隨機(jī)二維碼身份管理系統(tǒng)
發(fā)布日期:2019-04-25 15:34瀏覽次數(shù):
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和信息化建設(shè)的大力推廣,越來越多的傳統(tǒng)辦公和業(yè)務(wù)處理模式開始走向電子化和網(wǎng)絡(luò)化,從而極大地提高了效率、節(jié)約了成本。與傳統(tǒng)的面對面的手工處理方式相比,基于網(wǎng)絡(luò)的電子化業(yè)務(wù)處理系統(tǒng)必須解決以下問題:
(1) 如何在網(wǎng)絡(luò)上識別用戶的真實身份;
(2) 如何保證網(wǎng)絡(luò)上傳送的業(yè)務(wù)數(shù)據(jù)不被篡改;
(3) 如何保證網(wǎng)絡(luò)上傳送的業(yè)務(wù)數(shù)據(jù)的機(jī)密性;
(4) 如何使網(wǎng)絡(luò)上的用戶行為不可否認(rèn);
在一個不安全的公共網(wǎng)絡(luò)渠道中,一個簡單有效的身份驗證機(jī)制是必要的。傳統(tǒng)密碼的身份驗證機(jī)制為防止未經(jīng)授權(quán)的訪問提供了基本的功能。特別是一次性密碼它更加難以獲得受限資源的訪問授權(quán)?,F(xiàn)今許多研究人員致力于實現(xiàn)各種一次性密碼設(shè)定,通過使用智能卡、令牌標(biāo)記或短消息服務(wù)以減少的風(fēng)險篡改和維護(hù)成本。然而,這些想法還是不切實際的,因為這遠(yuǎn)離無處不在硬件設(shè)備基礎(chǔ)設(shè)施(智能手機(jī))又無形中增加了新的硬件投入(加密機(jī),智能卡,動態(tài)令牌等)。為了彌補(bǔ)這些高額成本投入這一重要因素,我們在一次性密碼身份驗證協(xié)議引入了二維碼技術(shù)的閃光點。和以前不同的是,基于隨機(jī)二維碼的身份方案不僅消除了密碼驗證表的用法,同時也是自大多數(shù)互聯(lián)網(wǎng)用戶已經(jīng)有了移動電話以來,一個成本有效的解決方案。這樣每一個安全域不是隨身攜帶單獨的智能卡或是硬件令牌等專一介質(zhì)而是智能手機(jī)。它靈巧的優(yōu)越性使我們的方法更加實用和方便。
隨機(jī)二維碼身份識別系統(tǒng)的主要特點是充分體現(xiàn)先進(jìn)性、安全性、擴(kuò)展性及開放性,做到管理人性化、系統(tǒng)智能化、使用簡單化。