一级a性色生活片久久毛片_国产一级a毛一级a看免费视频_特级丰满少妇一级AAAA爱毛片_国产精品高潮呻吟久久av无码午夜鲁丝片_国产suv精品一区二区6_少妇一级婬片免费放真人一级毛片_久久久久国产一区二区三区_寡妇高潮一级毛片91免费看`日韩一区二区

歡迎您訪問鄭州興邦電子股份有限公司官方網(wǎng)站!
阿里巴巴誠信通企業(yè)
全國咨詢熱線:40000-63966
興邦電子,中國水控機第一品牌

聯(lián)系興邦電子

全國咨詢熱線:40000-63966

售后:0371-55132951/55132952

工廠:河南省 鄭州市 高新區(qū)蓮花街電子電器產(chǎn)業(yè)園

基于B/S下的IC智能卡的安全問題

文章出處:http://www.hungpor.com 作者:不詳   人氣: 發(fā)表時間:2011年10月09日

[文章內(nèi)容簡介]:B/S下的IC卡的讀寫需要使用ActiveX來輔助完成,ActiveX是下載到每個客戶端執(zhí)行的,任何個用戶都可以得到該ActiveX。

    B/S下的IC卡的讀寫需要使用ActiveX來輔助完成,ActiveX是下載到每個客戶端執(zhí)行的,任何個用戶都可以得到該ActiveX。如果對IC卡在安全性方面要求很高,在加密數(shù)據(jù)或密碼的過程中很難做到完美,原因是客戶端的ActiveX需要配合腳本如js或vbs來完成,而客戶端腳本通常都是透明的,目前尚未找到特別安全的基于B/S的解決方案。

    有兩種辦法,第一種流程如下:

    1.用戶的瀏覽器發(fā)出瀏覽登陸網(wǎng)頁的請求。
    2.服務(wù)器生成一個長的隨機串A,并紀(jì)錄A,把這個串寫在網(wǎng)頁中的activex的參數(shù)里。
    3.瀏覽器收到該頁面, 顯示,并創(chuàng)建 activex 實例, acrivex 實例將此字串發(fā)給刷卡機, IC卡用其內(nèi)部的算法(復(fù)雜的如私鑰加密)對A加密,返回串 B 到 activex實例。
    4.網(wǎng)頁提交時, 將 activex實例 中的B讀出, post給 服務(wù)器。
    5.服務(wù)器收到B后, 使用相應(yīng)的算法(復(fù)雜的如公鑰解密)算出 xA, 比較 A?=xA, 就知道使不是合法登陸了。

    第二種方法, 利用 M$的用戶驗證方法。

    客戶機先利用IC卡登陸本地系統(tǒng)(M$有此項接口), 之后,利用M$身份認(rèn)證機制,讓 服務(wù)器檢查,是不是指定的用戶。

本文關(guān)鍵詞:智能卡,IC智能卡,安全問題
回到頂部
盐源县| 信阳市| 崇仁县| 竹溪县| 克山县| 宁晋县| 平定县| 临高县| 丰原市| 鄂伦春自治旗| 宣武区| 唐河县| 荃湾区| 堆龙德庆县| 莱阳市| 南投市| 离岛区| 蓬溪县| 上虞市| 新乡县| 田东县| 盈江县| 息烽县| 德化县| 昂仁县| 新平| 宝鸡市| 合山市| 绥德县| 达尔| 银川市| 日喀则市| 衡南县| 双江| 集安市| 香格里拉县| 石楼县| 固始县| 柯坪县| 辽宁省| 杭锦后旗|