《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 基于PKI的生物認證電力安全系統
基于PKI的生物認證電力安全系統
李 科1,展 巍2,張 偉
摘要: 將PKI技術和生物認證相結合,提出了基于生物證書的身份認證和權限管理的生物認證系統,相對原來單一基于PKI的認證系統具有更高安全性。
Abstract:
Key words :

  摘 要: 將PKI技術和生物認證相結合,提出了基于生物證書的身份認證和權限管理的生物認證系統,相對原來單一基于PKI的認證系統具有更高安全性。
    關鍵詞: PKI; PMI; 生物認證;生物證書

    隨著國家電力信息網的建設,電力工業中網絡應用的數量不斷增加,信息技術給電力工業發展帶來了諸多便利的同時,也將其負面影響波及到了電力系統。隨著計算機、網絡等技術的蓬勃發展,信息技術的軟件和硬件環境均發生了巨大的變化,電力工業的信息安全已成為影響電力系統穩定運行的主要問題。公網上的黑客和病毒的日益盛行,在電力系統通信網絡中也發現了黑客活動的蹤跡。與此同時,電力工業市場化改革使得具備潛在攻擊能力和知識的內部用戶數量增加,內部攻擊威脅不容忽視。因此,電力工業的信息安全已成為影響電力系統穩定運行的重要問題。
    電力工業信息安全包括電網調度自動化、配電網自動化、廠站自動化、電力市場運營、企業管理信息系統等有關生產、經營、管理的各個方面。研究范圍包括信息網絡安全體現結構、安全需求與策略分析、基礎支持系統的時間與應用、信息系統與業務系統的安全保障措施、系統的安全評估和容侵能力等多個方面[1]。
  本文結合生物認證系統,對用戶訪問電力信息系統的身份認證和訪問控制提出了基于公鑰基礎設施的訪問安全解決方案。
1  訪問安全技術分析
1.1  PKI
    對于傳統的電力企業應用系統,認證和授權功能都嵌在應用(提供特定功能的程序集合)的內部,增加了應用的復雜性。對于用戶來說,需要設定多個用戶名和口令,因此,在使用中很容易混淆。而對于管理者而言,需要多個管理者來管理用戶名/口令列表和接入控制列表,增加了管理的費用,并且各個管理者各自為政,很難使用通用的安全策略。
    公共密鑰基礎設施PKI(Public Key Infrastructure)可以部分地解決以上的問題。PKI是一種運用非對稱密碼技術實施并提供安全服務的具有普遍適用性的網絡安全基礎設施。作為一種基礎安全平臺,PKI能為各種不同安全需求的用戶提供各種不同的安全服務。目前PKI可以提供的安全服務包括:身份認證、數據保密性、數據完整性、不可抵賴性等。用戶可以利用PKI所提供的這些安全服務,進行安全電子交易、電子政務等服務。PKI可以提供認證、完整性和機密性等核心服務,還可支撐安全通信、安全時間戳、公正、不可否認等服務。這時認證功能放到了應用的外部,但是授權功能(即接入控制列表的管理)仍然需要嵌入到應用中。此時的用戶從設定和記憶多個用戶名、多個口令中解放出來,用戶只需設定、記憶單個用戶名和單個口令[2]。
1.2  生物認證技術
  生物特征認證是指通過驗證人的生理或行為特征來確認身份,一般應該滿足以下4點要求:
  (1)普遍性:每個人都應該擁有該特征。
  (2)唯一性:兩個人之間不存在相同的該特征。
  (3)穩定性:這種特征至少在一段時間內是不變的。
  (4)可采集性:該特征可以定量采集。
  在實際應用中,很難找到能夠同時滿足以上所有條件的生物特征。同時,對于一個實際應用系統,還要考慮一些其他指標,例如:
  (1)性能:包括識別準確率,識別速度,系統魯棒性,系統所需資源和影響系統性能的因素等。
  (2)可接受性:指用戶對系統的接受度。
  (3)可欺騙性:用欺詐的方法騙過系統的難易度。
  因此,一個實際的生物特征識別系統應做到以下3點:
  (1)在合理的資源需求下實現可接受的識別準確度和速度。
  (2)對人沒有傷害而且可為人們所接受。
  (3)對各種欺詐方法有足夠的防御性。
  目前人們研究和使用的生物特征識別技術主要有:指紋識別、人臉識別、虹膜識別、掌形識別、掌紋識別、簽名識別、語音識別、鍵擊識別等。
2 生物特征認證技術
2.1 生物認證系統基本框架

  身份認證驗證者根據用戶的生物特征數據、生物證書BC、生物算法證書BAC、生物設備證書BDC和系統的環境、策略設置等對用戶進行身份認證?;谏镒C書的生物認證系統框架如圖1所示。

 


  身份驗證者(IDV)是對用戶進行身份驗證的部分。IDV根據采集的用戶生物數據及其生物證書,結合生物算法證書、系統環境變量和策略設置等對用戶進行身份認證。系統環境變量和測試對于身份認證系統十分重要。認證系統的安全級別可以由系統直接設置也可以由擴展定義后屬性證書提供。系統的生物識別算法可以由系統直接設定也可以根據生物算法證書確定。同時,生物認證系統內的各種相關設備必須保證其安全性?;诮M件的生物認證系統,最大的優點就是能夠將各個組件靈活地結合運用起來,實現滿足客戶不同需求的應用系統[3]
2.2  結合PKI技術的生物認證機制
  基于生物認證系統基本認證模型,將生物識別技術和PKI技術融合,創建了一種新的生物認證系統。根據認證系統進行生物比對匹配的位置不同,設計了2種不同的實現方法。
  客戶端進行生物比對匹配的認證系統的工作流程如圖2所示,具體步驟如下:


  (1)用戶通過客戶端向應用服務器申請服務。
  (2)客戶端和服務端設備互相發送生物設備證書,驗證對方的生物認證設備是否合法。如果互認證成功,則進行下一步操作。
  (3)用戶和服務端協商生物認證機制和模型等參數。
  (4)用戶輸入公鑰證書PKC和生物證書BC,如果系統需要,還將輸入生物算法證書BAC。
  (5)驗證公鑰證書和生物證書(及生物算法證書)的有效性,并解析生物證書(生物算法證書)。如果發現證書被篡改,則直接跳到步驟8。
  (6)用戶通過生物數據采集設備輸入個人生物信息。
  (7)客戶端設備根據系統設置或者從生物算法證書中解析出的認證策略和參數,將用戶生物特征和從BC中解析出的生物特征模板進行比對。如果比對失敗,則認為用戶是冒充者。
  (8)使用用戶的私鑰對生物認證的結果進行數字簽名。生物認證的結果可以用處理代碼表示,如公鑰證書被篡改可以用“PKC-Alteration”表示、公鑰證書過期可以用“PKC-Outdate”表示、生物證書被篡改可以用“BC-Alteration”表示、生物算法證書被篡改可以用“BAC-Alteration”表示、身份認證失敗發現冒充可以用“Identity-Impersonating”表示、身份認證成功可以用“Identity-Success”表示等等。
  (9)將簽名后的認證結果發送給服務端。
  (10)應用服務器使用用戶的公鑰對認證結果進行驗證。
  (11)應用服務器根據認證結果,通知客戶端用戶,身份認證完成。
  在客戶端有能力進行生物認證比對時,服務端不具備生物比對功能或者不適合進行生物比對。在信任客戶端的前提下,客戶端進行生物比對無疑成為生物認證系統一個很好的選擇。該機制在客戶端直接比對完成后通知服務端認證結果,攻擊者可能利用該環節的脆弱性進行攻擊,冒充真實用戶申請服務端服務。因此,在客戶端比對時,必須保證客戶端的可靠性。比如從物理環境上,保證客戶端處于一個絕對安全的環境中,防止攻擊者在客戶端破壞系統,冒充真實用戶申請服務端服務[4]
  在服務端進行生物比對匹配認證系統的工作流程如圖3所示。


  (1)用戶通過客戶端向應用服務器申請服務。
  (2)客戶端和服務端設備互相發送生物設備證書,驗證對方的生物認證設備是否合法。如果互認證成功,則進行下一步操作。
  (3)用戶和服務端協商生物認證機制和模型等參數。
  (4)用戶輸入其公鑰證書PKC。
  (5)用戶通過生物數據采集設備輸入個人生物信息。
  (6)使用用戶的私鑰對生物數據進行加密和數字簽名。
  (7)將加密簽名后的生物數據發送給應用服務器。
  (8)驗證用戶PKC的有效性和簽名后的生物數據是否被篡改,如果發現篡改,直接跳到步驟11。
  (9)根據PKC的序列號調出相對應用戶的生物證書,并解析用戶生物特征模板。如果系統是生物算法證書,同時調出對應生物算法證書并解析出認證相關參數。
  (10)應用服務器根據系統設置或者從生物算法證書中解析出認證策略和參數,將用戶生物特征和從BC中解析出的生物特征模板進行比對。如果比對失敗,則認為用戶是冒充者。
  (11)將認證結果發送給客戶端用戶。
  在服務端進行生物比對的認證機制,避免了攻擊者利用客戶端直接輸出認證結果,對服務端進行攻擊,而且客戶端簡化了操作,降低了客戶端的復雜度,相對于在客戶端進行比對的認證機制,系統實施更簡單、成本更低廉。
    將生物識別技術和PKI技術相結合,實現生物認證系統組件之間的安全通信了。生物認證系統利用PKI技術實現組件間的相互認證,建立了安全通信管道,防止黑客竊聽,保證了系統的整體安全性,提高了系統的可接受度。


參考文獻
[1] 段斌.基于PKI/PMI的變電站自動化系統訪問安全管理[J].電力系統自動化,2005,23.
[2] 馮登國.PKI技術及其發展現狀[J].計算機安全,2001(1):46-51.
[3] 田捷,楊鑫.生物特征識別技術理論與運用[J].北京:電子工業出版社,2005.
[4] WAYMAN J L.Fundamentals of biometric authentication technologies [J].Int.J.Image Graph,2001,1(1):93-113.
[5] SANDHU R,COYNE E J,FEINSTEIN H L.Role-based access control models[J].IEEE Computer,1996,29(2):38-46.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          日韩一级精品| 欧美成人综合在线| 99在线视频精品| 在线日韩欧美| 亚洲综合电影一区二区三区| 久久亚洲春色中文字幕久久久| 国产精品国产自产拍高清av| 极品裸体白嫩激情啪啪国产精品| 国产精品久久久久国产精品日日| 欧美黑人在线播放| 欧美性生交xxxxx久久久| 国产精品久久精品日日| 亚洲欧美色婷婷| 久久免费午夜影院| 国产一区二区三区高清播放| 亚洲午夜久久久久久尤物| 精品96久久久久久中文字幕无| 亚洲欧美综合v| 亚洲久久一区二区| 国产精品私人影院| 亚洲欧美国产va在线影院| 亚洲精品五月天| 国产亚洲一区在线| 宅男噜噜噜66一区二区| 亚洲欧美日韩精品久久久| 欧美日韩国产美| 韩国成人福利片在线播放| 久久午夜av| 在线精品高清中文字幕| 久久精品国产欧美激情| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲女同性videos| 91久久极品少妇xxxxⅹ软件| 国产精品自拍一区| 欧美高清在线精品一区| 欧美大片第1页| 欧美日韩影院| 久久亚洲精品视频| 欧美日韩精品一区视频| 久久久久国产精品麻豆ai换脸| 一区二区三区欧美| 欧美一区二区高清| 另类av一区二区| 欧美视频成人| 久久亚洲国产精品一区二区| 狠狠色丁香婷综合久久| 久久九九免费视频| 国产精品色一区二区三区| 国产一区二区三区久久悠悠色av| 欧美日产国产成人免费图片| 亚洲亚洲精品三区日韩精品在线视频| 国产亚洲欧洲| 亚洲午夜成aⅴ人片| 欧美日韩亚洲高清一区二区| 欧美久久婷婷综合色| 国产精品黄页免费高清在线观看| 精品不卡在线| 亚洲精品乱码视频| 亚洲美女视频在线观看| 精品成人一区二区三区| 影音先锋久久久| 欧美精品一区二区在线观看| 99在线视频精品| 欧美区一区二区三区| 国产亚洲精品一区二区| 影音先锋亚洲电影| 欧美日韩高清在线一区| 日韩视频免费大全中文字幕| 亚洲国产高清aⅴ视频| 欧美男人的天堂| 国产精品www网站| 欧美深夜影院| 影音先锋中文字幕一区二区| 亚洲最新视频在线| 性欧美18~19sex高清播放| 亚洲视频在线视频| 久久久久久日产精品| 亚洲黄色小视频| 亚洲国产精品99久久久久久久久| 欧美日韩美女一区二区| 国产精品一区二区三区久久久| 欧美国产精品中文字幕| 亚洲视频一二| 欧美日韩在线播放三区| 另类酷文…触手系列精品集v1小说| 午夜精品视频网站| 国产日韩欧美综合精品| 玖玖玖国产精品| 狠狠88综合久久久久综合网| 这里只有视频精品| 亚洲黄色大片| 久久久噜久噜久久综合| 国产精品一区在线播放| 亚洲激精日韩激精欧美精品| 久久色中文字幕| 国产精品一区免费观看| 久久精品国产v日韩v亚洲| 亚洲人成精品久久久久| 欧美成人午夜| 欧美精品亚洲| 欧美在线视频免费播放| 亚洲精品视频免费| 久久精品国产99| 久久久久久电影| 韩国女主播一区二区三区| 欧美激情免费在线| 亚洲一区二区三区视频| 一区二区三区久久久| 免费成人av| 国产精品一区二区三区成人| 国产精品男gay被猛男狂揉视频| 欧美护士18xxxxhd| 国产午夜精品视频免费不卡69堂| 欧美精品v日韩精品v韩国精品v| 亚洲最新在线| 欧美日本一道本在线视频| 极品少妇一区二区| 日韩一区二区福利| 亚洲视频axxx| 国产综合久久| 久久伊伊香蕉| 亚洲电影自拍| 久久久亚洲国产美女国产盗摄| 久久精品动漫| 欧美成人免费在线| 一本色道久久综合亚洲精品按摩| 国产欧美日本一区视频| 亚洲精品久久久久中文字幕欢迎你| 国产精品美腿一区在线看| 亚洲一区二区三区四区五区黄| 久久av一区二区| 国产欧美精品一区aⅴ影院| 午夜精品三级视频福利| 亚洲福利在线观看| 中日韩高清电影网| 亚洲美女少妇无套啪啪呻吟| 影音先锋另类| 久久精品中文字幕一区| 国产婷婷色一区二区三区| 制服诱惑一区二区| 好吊色欧美一区二区三区四区| 一区在线播放视频| 亚洲一区二区在线观看视频| 欧美77777| 亚洲欧美一区二区视频| 国产酒店精品激情| 欧美日韩一区在线视频| 亚洲国产精品成人精品| 亚洲成色精品| 欧美人与性禽动交情品| 亚洲久色影视| 国产精品外国| 中国女人久久久| 亚洲精品1234| 国产精品海角社区在线观看| 在线视频国内自拍亚洲视频| 欧美午夜精品久久久久久浪潮| 亚洲精品视频中文字幕| 亚洲美女免费精品视频在线观看| 亚洲一区精品在线| 久久精品一二三| 午夜亚洲福利在线老司机| 久久成人羞羞网站| 亚洲一区二区精品| 国产日韩欧美不卡| 亚洲午夜精品| 狼人社综合社区| 国产主播喷水一区二区| 99视频在线观看一区三区| 欧美金8天国| 欧美激情亚洲精品| 久久在线视频在线| 国产精品久久久久av免费| 亚洲精品乱码久久久久久| 欧美视频福利| 欧美色精品天天在线观看视频| 欧美在线观看一二区| 久久综合久久综合久久综合| 欧美在线视频在线播放完整版免费观看| 亚洲一区3d动漫同人无遮挡| 亚洲影院在线| 国产精品99久久久久久人| 国产精品久久久久9999吃药| 欧美一区二区观看视频| 欧美国产乱视频| 欧美一级专区免费大片| 亚洲女人天堂成人av在线| 亚洲欧美一区二区精品久久久| 欧美电影免费观看大全| 国产精品免费观看在线| 亚洲特色特黄| 国产美女高潮久久白浆| 91久久夜色精品国产九色| 亚洲欧美日韩成人高清在线一区| 国产精品一区二区你懂的| 亚洲看片一区| 黄色成人在线| 久久久久久久综合色一本| 欧美极品在线观看| 久久九九国产| 一本不卡影院| 午夜精品一区二区三区四区| 国产揄拍国内精品对白| 亚洲国产va精品久久久不卡综合| 久久国产精品久久久| 亚洲女人天堂av| 亚洲美女中文字幕| 久久综合精品国产一区二区三区| 你懂的成人av| 久久久精品国产99久久精品芒果| 欧美日韩免费观看一区| 午夜精品网站| 欧美日韩在线不卡| 欧美96在线丨欧| 欧美一区二区免费| 影音先锋国产精品| 日韩视频中文字幕| 国内精品久久久久久| 日韩午夜精品视频| 99国产精品视频免费观看| 亚洲一区在线观看免费观看电影高清| 午夜日韩av| 久久狠狠一本精品综合网| 亚洲一区二区精品| 久久精品一二三| 国产精品久久久久久亚洲调教| 国产精品久久久久999| 一本色道久久综合亚洲二区三区| 欧美激情aaaa| 亚洲欧美日韩另类| 国产精品日韩二区| 99精品国产在热久久婷婷| 国产精品亚洲综合一区在线观看| 欧美一区二区三区免费看| 国产精品99久久久久久白浆小说| 国产精品久久久对白| 日韩视频一区二区三区在线播放| 欧美日韩国产在线观看| 国产精品久久久久久妇女6080| 黄色一区二区三区四区| 国产精品一区二区久久久| 欧美精品在欧美一区二区少妇| 午夜亚洲精品| 午夜精品久久99蜜桃的功能介绍| 亚洲一区三区电影在线观看| 亚洲一区在线观看免费观看电影高清| 欧美一区二区日韩一区二区| 精品va天堂亚洲国产| 一区二区日韩欧美| 久久大逼视频| 亚洲国产精品久久人人爱蜜臀| 国产色综合久久| 91久久久久久国产精品| 亚洲一区二区三区精品在线| 国产精品av久久久久久麻豆网| 亚洲一区三区电影在线观看| 精品96久久久久久中文字幕无| 久久久久久国产精品mv| 久久亚洲国产精品一区二区| 欧美国产一区二区三区激情无套| 国产午夜亚洲精品理论片色戒| 欧美性大战久久久久久久蜜臀| 在线不卡中文字幕播放| 久久gogo国模裸体人体| 欧美日韩国产综合网| 久久字幕精品一区| 一本一本a久久| 亚洲一区国产视频| 欧美日韩精品二区第二页| 欧美精品1区2区3区| 黄页网站一区| 亚洲综合色视频| 香蕉成人啪国产精品视频综合网| 玖玖玖免费嫩草在线影院一区| 国产精品日韩欧美一区二区三区| 香蕉久久夜色精品国产使用方法| 国产精品久久久久久久久久久久久久| 狠狠色狠狠色综合| 亚洲激情视频在线观看| 欧美日韩你懂的| 好看不卡的中文字幕| 欧美三级午夜理伦三级中文幕| 老色鬼精品视频在线观看播放| 欧美日韩国产色视频| 久久精品导航| 一本色道婷婷久久欧美| 亚洲精品日产精品乱码不卡| 国产一区免费视频| 在线观看视频欧美| 国产精品亚洲综合久久| 久久久久在线| 米奇777超碰欧美日韩亚洲| 亚洲一区视频在线| 99这里只有久久精品视频| 今天的高清视频免费播放成人| 欧美在线资源| 国产精品日韩欧美一区二区三区| 亚洲一区二区三区涩| 亚洲高清二区| 国产亚洲第一区| 亚洲第一区在线| 欧美在线综合| 国产日韩av在线播放| 亚洲欧美日本视频在线观看| 久久精品视频网| 国产日韩欧美在线视频观看| 欧美高清视频在线观看| 亚洲精品激情| 欧美视频在线视频| 欧美夜福利tv在线| 99爱精品视频| 亚洲免费观看高清完整版在线观看熊| 国产欧美一区二区精品秋霞影院| 欧美在线免费播放| 亚洲美女中出| 国产精品夫妻自拍| 久久av一区二区三区漫画| 欧美日韩一区二区三区在线视频| 两个人的视频www国产精品| 亚洲成色www久久网站| 在线播放国产一区中文字幕剧情欧美| 韩国成人精品a∨在线观看| 国产精品美女久久久久久久| 亚洲一区3d动漫同人无遮挡| 欧美gay视频| 亚洲国产精品va在线看黑人动漫| 亚洲综合三区| 国内精品久久久久影院 日本资源|