WINDOWS域智能卡认证实施方案设计

被引量 : 1次 | 上传用户:justice
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,系统安全成为越来越重要的一个问题,受到人们的广泛关注。而身份认证技术作为保证系统安全的第一道屏障,起着至关重要的作用。传统的Windows身份认证机制是基于用户名/密码方式的认证,这就存在口令易被猜测、截获以及冒用身份等一系列安全隐患。而目前我国没有自主知识产权的通用操作系统,所以对Windows的身份认证机制进行研究和改进,对于增强系统安全是很有必要并且有着重要意义的。Windows操作系统在登录安全上提供了基于第三方智能卡的认证方式,这种方式相比较传统的用户名/口令认证方式在安全性上有极大提高。在文章中,我们使用中铁信安公司研发的智能卡设备,并利用Windows的CA系统颁发的证书完成了用户智能卡登录域控制器的方案设计,该方案具有相当的普适性,在很多企事业单位、政府机关的局域网络环境均有较高的实用价值,它成为一种具有典型意义的Windows局域网安全登录方案。本文首先介绍了Windows 2000安全子系统的原理,模型和组件间的相互作用。重点描述了访问控制原理和算法。接着,我们还介绍了Kerberos协议的原理和应用。然后,我们详细介绍了Windows 2000登录流程和身份认证的实现。我们注意到,Windows域服务还支持另一种域登录的验证方式,这就是通过智能卡登录。智能卡是一种具有微处理器及内嵌操作系统的设备,作为支持Windows域登录来说,它还需要支持微软的标准PC/SC智能卡软件标准,并且必须提供微软授权的CSP程序。另外,使用基于智能卡的域登录往往是通过证书认证方式实现域用户的身份验证,因此,必须建立一套能与域控制器相结合的CA系统,并能通过智能卡颁发签名证书,用户利用这样的智能卡就能成功的进行基于智能卡的域登录验证。然后,我们说明如何实现自定义的EpGina.dll模块来提供了一种基于USB Key的身份认证机制。这里我们将使用中铁信安(北京)信息安全技术有限公司研制的CopLock-Key-Key智能卡设备。最后介绍了整个系统的架构和方案的实现流程,并给出了系统的一些特点,展望下一步的工作。
其他文献
何首乌不但有抗衰老、提高免疫力、降血脂、心血管保护等作用,还有神经元保护、抗皮肤脂质过氧化的作用,临床除常用于治疗高脂血症,还可用于治疗老年体衰、动脉硬化、血管性
我国经济的高速发展给各阶段教育的发展带来巨大的机遇,同时也对它们提出了更高的要求。相对其它教育阶段,幼儿教育的发展现状与人们对其需求的矛盾更加突出。对此,本文从教
仔猪水肿病目前在各地发病率高,治愈率低,给养猪业带来很大的经济损失.根据仔猪特殊的消化生理特点,通过营养调控手段来预防仔猪水肿病是比较可行的做法.
本文综述了长余辉材料的发展、现状,着重阐述了稀土掺杂硅酸盐长余辉发光材料的发展、现状、发光特性、制备方法和应用前景。以硅酸盐为基质的发光材料不仅有良好的化学稳定
“笔记”是指一切用散文所写,不拘体例、随笔而录的杂谈、琐语、见闻、札记等文字。这种文体萌芽于先秦,历经各时期的发展,在宋代达到了空前的繁盛。宋代文人大多学识渊博、
论及日本文学,心境小说是难以忽略的话题,这种文学体裁是近代以来日本文学中最独特的样式,它所表现出来的诸多特征直接关乎着日本民族传统、文化与个性。从这个意义上说,理解
本文从增强文化软实力的重要性和电视媒体的强势传播地位出发,探讨了电视媒体的传播优势对壮大我国文化产业的影响。在当今全球政治经济文化的大环境下,文化软实力、文化产业
滚动轴承是机电系统中的易损零件,许多机械的故障都与滚动轴承的状态有关。据统计,在使用滚动轴承的旋转机械中,大约30%的机械故障是由滚动轴承的损坏造成的,可见滚动轴承的
目的:观察敷脐贴剂-痛愈贴治疗子宫内膜异位症的临床疗效并探讨其作用机理。方法:本研究将符合纳入标准的105例子宫内膜异位症患者随机分为三组:A组,痛愈贴治疗;B组,痛经贴治
管理审计是指为了明确一个组织中所有职能部门和经营环节中现存的和潜在的薄弱之处,对管理人员在实现企业目标和效果方面所进行的客观的、独立的、可理解的和建设性的评价,以