特定USB Key应用场景的PIN保护方案

来源 :第二十二届全国信息保密学术会议(IS2012) | 被引量 : 0次 | 上传用户:jialifish
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  银企直联是网上银行系统与企业的财务软件系统在线直接连接的USB Key应用。银企直联的交易批量处理需求使得对PIN的使用难以满足《网上银行信息系统安全通用规范》的要求。本文引入了授权Key的概念,设计了同时满足规范安全要求和银企直联应用需求的PIN保护和使用方案。在本方案中,使用基于文献的PIN传输方案,使用授权Key计算验证PIN所需的数据。在授权Key中保存签名Key的PIN,并与签名Key的序列号建立对应关系。进一步,也可以利用授权Key生成随机数,与签名Key的序列号建立对应关系,再将对应的签名Key的PIN设置为随机数。
其他文献
  渗透性测试的目的是为了验证安全防御体系中漏洞的可被利用能力,评估用户弥补安全漏洞的必要性。本文给出了评估渗透服务的具体目标,并对渗透服务的效果进行了分级,以便有效
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
  Bootkit是恶意代码技术不断发展的产物,其具有高度的隐蔽性和巨大的危害性,给信息安全领域带来了严重的威胁,引起了广泛的关注。本文简要讲述了Bootkit的出现与发展,然后针对
  本文基于未知协议的比特流特征查找,提出了一种面向无线通信的未知协议分析方法,针对从物理层到应用层均未知的状态进行协议的分析与研究,可以有效确定协议帧的结构。该方法
  APT攻击成为近年来信息安全界的热点话题。本文在对APT攻击特点进行分析的基础上,重点剖析了内网中可能被APT攻击者利用的脆弱点。以内网为对象,从安全体系建设、安全审计
  本文在分析现行保密安全检查方式不足的基础上,研究了将定性模拟引入安全检查评估的可能性,试图从保密人员集体保密意识变化角度进行安全检查与测评,提出了一种基于定性模拟
皮革服饰品橱窗展示方式设计,不仅能够为消费者传递富有创意和美感的商品信息,同时通过创新设计还能够弘扬时代美学、引领城市风尚.皮革服饰品的橱窗展示应突出橱窗展示的核
  本文在整合已有的网络安全和数据挖掘技术的基础上,加以改进和优化,基于频繁集查找的思路研究了未知协议特征序列提取和帧切分的方法,并截获IEEE802.11b无线通信比特流数据
两种检测流行性出血热抗体方法的比较徐德宏,徐明,周萍,朱雪萍,王泽舫我们对检测流行性出血热(EHF)病毒抗体的两种方法,反向间接血凝抑制试验(RPHI)与传统的间接免疫荧光试验(IFAT)作了对比。发现RPHI法
  针对电子邮件的非法窃取攻击,由于容易实施、难以防范、难以追踪等特点而成为最难解决的网络安全问题之一,给计算机网络带来了极大的危害。本文对电子邮件保密技术检查的方