關 閉

新聞中心

EEPW首頁 > 安全與國防 > 設計應用 > 采用AS602的指紋鑰匙應用系統(tǒng)的設計與實現(xiàn)

采用AS602的指紋鑰匙應用系統(tǒng)的設計與實現(xiàn)

作者:鐘文東 林喜榮 戴曉清 時間:2013-04-24 來源:電子產品世界 收藏

  摘要:設計并實現(xiàn)了一種應用系統(tǒng),系統(tǒng)包括、認證服務器和PC機配套軟件。本文完成了接口的的硬件設計和固件設計,根據(jù)應用需求設計了指紋鑰匙的指令集。本文設計了門鎖控制電路作為認證服務器,其采用SL811HS芯片實現(xiàn)通訊,配合指紋鑰匙完成身份認證功能;本文亦設計了PC機配套軟件,用以管理指紋鑰匙中的用戶信息,以及實現(xiàn)基于RSA的文檔加解密和數(shù)字簽名的功能。

本文引用地址:http://2s4d.com/article/144610.htm

  引言

  現(xiàn)有的身份認證系統(tǒng)廣泛采用基于用戶名/密碼和基于智能IC卡的認證方式。這兩種方式存在著如下缺陷:1、系統(tǒng)易受安全攻擊;2、用戶可能遺忘用戶名/密碼;3、卡可能丟失或者被盜用。而且,隨著需要身份認證的場合增多,人們需要記憶更多的用戶名/密碼,需要攜帶更多的智能IC卡。這顯然無法滿足人們對安全、便利生活的實際需求。

  在信息加密應用中,比如文件加密,用戶需要保密其設定的密碼。如果將密碼以文件或其它方式記錄下來,則存在很大的安全隱患。這進一步加重了人們記憶密碼的負擔。

  上世紀90年代以來,生物特征識別發(fā)展迅速。它利用人體的指紋、虹膜等信息實現(xiàn)身份的識別,擁有無須人們記憶密碼或攜帶卡、安全可靠等優(yōu)點,大大便利了人們的生活。

  本文設計并實現(xiàn)了基于的指紋鑰匙應用系統(tǒng)。指紋鑰匙根據(jù)指紋保存并管理用戶的密鑰組,可以用于身份認證及信息加密。在保證安全性的同時,無須人們記憶任何密碼信息。而且,指紋鑰匙是移動式的,可以同時用于多個認證服務器。這擴展了生物特征識別的應用領域,也降低了其系統(tǒng)成本。

  系統(tǒng)結構

  不同于傳統(tǒng)的固定式生物特征識別系統(tǒng),本文的指紋鑰匙應用系統(tǒng)將指紋傳感器、指紋處理和指紋模板庫全部放在移動的“鑰匙”上,整個的過程都是在指紋鑰匙上完成。

  指紋鑰匙應用系統(tǒng)的結構圖如圖1所示。指紋鑰匙內置模塊,與上位機進行USB通訊。指紋鑰匙可以接入認證服務器,完成注冊用戶、驗證用戶和刪除用戶的操作。其中,驗證用戶采用基于MD5算法的一次性口令認證方式進行,密鑰不直接送出硬件,以保證系統(tǒng)安全性。指紋鑰匙也可以接入PC機,實現(xiàn)用戶管理;同時,利用指紋鑰匙集成的RSA模塊,可以實現(xiàn)文件加密、數(shù)字簽名應用。  

 

  指紋鑰匙

  指紋鑰匙是整個應用系統(tǒng)的核心部件,確保內部指紋模板庫、密鑰信息的安全是指紋鑰匙設計的關鍵。

  硬件設計

  由于安全芯片本身采用一些硬件保護措施,使用安全芯片作為指紋鑰匙主控芯片,可以有效保護內部代碼和數(shù)據(jù)不被非法竊取。



評論


相關推薦

技術專區(qū)

關閉