易截取到用戶的身份驗(yàn)證信息。因此,靜態(tài)驗(yàn)證的方式還是存在根本的安全隱患。?
3、動(dòng)態(tài)口令?
動(dòng)態(tài)口令技術(shù)是一種讓用戶的密碼按照時(shí)間或使用次數(shù)不斷動(dòng)?態(tài)變化,每個(gè)密碼只使用一次的技術(shù)。它采用一種稱之為動(dòng)態(tài)令牌的專用硬件,內(nèi)置電源、密碼生成芯片和顯示屏,密碼生成芯片運(yùn)行專門的密碼算法,根據(jù)當(dāng)前時(shí)間或使用次數(shù)生成當(dāng)前密碼并顯示在顯示屏上。認(rèn)證服務(wù)器采用相同的算法計(jì)算當(dāng)前的有效密碼。用戶使用時(shí)只需要將動(dòng)態(tài)令牌上顯示的當(dāng)前密碼輸入客戶端計(jì)算機(jī),即可實(shí)現(xiàn)身份的確認(rèn)。由于每次使用的密碼必須由動(dòng)態(tài)令牌來產(chǎn)生,只有合法用戶才持有該硬件,所以只要密碼驗(yàn)證通過就可以認(rèn)為該用戶的身份是可靠的。而用戶每次使用的密碼都不相同,即使黑客截獲了一次密碼,也無法利用這個(gè)密碼來仿冒合法用戶的身份。?
動(dòng)態(tài)口令技術(shù)采用一次一密的方法,有效地保證了用戶身份的安全性。但是如果客戶端硬件與服務(wù)器端程序的時(shí)間或次數(shù)不能保持良好的同步,就可能發(fā)生合法用戶無法登陸的問題。并且用戶每次登錄時(shí)還需要通過鍵盤輸入一長(zhǎng)串無規(guī)律的密碼,一旦看錯(cuò)或輸錯(cuò)就要重新來過,用戶的使用非常不方便。?
4、生物特征認(rèn)證?
生物特征認(rèn)證是指采用每個(gè)人獨(dú)一無二的生物特征來驗(yàn)證用戶身份的技術(shù)。常見的有指紋識(shí)別、虹膜識(shí)別等。從理論上說,生物特征認(rèn)證是最可靠的身份認(rèn)證方式,因?yàn)樗苯邮褂萌说奈锢硖卣鱽肀硎久恳粋€(gè)人的數(shù)字身份,不同的人具有相同生物特征的可能性可以忽略不計(jì),因此幾乎不可能被仿冒。?
生物特征認(rèn)證基于生物特征識(shí)別技術(shù),受到現(xiàn)在的生物特征識(shí)別技術(shù)成熟度的影響,采用生物特征認(rèn)證還具有較大的局限性。首先,?生物特征識(shí)別的準(zhǔn)確性和穩(wěn)定性還有待提高,特別是如果用戶身體受到傷病或污漬的影響,往往導(dǎo)致無法正常識(shí)別,造成合法用戶無法登陸的情況。其次,由于研發(fā)投入較大和產(chǎn)量較小的原因,生物特征認(rèn)證系統(tǒng)的成本非常高,目前只適合于一些安全性要求非常高的場(chǎng)合如銀行、部隊(duì)等使用,還無法做到大面積推廣。?
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于鎮(zhèn)江精英軟件科技有限公司,未經(jīng)鎮(zhèn)江精英軟件科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110305219.9/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:腕式無線監(jiān)護(hù)裝置
- 下一篇:一種芝麻鐵屑清除裝置
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種燒錄密鑰的方法、數(shù)字終端及系統(tǒng)
- 一種采用雙key值的高維索引結(jié)構(gòu)構(gòu)建方法和檢索方法
- 一種保證KEY安全燒錄的方法、發(fā)送端、工具端及燒錄端
- HDCP KEY發(fā)送方法、燒錄方法及裝置
- redis緩存清理方法、服務(wù)器及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- key-value數(shù)據(jù)庫中的數(shù)據(jù)壓縮方法、訪問方法和系統(tǒng)
- Key碼確定方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- key文件的合成方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 緩存集群優(yōu)化方法、設(shè)備及存儲(chǔ)介質(zhì)
- 熱Key數(shù)據(jù)并發(fā)響應(yīng)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置
- 數(shù)據(jù)庫
- 數(shù)據(jù)庫管理系統(tǒng)及數(shù)據(jù)庫
- 數(shù)據(jù)庫構(gòu)筑裝置、數(shù)據(jù)庫檢索裝置、數(shù)據(jù)庫裝置、數(shù)據(jù)庫構(gòu)筑方法、以及數(shù)據(jù)庫檢索方法
- 數(shù)據(jù)庫和數(shù)據(jù)庫處理方法
- 數(shù)據(jù)庫系統(tǒng)、數(shù)據(jù)庫更新方法、數(shù)據(jù)庫以及數(shù)據(jù)庫更新程序
- 容器數(shù)據(jù)庫
- 數(shù)據(jù)庫同步方法及數(shù)據(jù)庫
- 一種MongoDB數(shù)據(jù)庫對(duì)象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲(chǔ)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)庫語句執(zhí)行方法及裝置





