<listing id="vjp15"></listing><menuitem id="vjp15"></menuitem><var id="vjp15"></var><cite id="vjp15"></cite>
<var id="vjp15"></var><cite id="vjp15"><video id="vjp15"><menuitem id="vjp15"></menuitem></video></cite>
<cite id="vjp15"></cite>
<var id="vjp15"><strike id="vjp15"><listing id="vjp15"></listing></strike></var>
<var id="vjp15"><strike id="vjp15"><listing id="vjp15"></listing></strike></var>
<menuitem id="vjp15"><strike id="vjp15"></strike></menuitem>
<cite id="vjp15"></cite>
<var id="vjp15"><strike id="vjp15"></strike></var>
<var id="vjp15"></var>
<var id="vjp15"></var>
<var id="vjp15"><video id="vjp15"><thead id="vjp15"></thead></video></var>
<menuitem id="vjp15"></menuitem><cite id="vjp15"><video id="vjp15"></video></cite>
<var id="vjp15"></var><cite id="vjp15"><video id="vjp15"><thead id="vjp15"></thead></video></cite>
<var id="vjp15"></var>
<var id="vjp15"></var>
<menuitem id="vjp15"><span id="vjp15"><thead id="vjp15"></thead></span></menuitem>
<cite id="vjp15"><video id="vjp15"></video></cite>
<menuitem id="vjp15"></menuitem>

一種基于證書key的多人共用同一認證設備的方法

文檔序號:9891173閱讀:236來源:國知局
一種基于證書key的多人共用同一認證設備的方法
【技術領域】
[0001]本發明公開一種安全認證方法,特別是一種基于證書KEY的多人共用同一認證設備的方法,本發明主要應用在OA網站、web網站使用證書時,可以多人共用一個key,且可以做到一個證書對應一個人的指紋,一個key內可存放多個證書,適合在公共或者企業里使用證書簽名、登錄等場合。
【背景技術】
[0002]證書簽名就是附加在數據單元上的一些數據,或是對數據單元所作的密碼變換。這種數據或變換允許數據單元的接收者用以確認數據單元的來源和數據單元的完整性并保護數據,防止被人(例如接收者)進行偽造。它是對電子形式的消息進行簽名的一種方法,一個簽名消息能在一個通信網絡中傳輸。目前網絡身份認證應用最多的是口令,其他認證方式,如果做到了安全,便必然需要很復雜的認證方式;如果滿足了方便,但是安全要求又不能滿足,二者成為不可調和的一對矛盾。指紋key身份認證成為了目前解決身份認證的最完善方式。而指紋key加證書的結合是認證中安全性最高同時又方便的一種方式。證書key是一種把證書存放于設備key的證書工具,增加了指紋模塊后,指紋連同證書一起存放于設備中,目前傳統的做法是證書和指紋一起放入,無論放入多少證書,指紋都是單獨存在的,隨便刷任何一個正確的指紋就可進入任何一個證書,導致指紋證書在存放指紋時,通常只能一個人使用一個設備,即使存入多個證書,不能根據指紋分別的識別證書。

【發明內容】

[0003]針對上述提到的現有技術中的指紋key在使用時,只能一人一個設備的缺點,本發明提供一種新的基于證書KEY的多人共用同一認證設備的方法,其將指紋與存儲的證書相互關聯,可實現多人共用同一 key設備。
[0004]本發明解決其技術問題采用的技術方案是:一種基于證書KEY的多人共用同一認證設備的方法,該方法為將存放于key設備內的指紋和證書關聯起來,通過指紋訪問證書時只能通過已經關聯的指紋進行訪問。
[0005]本發明解決其技術問題采用的技術方案進一步還包括:
所述的方法包括向key設備下發證書及下發指紋和登錄OA/web網站:
所述的向key設備下發證書及下發指紋包括下述步驟:
步驟Al:通過證書結構向key設備下發證書;
步驟A2:通過指紋采集設備采集指紋,并向key設備指定的證書下發指紋信息;
步驟A3:將下發的指紋的用戶信息與指定的證書的用戶信息作比對,如果比對失敗,則下發指紋失敗,則返回重新為指定的證書下發指紋,如果比對成功,則步驟A4:將指紋信息下發到key設備里,并與指定的證書相關聯;
步驟A5:將指紋信息和證書信息在key設備中進行存儲,如果存儲失敗,則返回重新為指定的證書下發指紋,如果存儲成功,則步驟A6:指紋下發成功;
所述的登錄OA/web網站包括下述步驟:
步驟B1:打開網站,選擇證書;
步驟B2:key設備讀取證書信息;
步驟B3:指紋采集設備采集用戶指紋,如果指紋采集失敗,則退出重新登錄OA/web網站,如果指紋采集成功,則
步驟B4:在key設備內對采集到的指紋與該證書對應的所有指紋進行比對,如果比對失敗,則退出重新登錄OA/web網站,如果比對成功,則步驟B5:登錄OA網站、web網站成功。
[0006]本發明的有益效果是:本發明有效的利用key的資源,多人使用同一個key設備,在多人共用一臺電腦,且不提供設備隨便拔插的前提下,實現多人安全訪問。本發明是結合生物識別技術與PKI技術于一體的身份認證產品。其將指紋識別技術與PKI技術融合為一體,同時具備有設備內進行指紋采集、比對,從而免除了因用戶在使用普通UsbKey設備時,設備遺失或者輸入密碼泄漏帶來的安全隱患。本發明所有算法都在UsbKey硬件的內部芯片中執行,且如證書之類的重要數據都存儲在加密芯片中,不但具有數字簽名、數據加密和證書存儲等傳統數字證書Key的所有功能,又具備了指紋的唯一性和易用性。具有指紋和硬件認證更加安全保密;本發明內部自帶安全存儲空間,可存儲數字證書等秘密數據,且證書不可導出;硬件實現加密算法,加密算法運算在UsbKey內進行,安全可靠。
[0007]下面將結合附圖和【具體實施方式】對本發明做進一步說明。
【附圖說明】
[0008]圖1為本發明下發證書及下發指紋流程圖。
[0009]圖2為本發明登錄OA/web網站時登錄的流程圖。
【具體實施方式】
[0010]本實施例為本發明優選實施方式,其他凡其原理和基本結構與本實施例相同或近似的,均在本發明保護范圍之內。
[0011]本發明為一種多個人共用一個key設備的方法,其將存放于key設備內的指紋和證書關聯起來,實現一個key設備多個人共同使用的優點,在硬件設備資源不變的情況下,有效的提高了 key設備的利用率。本發明主要包括向key設備下發證書及下發指紋和采用本發明登錄OA/web網站的登錄流程。
[0012]請參看附圖1,本發明向key設備下發證書及下發指紋的步驟如下:
步驟Al:通過證書結構向key設備下發證書,證書可為一個或多個;
步驟A2:通過指紋采集設備采集指紋,并通過指紋下發軟件,向key設備指定的證書下發指紋信息;
步驟A3:將下發的指紋的用戶信息與指定的證書的用戶信息作比對,如果比對失敗,則下發指紋失敗,則返回重新為指定的證書下發指紋,如果比對成功,則步驟A4:將指紋信息下發到key設備里,并與指定的證書相關聯;
步驟A5:將指紋信息和證書信息在key設備中進行存儲,如果存儲失敗,則返回重新為指定的證書下發指紋,如果存儲成功,則
步驟A6:指紋下發成功,可進行后續操作,如通過指紋及關聯證書登錄OA/Web網站。
[0013]請參看附圖2,本發明登錄OA/web網站的登錄流程步驟如下:
步驟B1:打開網站,選擇證書;
步驟B2:key設備讀取證書信息,訪問此證書時只能用已經關聯的指紋,如果指紋沒有與此證書關聯則不能訪問,即使與key中的其他證書關聯也不能訪問此證書;
步驟B3:指紋采集設備采集用戶指紋,如果指紋采集失敗,則退出重新登錄OA/web網站,如果指紋采集成功,則
步驟B4:在key設備內對采集到的指紋與該證書對應的所有指紋進行比對,如果比對失敗,則退出重新登錄OA/web網站,如果比對成功,則步驟B5:登錄OA網站、web網站成功。
[0014]本發明有效的利用key的資源,多人使用同一個key設備,在多人共用一臺電腦,且不提供設備隨便拔插的前提下,實現多人安全訪問。本發明是結合生物識別技術與PKI技術于一體的身份認證產品。其將指紋識別技術與PKI技術融合為一體,同時具備有設備內進行指紋采集、比對,從而免除了因用戶在使用普通UsbKey設備時,設備遺失或者輸入密碼泄漏帶來的安全隱患。本發明所有算法都在UsbKey硬件的內部芯片中執行,且如證書之類的重要數據都存儲在加密芯片中,不但具有數字簽名、數據加密和證書存儲等傳統數字證書Key的所有功能,又具備了指紋的唯一性和易用性。具有指紋和硬件認證更加安全保密;本發明內部自帶安全存儲空間,可存儲數字證書等秘密數據,且證書不可導出;硬件實現加密算法,加密算法運算在UsbKey內進行,安全可靠。
【主權項】
1.一種基于證書KEY的多人共用同一認證設備的方法,其特征是:所述的方法為將存放于key設備內的指紋和證書關聯起來,通過指紋訪問證書時只能通過已經關聯的指紋進行訪問。2.根據權利要求1所述的基于證書KEY的多人共用同一認證設備的方法,其特征是:所述的方法包括向key設備下發證書及下發指紋和登錄OA/web網站: 所述的向key設備下發證書及下發指紋包括下述步驟: 步驟Al:通過證書結構向key設備下發證書; 步驟A2:通過指紋采集設備采集指紋,并向key設備指定的證書下發指紋信息; 步驟A3:將下發的指紋的用戶信息與指定的證書的用戶信息作比對,如果比對失敗,則下發指紋失敗,則返回重新為指定的證書下發指紋,如果比對成功,則步驟A4:將指紋信息下發到key設備里,并與指定的證書相關聯; 步驟A5:將指紋信息和證書信息在key設備中進行存儲,如果存儲失敗,則返回重新為指定的證書下發指紋,如果存儲成功,則步驟A6:指紋下發成功; 所述的登錄OA/web網站包括下述步驟: 步驟B1:打開網站,選擇證書; 步驟B2:key設備讀取證書信息; 步驟B3:指紋采集設備采集用戶指紋,如果指紋采集失敗,則退出重新登錄OA/web網站,如果指紋采集成功,則 步驟B4:在key設備內對采集到的指紋與該證書對應的所有指紋進行比對,如果比對失敗,則退出重新登錄OA/web網站,如果比對成功,則步驟B5:登錄OA網站、web網站成功。
【專利摘要】本發明公開一種基于證書KEY的多人共用同一認證設備的方法,該方法為將存放于key設備內的指紋和證書關聯起來,通過指紋訪問證書時只能通過已經關聯的指紋進行訪問。本發明有效的利用key的資源,多人使用同一個key設備,在多人共用一臺電腦,且不提供設備隨便拔插的前提下,實現多人安全訪問。
【IPC分類】H04L9/32
【公開號】CN105656628
【申請號】
【發明人】張美云, 肖衛中, 酆小凱, 龐新萍, 馬江虹
【申請人】深圳市奔凱安全技術有限公司
【公開日】2016年6月8日
【申請日】2014年11月11日
網友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1
韩国伦理电影