国产欧美综合视频在线观看_成人免费毛片小视频_欧美极品国产性爱三级片在线观看_羞羞妺在线观看视频_久久一区国产二区_亚洲中文无码精品卡通D_中文字幕亚洲精品自拍偷拍日韩精品_国产熟女AV福利1福利2福利3_一级毛片真人免费播放视频_女人16毛片A级毛片免费

智能卡生產(chǎn)、定制廠家

專注智能卡研發(fā)制造20年!

全國(guó)服務(wù)熱線:400-088-7816

聯(lián)系我們

    全國(guó)服務(wù)熱線:400-088-7816
    固話:0755-25241709
    傳真:0755-89484569
    郵箱:[email protected]
    公司地址:深圳市寶安區(qū)石巖鎮(zhèn)塘頭宏發(fā)佳特利高新園一棟廠房

瀏覽歷史

您現(xiàn)在所在位置:首頁(yè)?新聞資訊?行業(yè)新聞-IC智能卡常見(jiàn)問(wèn)題分析行業(yè)新聞

IC智能卡常見(jiàn)問(wèn)題分析

來(lái)源:本站  發(fā)布時(shí)間:2018-02-28   點(diǎn)擊量:2557

很多用戶在使用IC智能卡的時(shí)候,會(huì)遇到一些問(wèn)題,下面,就給大家簡(jiǎn)單分析下這些問(wèn)題。


B/S下的IC卡的讀寫需要使用ActiveX來(lái)輔助完成,ActiveX是下載到每個(gè)客戶端執(zhí)行的,任何個(gè)用戶都可以得到該ActiveX。如果對(duì)IC卡在安全性方面要求很高,在加密數(shù)據(jù)或密碼的過(guò)程中很難做到完美,原因是客戶端的ActiveX需要配合腳本如js或vbs來(lái)完成,而客戶端腳本通常都是透明的,目前尚未找到特別安全的基于B/S的解決方案。


有兩種辦法

第一種流程如下:

1.用戶的瀏覽器發(fā)出瀏覽登陸網(wǎng)頁(yè)的請(qǐng)求。


2.服務(wù)器生成一個(gè)長(zhǎng)的隨機(jī)串A,并紀(jì)錄A,把這個(gè)串寫在網(wǎng)頁(yè)中的activex的參數(shù)里。


3.瀏覽器收到該頁(yè)面, 顯示,并創(chuàng)建 activex 實(shí)例, acrivex 實(shí)例將此字串發(fā)給刷卡機(jī), IC卡用其內(nèi)部的算法(復(fù)雜的如私鑰加密)對(duì)A加密,返回串 B 到 activex實(shí)例。


4.網(wǎng)頁(yè)提交時(shí), 將 activex實(shí)例 中的B讀出, post給 服務(wù)器。

5.服務(wù)器收到B后, 使用相應(yīng)的算法(復(fù)雜的如公鑰解密)算出 xA, 比較 A?=xA, 就知道使不是合法登陸了。


第二種方法, 利用 M$的用戶驗(yàn)證方法

客戶機(jī)先利用IC卡登陸本地系統(tǒng)(M$有此項(xiàng)接口),之后,利用M$身份認(rèn)證機(jī)制,讓 服務(wù)器檢查,是不是指定的用戶。

熱門標(biāo)簽:

Top