›› 2014, Vol. 36 ›› Issue (5): 511-515.doi: 10.3969/j.issn.1006-6055.2014.05.006

• 研究论文 • 上一篇    下一篇

基于一次一密的数字证书部署系统

郭勇   

  1. 四川大学计算机学院,成都610065
  • 出版日期:2014-10-25 发布日期:2014-11-03

  • Online:2014-10-25 Published:2014-11-03

摘要:

对数字证书中用于部署的PKCS#12证书文件的自身保护机制进行逆向分析和研究。针对其可能遭受到的攻击,提出了一种以一次一密为核心,移动终端、部署证书客户端和服务端这三层为架构模式的身份认证部署系统——基于一次一密的数字证书部署系统(OTPDSYS)。该系统在身份确认方面有良好特性,提供了一种更为安全、稳健的数字证书部署和身份认证解决方案,并可广泛应用于身份认证和软件授权认证等方面。

关键词: 数字证书, 一次一密, pkcs#12, PFX口令保护机制, 网络身份认证, 智能手机终端

中图分类号: