精华内容
下载资源
问答
  • USB Key

    2014-08-25 13:46:30
    和单钥的动态密码锁不同的是,USB Key采用双钥(公钥)加密的认证模式,USB Key是一种USB接口的硬件设备,外形如下图所示。它内置单片机或智能卡芯片,有一定的存储空间,可以存储用户的私钥以及数字证书,利用USB ...

    和单钥的动态密码锁不同的是,USB Key采用双钥(公钥)加密的认证模式,USB Key是一种USB接口的硬件设备,外形如下图所示。它内置单片机或智能卡芯片,有一定的存储空间,可以存储用户的私钥以及数字证书,利用USB Key内置的公钥算法实现对用户身份的认证。由于用户私钥保存在密码锁中,理论上使用任何方式都无法读取,因此保证了用户认证的安全性。

    USB Key

      USB Key产品最早是由加密锁厂商提出来的,原先的USB加密锁主要用于防止软件破解和复制,保护软件不被盗版,而USB Key的目的不同,USB Key主要用于网络认证,锁内主要保存数字证书和用户私钥。

      USB Key的硬件和PIN码构成了可以使用证书的两个必要因素。如果用户PIN码被泄漏,只要USB Key本身不被盗用即安全。黑客如果想要通过破解加密狗的方法破解USB Key,那么需要先偷到用户USB Key的物理硬件,没有哪个用户会愚蠢到将自己的Key拱手奉献给黑客。

      USB Key的一个最重要的优点就是成本低廉。一些单片机芯片USB Key的成本可以低于10元,很利于大规模普及应用,不过单片机芯片USB Key虽然成本低廉,但是芯片容易被黑客硬件复制。而智能卡芯片的USB Key就不容易被硬件复制,不过带来的是较高的成本,一般智能卡芯片的USB Key的价格都要高于30元。

      USB Key目前在网上银行应用十分广泛,大家看到一些银行的U盾、优KEY等都是这种产品,不过奇怪的是,这些产品的收费似乎要高于其实际价格。

      USB Key的使用方法是,当登录网银系统的时候,在电脑上插入USB Key,然后输入PIN码,如果验证通过,则可以进行相关交易。这种加密方式使用了双钥加密,私钥安全地保存在Key中,在网络应用的环境下,可以更安全,弥补了动态密码锁单钥加密的一些缺陷。

      然而可惜的是,USB Key虽然在一些地方优于动态密码技术,但是实际使用中却有一些动态密码所没有的安全性问题,这个安全问题主要在于客户端而不是服务器,由于PIN码是在用户电脑上输入的,因此黑客依然可以通过程序截获用户PIN码,如果用户不及时取走USB Key,那么黑客可以通过截获的PIN码来取得虚假认证,仍然存在安全隐患。而动态密码锁使用随机的一次性密码,不存在这样的问题。

      解决方法有几种,一种是改造现有的USB Key,增加输入键,使其PIN码可以在USB Key上输入,这样就不会被电脑上的木马拦截。

      还有一种更理想的安全模式,是将这两种加密方式结合在一起,USB Key的PIN码使用动态密码生成,这样两种加密锁结合在一起,服务器端和客户端的安全性就都得到了保障。黑客截取的PIN码是一次性的,而网银管理员无法获得USB Key的用户密码进行身份验证。这样的网银,其安全性就比较高了。

      然而目前实施这种方案的问题也是明显的:成本。每个加密锁都需要几十元的成本,两个锁的总共成本就可能超过一百元,大规模使用的话,这个成本由银行出肯定不可能,用户自己也未必愿意出这样的成本,因此这种方案真正实施起来,还是不太现实的。

      总而言之,对于当前中国网上银行系统,加强网银用户的身份认证管理,防止用户资料的泄露,是消除网上银行安全隐患的有效措施。如果没有完善的双向身份认证机制,那么这个网上银行的安全性就是没有任何保障的。当前世界上绝大部分银行的网上银行系统都是基于公开密钥体系(PKI)和数字证书建立起来的。

      目前我所提到的动态密码锁和USB Key都是不错的安全产品,但是如果要基于PKI体系的话,使用USB Key更容易搭建遵循PKI标准的密钥管理平台,这也是USB Key应用更为广泛的原因之一。

    展开全文
  • usbkey介绍usbkey介绍

    2011-05-20 00:04:18
    usbkey介绍usbkey介绍usbkey介绍usbkey介绍usbkey介绍usbkey介绍usbkey介绍usbkey介绍usbkey介绍
  • usb key usb kdy usbkey

    2008-10-19 18:47:48
    usb key usb key usb key usb key usb key usb key usb key usb key usb key usb key usb key
  • USBKey.docx

    2020-03-05 19:07:22
    USBKey的学习 包括USBKEy的特点等 USB key特点 (1)双因子认证 每个USB key都有一个硬件PIN码,PIN码可以理解为使用USB key所需的密码。双因子认证是指只有用户同时拥有USB key和PIN码,才能通过身份认证。USER ...
  • USB KEY的认证原理USB KEY的认证原理USB KEY的认证原理USB KEY的认证原理USB KEY的认证原理USB KEY的认证原理
  • ASP基于USB KEY文件加密工具——USB key管理系统(源代码+论文).zip
  • USB KEY了解

    千次阅读 2018-10-30 13:48:21
    USB key特点 (1)双因子认证 每个USB key都有一个硬件PIN码,PIN码可以理解为使用USB key所需的密码,只有知道PIN码的人才有权使用USB key。双因子认证是指只有用户同时拥有USB key和PIN码,才能通过身份认证...

    USB key特点

    基于usb key的身份认证方式是近几年发展起来的一种方便、安全、可靠的身份认证技术,并提供usb接口与现今的电脑通用,usb key是一种usb接口的小巧的硬件设备,形状与常见的u盘没有什么两样,但它的内部结构不简单,它内置cpu、存储器、芯片操作系统(cos),可以储存用户的密钥或数字证书,利用usb key内置的密码算法实现对用户身份的认证,

       (1)双因子认证
    

    每个USB key都有一个硬件PIN码,PIN码可以理解为使用USB key所需的密码,只有知道PIN码的人才有权使用USB key。双因子认证是指只有用户同时拥有USB key和PIN码,才能通过身份认证。USER PIN有最大重试次数限制,连续输入错误会锁死。从而防止硬件丢失后,被不合法的用户反复重试。
    如果用户key(硬件)丢失,由于其他人不知道PIN码,也无法伪造用户身份;如果其他人知道了PIN码,但是无法获取到key,同样也无法伪造身份。因此使用USB key进行身份认证是一种非常安全的方式。

       (2)带有安全存储空间
    

    USB key中有一块安全的存储空间,专门用来存储数字证书、用户密钥等秘密信息。之所以说这块存储空间是安全的,是因为只有通过程序才能对该存储空间进行读写,用户无法直接读取,并且用户私钥是不能导出的,这也就防止了其他人复制数字证书或用户身份信息进行身份伪造。

       (3)硬件实现密码算法
    

    USB key内置了CPU或智能卡芯片,芯片中集成了数据加解密、签名验签、消息摘要等各种密码算法。硬件实现密码算法相比于软件实现密码算法,最大的好处是密码运算在key中进行,保证了密钥永不出key,不会出现在计算机的内存中,这也就防止了黑客获取密钥,保证了密钥的安全性。

       (4)便于携带,安全可靠
    

    USB key类似于U盘,非常的小巧,便于携带。并且key中的证书和密钥不可导出,key的硬件不可复制,更加安全可靠。

    身份认证

    USB key中存储着用户的证书,证书是由CA签发的,唯一的代表一个用户的身份。与证书相对应的是一个公私钥对,公钥在证书中,私钥由用户自己保存。
    数字证书写入到UKey中怎么用?一般UKey设备厂商会提供API,另外还需要有相应的驱动程序,可以让系统识别到UKey移动设备,提供相应的加解密签名接口,如读取UKey序列号、读取加密签名证书、签名等,禁止直接读取私钥,并有相应安全策略保护。

    通过UKey签名可以实现身份认证,因为UKey中包含的私钥就只有指定身份才能持有,拿使用UKey数字签名登录后台为例,首先插入UKey设备,然后签名随机生成的验证码,得到签名数据,再输入用户名一起提交到后台,后台先做验证码正确性检查,然后再通过用户名查询定位数据库中的用户签名证书记录,使用用户的签名证书对用户传过来的签名数据进行验签,如果验证通过则证明是对应的用户,从而实现身份认证过程。这种方式比传统的口令认证更安全,甚至可以不需要用户名就可以登录验证,用户名是可以保存在数字证书信息中的,并且证书的序列号在同个CA中也是唯一的。身份认证实现的基本流程如下。
    身份认证流程
    USBKEY(ET99)的认证方式
    ET99的认证方式

    展开全文
  • usbkey

    千次阅读 2007-04-15 14:17:00
     usbkey就是指可插拔钥匙。就是用来存放你的数字证书的。 数字证书本身是一个包含个人身份信息的特殊电子文件,他是国内外普遍采用的一整套成熟的信息安全保护机制的体现。 通过数字证书,可以有效解决互联网上...
    你是要办网上银行业务的吧?其实就是我们通常说的u盾,usb是指usb端口,可用来插拔u盘; 
    
    key是指钥匙; 
    usb-key就是指可插拔钥匙。
    就是用来存放你的数字证书的。

     数字证书本身是一个包含个人身份信息的特殊电子文件,他是国内外普遍采用的一整套成熟的信息安全保护机制的体现。

      通过数字证书,可以有效解决互联网上"您是谁"的问题,就像您的"网络身份证"。这个"网络身份证"是由一个权威的第三方安全认证机构发放的,比如中国金融认证中心。

      数字证书是您的网上"安全保镖",能够保证您网上传送信息的安全,防止其他人对信息的窃取或篡改。

      通过数字证书,您还能对网上的交易进行电子签名,实现您的"网络亲笔签名"。

      数字证书应用的领域相当的广泛,比如保障网银交易时资金的安全、帮助您发送安全的电子邮件、帮助您鉴别假网站、为您实现在网上安全传送公文、在网上签约投标等等。

      数字证书是怎样保障网银交易的安全呢?

      1、第一步,您要先获得数字证书。您需要先开通网上银行并申请数字证书,获得下载数字证书的密码信封后,就可以下载证书了。数字证书可以存放到usbkey(念做u-s-b-key)中,也可以存放在电脑的浏览器中。这时,就意味着您已经拥有了属于您自己独一无二的数字证书了。

      您也许会问,它到底是什么东西,为什么要用usbkey呢?usbkey是一种既安全,又方便的存储介质。usbkey的模样跟普通的u盘差不多,不同的是它里面存放了智能芯片。用户的信息下载到usbkey内,就是独一无二不可复制的,谁要在网上转移帐户里的资金都必须事先通过usbkey客户证书进行唯一认证,您只要把usbkey带在身边,即使帐号、密码泄露,但拿不到usbkey,别人也不能冒充你。

      2、第二步,您可以安全登录网上银行。在使用网上银行时,您需要将usbkey插入电脑,并且输入usbkey的密码。这时,在电脑后面的网络中,银行和您的数字证书会相互确认对方的身份。也就是说检查一下银行的网站是不是真的,而不会是不法分子搞的假网站,同时您的身份是否正确,不会是黑客冒充您。在双方身份验证真实后,您和银行之间会建立一个安全的加密通道,这时您就可以放心地进行个人网上银行的登陆了。整个过程都是自动的,只需要几秒种就可以完成。

      3、第三步,您可以进行安全的网银交易了。经过了您和银行双方身份的验证,您对帐户进行的操作指令都将在一个加密的安全通道中传输,任何人在网络上不能对这个信息进行篡改,也不能从中破获您的帐户信息。特别是在您资金划转交易结束,系统提示您是否确认此操作时,您可能不知道,在您点击"确定"这个按键的同时,这项交易的操作时间、操作种类、操作金额等已经被您的数字证书系统作了电子签名并保存下来。这个被保存的不可改变的签名,可以在未来拿出来核实当时是否存在这样一笔交易,为网上交易可能出现的争议提供了事实证据。

      4、最后还要特别提醒您,要保管好您的数字证书,否则就如同房间的主人丢了防盗门的钥匙,或者如同在现实生活中丢失了身份证一般。假如您不小心丢了数字证书或usbkey,请您及时通知银行为您重新发放数字证书。总之,只要您正确地使用网上银行,你就可以随时随地在虚拟的网络世界中,放心自如地管理资金、进行交易。

      数字证书应该由谁来发放?

      1、数字证书应该由独立于用户和银行以外的权威的第三方安全认证机构(简称ca)来发放。第三方ca为客户和银行承担了网上信息安全的部分责任,为客户和银行规避了一定的风险。

      比如在出现网上银行纠纷时,第三方ca可以为使用数字证书进行网银交易的客户、银行提供证明,以明确双方的责任。若银行越位当ca给用户发放数字证书,就意味着银行既当裁判员又当运动员,在发生纠纷时,就很难保证提供的证明资料的公正性。

      2、目前在网上银行中使用最多,权威性最高的认证机构是"中国金融认证中心(英文简称cfca)"发放的数字证书。这是一个权威的、可信赖的、公正的第三方安全认证机构,也是金融行业唯一的第三方安全认证机构,绝大部分银行使用的都是这里发放的数字证书。当您在银行网点申请办理网上银行时,可以直接向网点申请cfca的数字证书,银行网点还会提供给您一份《cfca数字证书责任书》和《cfca数字证书服务承诺书》,上面还明确承诺了因数字证书给您造成损失的赔付金额。 

     
    展开全文
  • Android USB直接与USB Key通信实例,此例子实现Android通过USB直接与ePass3000GM USB Key通信,并利用USB Key进行国密对称加密解密,取随机数等。
  • usbkey国密接口测试工具,usbkey国密接口测试工具,安全无毒
  • P11_USBKEY_Reader.zip

    2021-04-15 11:32:25
    PKCS11读USBKEY示例 PKCS11读USBKEY示例
  • 宝兴达公司最新推出独特的USB KEY 解决方案,在结合用户软件自身特点基础上,利用用户个性化需求有效地防止软件使用版权被盗用和无限复制,一旦没有了USB KEY 产品,用户软件将无法使用。产品适用于专用算法、授权...
  • Aladdin usb key driver
  • 毕业设计完整版ASP基于USB KEY文件加密工具——USB key管理系统(源代码+论文).zip
  • 制作U盘工具:操作方法参考以下操作步骤(1~8) ... 1、 下载并安装HP USB Key Utility 在HP官网下载HP USB Key Utility,双击安装 2、安装好后打开H...

    制作U盘工具:操作方法参考以下操作步骤(1~8)

    http://h20566.www2.hpe.com/hpsc/swd/public/detail?swItemId=MTX_357c87ee9b054ad7a631d9eaba#tab-history

    1、 下载并安装HP USB Key Utility

    在HP官网下载HP USB Key Utility,双击安装

    2、安装好后打开HP USB Key Utility,点击下一步

    3、同意协议,点击下一步

    4、如果是第一次创建,可以选择Create a bootable USB key from CD/DVD,提示如果选择此选项会格式化U盘,需要提前备份好数据,且需要有足够的空间。

    5、准备好SmartStart CD或者Firmware CD/DVD的光盘或镜像,并且准备好U盘连接到服务器(或者电脑)保证里面有足够的空间,点击下一步

    6、这里演示的是使用镜像的方式,选择到要制作U盘的镜像,这里先创建一个可以引导SmartStart CD的U盘并且确认好要创建的U盘路径

    7、再次提示数据会被格式化掉,点击下一步

    8、创建好后点击完成

    到此完!

     

    下面是iLO挂载镜像的方法。

    配置iLO

    1、 把网线插入 ilo口

    2、 自检F9——system configuration ——ilo 4 configuration utility ——network options ——Network Interface Adapter,选择on

    DHCP enable改为disabled,然后在下面输入固定IP地址,F10保存

    回到上级菜单,选择 Advanced Network Options ,把所有关于DHCP的选项都改为关闭,F10保存

    3、  重启,自检查看ilo IP地址看是否设置成功

    4、  在同网段的PC机上,访问刚才获取到的IP地址,有证书提示,选择继续使用用户名密码登录(在服务器序列号标签的背面有默认用户名密码)

    5、  选择administration——licensing,把下面的试用license输进去

    License key: 34T6L-4C9PX-X8D9C-GYD26-8SQWM

    6、  登陆到ilo界面后,选择remote console ——launch 打开远程桌面界面

    7、  在新打开的窗口(远程桌面)上面的菜单栏里面选 virtual drive ,如果是光驱就直接选择盘符,如果是镜像选择imagefile CD-rom,浏览到相应的镜像文件

    8、  在远程桌面窗口上面的菜单里面选择Power switch ——reset 重启服务器

    9、  如果是UEFI启动模式,F11 进入启动菜单,选择ilo启动项,如下图红框

     

    展开全文
  • 基于Usbkey的Windows登录系统
  • ASP基于USB KEY文件加密工具——USB key管理系统(源代码论文).rar
  • 毕业论文设计-IT计算机-ASP基于USB KEY文件加密工具——USB key管理系统(源码+论文).zip
  • USBKey_setup.zip

    2021-05-18 03:22:36
    USBKey_setup.zip
  • Usbkey身份认证

    2013-01-09 08:01:44
    Usbkey身份认证设计报告
  • USBkey桌面登录

    2013-01-09 08:05:02
    Windows下实现USBkey桌面登录
  • HP USB Key 可以将启动光盘制作成可以优盘启动的工具。
  • 提出一种USB无线上网卡和USB KEY二合一的产品设计,详细介绍了系统的硬件结构和软件流程。设计中将USB KEY功能模块合理地划分在基带处理器和专用安全芯片两个部分中,利用USB Bulk_Only传输协议完成主机与USB设备上...
  • USBKey连接代码

    2012-07-06 11:36:28
    USBKey的连接,创建,获取key中存储的信息,以及完整的lib包和头文件,可以直接使用。
  • USBKEY 实现示例工程

    2012-11-12 12:56:09
    实现USBKEY登录示例工程的例子 试用ACTIVX的方式实现的 (JAVA PHP .NET 都适用) 举例用的是市面上常用的USBKEY产品。 RAR
  • 文中提出了一种基于USB KEY和BIOS的安全解决方案,当TPM故障时,调用禁用TPM模块,使TPM进入功能禁用状态,不进行度量操作,计算机进入非可信工作模式;在启动过程中,利用USB KEY和访问控制模块,实现在BIOS层的...
  • 本实用新型揭露的一种网上银行利用USBKey加密、认证的装置,包括:一个USBKey,具有唯一的序列号,用于存放识别客户身份的数字证书和私人密钥的数字证书,所述USBKey的序列号与客户信息相对应;一个联网计算机,具有...
  • SafeNet Inc. USB Key

    2016-01-29 15:06:04
    SafeNet Inc. USB Key

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 43,313
精华内容 17,325
关键字:

usbkey