欧洲熟妇色xxxx欧美老妇免费-欧洲熟妇色xxxx欧美老妇软件-欧洲熟妇性色黄-欧洲无码八A片人妻少妇-欧洲无码一区二区三区在线观看-欧洲午夜视频

當前地址: 首頁 > 新聞中心 > 行業(yè)新聞 >

智能卡增強解決方案

2017-09-14

 
通過加強軟件解決方案(如客戶端身份驗證和安全消息傳遞),智能卡可以使新一代的應用程序能夠利用新興全球數字經濟中的未來機會。智能卡為應用程序開發(fā)人員提供了一種安全的機制來增強針對企業(yè)和消費者的解決方案。
智能卡
客戶端驗證
客戶端認證涉及客戶端到服務器的識別和驗證,以建立安全通信信道。安全協(xié)議(例如安全套接字層(SSL)或傳輸層安全性(TLS))通常與客戶端提供的可信公鑰證書一起使用,該證書將客戶端標識給服務器。客戶端可以是在Windows平臺上運行的Internet Explorer,服務器可以是Internet信息服務(IIS)或支持SSL / TLS的其他Web服務器。
 
通過使用密鑰交換的公共密鑰認證來建立安全會話,以獲得唯一的會話密鑰,然后可以將其用于確保整個會話中的數據完整性和機密性。您可以通過將證書映射到具有先前建立的訪問控制權限的用戶或組帳戶來實現額外的身份驗證。該智能卡通過作為私鑰材料的安全存儲以及用于執(zhí)行數字簽名或密鑰交換操作的加密引擎來增強公鑰認證過程。
 
智能卡登錄
過去,交互式登錄意味著可以通過使用共享憑據的形式(如散列密碼)將用戶認證到網絡。 Windows 2000支持公鑰交互式登錄,并使用存儲在智能卡上的X.509版本3證書以及私鑰。代替密碼,用戶向圖形識別和認證(GINA)模塊輸入PIN碼; PIN用于向用戶認證卡。
 
使用智能卡登錄到網絡提供了強大的身份驗證形式,因為它在將用戶認證到域時使用基于密碼學的身份證明和擁有證明。
 
例如,如果惡意人員獲得用戶密碼,那么該人可以通過使用密碼來承擔用戶在網絡上的身份。許多人選擇可以輕易記住的密碼,這使得密碼本身就很弱并且可以進行攻擊。
 
在智能卡的情況下,同樣惡意的人將不得不同時獲得用戶的智能卡和PIN來偽造用戶。這種組合使得攻擊更不可能,因為需要額外的信息層來模擬用戶。一個額外的好處是,在PIN碼連續(xù)輸入錯誤多次之后,智能卡被鎖定,使智能卡的字典攻擊變得非常困難。 (請注意,PIN不必是一系列數字,也可以使用其他字母數字字符)對智能卡的攻擊不會被檢測到,因為惡意人員必須擁有他或她擁有的智能卡智能卡的合法所有者會注意到它是丟失的。
 
在智能卡登錄期間,通過安全處理從卡中檢索用戶的公開密鑰證書,并將其驗證為有效,并從受信任的發(fā)行者獲取。在認證過程中,基于包含在證書中的公鑰的挑戰(zhàn)被發(fā)布到卡上以驗證該卡確實擁有并且可以成功地使用相應的私鑰。公鑰 - 私鑰對成功驗證后,證書中包含的用戶身份將被用于引用存儲在Active Directory中的用戶對象,以構建一個令牌,并向客戶端返回一個授權票據(TGT)。公共密鑰登錄已經與Microsoft Internet Explorer 510的Microsoft實施與Internet工程任務組(IETF)草案RFC 1510中指定的公鑰擴展兼容。
国产成人久久av免费 | 一区一区三区产品乱码 | 国产a一级毛片午夜剧院 | 久久亚洲av成人出白浆无码国产 | 国产福利免费观看 | 国产精品国产三级在线专区 | 欧美孕妇变态重口另类 | 亚洲av色香蕉一区二区三区老师 | 91频视| 精品亚洲国产成av人片传媒 | 99精品久久99久久久久 | 91福利在线看 | 国产肥白大熟妇bbbb | 少妇做爰免费视频网站 | 老司机福利在线免费观看 | 精品亚洲麻豆1区2区3区 | 国产av无码专区亚洲av琪琪 | 91在线区啪国自产网页 | 无码人妻精品一区二区三区66 | 内射人妻少妇无码一本一道 | 曰本无码人妻丰满熟妇5g影院 | 成人久久久观看免费毛片 | 九九在线中文字幕无码 | 成人性爱视频在线观看 | 亚洲精品乱码久久久久久蜜桃 | 亚洲精品无码久久久久y | 久久久久久免费毛片精品 | 国产欧美va欧美va香蕉在 | 色播亚洲视频在线观看 | 麻豆国产精品va在线观看不卡 | 亚洲精品无码不卡 | 99pao在线视频成精品 | 人人妻人人做人人爽 | 免费国产黄网站在线观看动图 | 亚洲国产精品一区第二页 | 91亚洲va在线天线va天堂va国产 | 精品少妇人妻av免费久久洗澡 | 狠狠色综合7777久夜色撩人ⅰ | 久久中文骚妇内射 | av天堂午夜精品一区 | 麻豆国产成人精品午夜视频 |