成都公司:成都市成华区建设南路160号1层9号
重庆公司:重庆市江北区红旗河沟华创商务大厦18楼
解析泛普软件OA系统的身份认证问题
解析泛普软件OA系统的身份认证问题
泛普软件告诉你:微处理器CPU负责处理HASH函数等的计算和控制,可以实现加解密和签名的各种算法,加解密运算在USBKey内进行,保证了密钥不会出现在计算机内存中,从而杜绝了用户密钥被黑客截取的可能性。在使用时,USBKey是通过USB接口和计算机连接,然后将认证信息发给认证方。
本文设计的OA系统的身份认证使用USBKey实现了统一身份认证管理。身份认证方案的系统结构图,整个体系共分为三个层次。第一层为服务层,通过存储在USBKey中的用户信息实现,为需要高安全等级的用户提供更为可靠的认证手段以及对存储本机的重要信息进行加密处理。用户将私钥的重要信息存储在USBKey中,使用该USBKey来表征其合法身份。第二层为中间层,任意一个USBKey都是唯一的,它与用户的身份绑定,代表唯一的用户。用户使用USBKey中所包含的数字证书,通过认证网关与证书(CA)服务器进行通信。以实现用户身份的鉴别。这样,可以使非法用户无权访问网络,而合法用户只能查看相应权限的信息。第三层为OA系统应用层,主要包括CA服务器和证书管理终端两个部分,这是整个系统实现的基础。CA服务器主要实现用户证书信息的生成、存储、备份等。证书管理终端实现用户信息的注册以及将用户证书信息写入USBKey中,提供给用户使用,并实现用户证书的更新、注销、恢复以及相关信息的维护等。
此文章为泛普软件所写,转载请留版权,泛普软件专注oa,OA系统,OA办公系统,OA软件,OA办公软件 www.fanpusoft.com

来自:泛普软件

