Ukey双因素身份认证步骤 安当加密
使用ukey進行身份認證域安全登錄主要包括以下步驟:
1、初始化ukey
當用戶使用ukey登錄時,管理員需要對ukey進行初始化操作。根據國密標準,添加應用和容器用于存儲密鑰,導入RSA加密密鑰對,然后將ukey發放給用戶。密鑰存儲在ukey容器內,不能向外讀出,以保證私密性,但是可以使用該私鑰加密和簽名。用戶獲取自己的ukey后就可以登錄指定的平臺。
2、插件安裝
當用戶第一次使用ukey進行登錄時,需要通過中間件調用ukey,因此需要安裝特定的插件。
3、用戶注冊
用戶安裝插件之后進行登錄時,需要向身份認證服務器進行注冊。首先需要登錄用戶后臺,然后綁定ukey,綁定時將ukeyID 或者ukey中的公鑰發送到服務器進行綁定。
4、安全登錄
綁定成功后,用戶登錄客戶端時,首先插入ukey并將用戶信息提交到身份驗證服務器,服務器驗證用戶名和密碼成功之后生成隨機數,服務端將隨機數發送到客戶端,ukey對隨機數進行私鑰簽名并發送用戶名和密碼和簽名數據到服務端,服務端對簽名數據進行公鑰驗簽,成功后即可登錄成功。
上海安當技術有限公司致力于開發身份認證、數據加密類產品,依托集中化、跨平臺的密鑰管理系統,專注于為金融、政府、企業等客戶提供更加安全,便捷的身份認證管理和數據加密解決方案。公司主要產品及服務簡稱為4S:身份認證服務平臺(Authentication Service Platform),密鑰管理平臺(Key Safe Platform),硬件加密機(Hardware Security Module),數據加密集成服務(Data Security Integration)。
總結
以上是生活随笔為你收集整理的Ukey双因素身份认证步骤 安当加密的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 回到顶部的几种实现方法
- 下一篇: linux系统 打开网页,使用Linux