【问题标题】:USB token with certificate带证书的 USB 令牌
【发布时间】:2010-01-12 09:36:28
【问题描述】:

有人可以解释一下 USB 令牌的工作原理吗? 我必须在 java 应用程序中实现该安全层,但我不太清楚它是如何工作的!

我只知道普通令牌密钥生成器的机制!

非常感谢!

【问题讨论】:

    标签: security usb token


    【解决方案1】:

    不清楚您说的是哪个 USB 令牌。

    Aladdin 等一些令牌可以提供一次性密码功能和/或加密(公钥加密、签名、对称加密、散列)功能,如智能卡。

    供应商通常会提供至少一个库,或者更常见的是一个软件开发工具包(Aladding 工具包是 here),以帮助您编写软件。

    对于一次性密码系统,您可以通过读取令牌(计算机可以通过USB读取它,或者用户可以读取屏幕)来获取密码。这个密码和一个用户名或其他标识符,通常是一个私人 PIN 被发送到进行验证的身份验证服务器。服务器将回复此人是否已成功使用该用户名进行身份验证。

    对于加密令牌,通常需要通过向其提供适当的 PIN 来“解锁”该令牌。然后,您可以向令牌发送不同类型的数据和命令,使其对数据进行加密/解密/签名/散列等。它还可以验证签名和证书。

    具体情况取决于代币的特定制造商和型号。

    【讨论】:

    • 此外,Sun Java 平台支持 PKCS#11 密钥库(许多加密令牌,如 Aladdin 提供了一个 PKCS#11 库,可以通过这种方式从 Java 中使用)。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-09-08
    • 1970-01-01
    • 1970-01-01
    • 2021-10-03
    • 2013-02-27
    • 1970-01-01
    • 2021-08-28
    相关资源
    最近更新 更多