• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于共享式存儲的智能終端數(shù)字簽名方案

    2017-03-06 10:05:08劉國榮劉東鑫汪來富沈軍金華敏
    電信科學(xué) 2017年2期
    關(guān)鍵詞:數(shù)字證書私鑰公鑰

    劉國榮,劉東鑫,汪來富,沈軍,金華敏

    (中國電信股份有限公司廣州研究院,廣東 廣州 510630)

    基于共享式存儲的智能終端數(shù)字簽名方案

    劉國榮,劉東鑫,汪來富,沈軍,金華敏

    (中國電信股份有限公司廣州研究院,廣東 廣州 510630)

    在傳統(tǒng)互聯(lián)網(wǎng)中,USB key+數(shù)字證書是最成熟的應(yīng)用安全保障技術(shù),但在移動互聯(lián)網(wǎng)領(lǐng)域,由于智能終端接口等方面的限制,證書難以直接使用。探討了在智能終端使用智能卡作為數(shù)字證書存儲介質(zhì),支持多個數(shù)字證書,通過統(tǒng)一的管理,為多個應(yīng)用共享使用,降低證書在智能終端上的使用門檻,并分析了方案的安全性,探討了數(shù)字證書與指紋識別技術(shù)相結(jié)合,提升用戶使用便利性的方案。

    智能終端;數(shù)字證書;認(rèn)證;安全

    1 引言

    隨著移動互聯(lián)網(wǎng)開放化、終端智能化和應(yīng)用豐富化,傳統(tǒng)互聯(lián)網(wǎng)的安全問題也在威脅著移動互聯(lián)網(wǎng)應(yīng)用。移動電子商務(wù)、移動辦公等行業(yè)應(yīng)用由于使用的特殊性,對安全具有很高的要求,特別是對用戶身份的驗(yàn)證、交易安全的保障。然而,由于手機(jī)終端限制,傳統(tǒng)互聯(lián)網(wǎng)成熟的安全保障技術(shù)在移動互聯(lián)網(wǎng)上應(yīng)用時存在較多限制,制約了業(yè)務(wù)發(fā)展。以手機(jī)銀行為例,目前與身份驗(yàn)證相關(guān)的主要技術(shù)見表1。

    除數(shù)字證書外,表1中其他技術(shù)僅具備身份驗(yàn)證功能,而數(shù)字證書能提供交易過程的機(jī)密性、完整性、身份驗(yàn)證以及不可抵賴性的安全保障,特別是采用USB key存儲數(shù)字證書的方式是安全性最高、在傳統(tǒng)互聯(lián)網(wǎng)領(lǐng)域最成熟的應(yīng)用安全保障技術(shù)。但由于手機(jī)系統(tǒng)、端口等的差異性,在手機(jī)端應(yīng)用USB key存在諸多限制:USB并非手機(jī)的標(biāo)配端口,應(yīng)用提供商針對手機(jī)發(fā)放各種接口的key、定制不同終端底層驅(qū)動,成本較高,用戶針對不同應(yīng)用攜帶、使用多個介質(zhì)也不方便,目前僅有少數(shù)銀行試點(diǎn)。

    實(shí)際上,安全問題制約了手機(jī)銀行的進(jìn)一步發(fā)展,CFCA(中國金融認(rèn)證中心)最新發(fā)布的《2016中國電子銀行調(diào)查報(bào)告》[1]顯示,安全因素是個人手機(jī)銀行發(fā)展的主要障礙之一,如圖1所示。手機(jī)銀行、手機(jī)支付局限于小額支付領(lǐng)域,也與其安全保障措施的現(xiàn)狀有關(guān)。

    表1 手機(jī)銀行身份驗(yàn)證技術(shù)

    圖1 用戶不開通手機(jī)銀行的原因

    2 數(shù)字證書在智能終端應(yīng)用需求

    我國于2005年實(shí)施的 《電子簽名法》(2015年修正)解決了電子環(huán)境下用戶身份的法律地位問題,賦予電子簽名與文本簽名同等的法律效力。其中,基于PKI(public key infastructure,公鑰基礎(chǔ)設(shè)施)/CA的數(shù)字簽名是最為成熟、應(yīng)用最廣泛的電子簽名技術(shù)。

    PKI是基于公鑰理論和技術(shù)建立起來的安全體系,是提供信息安全服務(wù)具有普遍性的安全基礎(chǔ)設(shè)施[2]。該體系在統(tǒng)一的安全認(rèn)證標(biāo)準(zhǔn)和規(guī)范基礎(chǔ)上,提供了在線身份認(rèn)證、加密和數(shù)字簽名等服務(wù),還提供了所必須的密鑰和證書管理體系,是CA認(rèn)證、數(shù)字證書、數(shù)字簽名以及相關(guān)安全應(yīng)用組件的集合。PKI的核心是解決信息網(wǎng)絡(luò)空間中的信任問題,確定信息網(wǎng)絡(luò)中行為主體身份的唯一性、真實(shí)性和合法性,是解決網(wǎng)上身份認(rèn)證、信息完整性和抗抵賴等安全問題的技術(shù)保障體系。PKI可滿足信息機(jī)密性、完整性、身份認(rèn)證及不可抵賴性的要求,是電子交易的關(guān)鍵保障技術(shù)。

    智能終端環(huán)境下應(yīng)用數(shù)字證書的主要難題是私鑰的安全存儲及簽名安全計(jì)算,智能卡雖可滿足要求,但在智能終端應(yīng)用受到限制。針對智能終端環(huán)境下接口、智能卡片資源有限的問題,GP(Global Platform)制定了多應(yīng)用智能卡規(guī)范[3],可同時運(yùn)行、動態(tài)更新管理智能卡,賦予了發(fā)卡方與業(yè)務(wù)合作伙伴共享卡片的管理功能。GP智能卡架構(gòu)如圖2所示。

    圖2 GP智能卡架構(gòu)

    GP智能卡規(guī)范為多應(yīng)用共存提供了靈活性,但也存在以下問題:多應(yīng)用的動態(tài)下載、共同執(zhí)行增加了智能卡自身的安全風(fēng)險(xiǎn),運(yùn)行環(huán)境或加載應(yīng)用的漏洞可能被利用,危及其他應(yīng)用,如德國SRLabs的Karsten Nohl在第30屆混沌計(jì)算大會上演示了針對SIM卡的攻擊,利用其漏洞,成功在卡上安裝惡意applet,獲取卡內(nèi)的關(guān)鍵信息;GP智能卡作為通用標(biāo)準(zhǔn),重點(diǎn)關(guān)注多應(yīng)用、多業(yè)務(wù)支持的通用性和靈活性,難以針對數(shù)字簽名這類計(jì)算強(qiáng)度較高的應(yīng)用進(jìn)行優(yōu)化,在多個數(shù)字簽名應(yīng)用同時安裝的情況下,不僅功能重復(fù)、性能也難以優(yōu)化;應(yīng)用提供方須維護(hù)卡內(nèi)applet程序,開發(fā)、維護(hù)成本較高。

    本文旨在采用一種面向智能終端使用數(shù)字證書共享存儲的安全方案,通過提供PKI服務(wù)支撐基礎(chǔ),降低智能終端各類應(yīng)用使用PKI服務(wù)的門檻。

    根據(jù)手機(jī)應(yīng)用環(huán)境的特點(diǎn)和用戶的需求,手機(jī)PKI支持方案,應(yīng)能滿足以下要求。

    (1)多應(yīng)用支持

    由于接口限制,使用時更換手機(jī)key極為不便,甚至不可能(如內(nèi)置芯片)。隨著移動互聯(lián)網(wǎng)的發(fā)展,應(yīng)用將越來越豐富,用戶具有訪問多個應(yīng)用的需求,手機(jī)key應(yīng)能滿足該需求,提供多應(yīng)用支持。

    (2)可管可控

    在支持多個PKI應(yīng)用的情況下,不同應(yīng)用之間相互隔離,可以確保使用的合法性、私鑰的安全性,對方案能否應(yīng)用至關(guān)重要。同時,對業(yè)務(wù)的可管可控、數(shù)字證書引入的控制、使用情況的監(jiān)控,也是運(yùn)營的關(guān)鍵。

    (3)開放性

    目前,國內(nèi)有數(shù)十家開展PKI服務(wù)的第三方CA認(rèn)證機(jī)構(gòu),也有不少實(shí)力較強(qiáng)的SP(service provider,服務(wù)提供商)自建了CA,為內(nèi)部應(yīng)用或自己開展的業(yè)務(wù)提供PKI支持。運(yùn)營商不應(yīng)也不可能限制SP對CA的選擇,因此方案應(yīng)具有開放性,不能局限于對某個CA的支持。

    (4)標(biāo)準(zhǔn)化

    根據(jù)開放性的要求,手機(jī)key應(yīng)遵循標(biāo)準(zhǔn),提供基于X.509標(biāo)準(zhǔn)CA證書及RSA、SHA-1等主流算法的支持。

    (5)其他要求

    方案改造和管理的工作量、使用的方便性,也是方案能否吸引SP和用戶的重要因素,因此,應(yīng)盡量減少SP改造和管理工作、提高用戶使用的方便性。

    3 基于共享式存儲的智能終端數(shù)字認(rèn)證方案

    本文將數(shù)字證書私鑰的共享式存儲介質(zhì)稱為手機(jī)key,手機(jī)key支持多組證書,通過平臺統(tǒng)一管理,為多個應(yīng)用共享使用。在方案提供的PKI的支持下,SP可方便地提供基于PKI的身份認(rèn)證、交易簽名、數(shù)據(jù)加密功能,提高應(yīng)用的安全性,如圖3所示。

    手機(jī)key可以是外置式的智能卡,如SD/TF、mini USB、藍(lán)牙接口的智能卡、手機(jī)SIM/UIM卡,或內(nèi)置的安全芯片,如TrustZone安全區(qū)。提供的主要功能包括以下幾點(diǎn)。

    (1)證書加載

    將SP的證書加載到手機(jī)key,并生成對應(yīng)的個人公私鑰對、加載經(jīng)簽名的個人證書;手機(jī)key可獨(dú)立存儲多組證書,為多個應(yīng)用服務(wù)。

    (2)身份認(rèn)證

    用戶與SP應(yīng)用使用數(shù)字證書相互驗(yàn)證對方身份,其中,客戶端采用數(shù)字證書和PIN碼或指紋識別等雙因素認(rèn)證。

    (3)交易簽名

    對客戶的關(guān)鍵交易信息進(jìn)行數(shù)字簽名,確保交易的不可抵賴性。

    圖3 基于手機(jī)key的PKI應(yīng)用架構(gòu)

    (4)數(shù)據(jù)加密

    利用公鑰算法為用戶安全分發(fā)密鑰,在特定的使用場合,可擴(kuò)展移動終端的計(jì)算能力,支持符合國家密碼管理要求的加密算法。

    為支持多個SP共享,手機(jī)key應(yīng)能存儲多組數(shù)字證書及其私鑰。同時,由于多個SP具有訪問手機(jī)key的權(quán)限,對SP證書的有效管理,包括加載、使用的權(quán)限管理,以確保證書和私鑰的安全性,成為方案的關(guān)鍵。本方案采用多個數(shù)字證書組和 SP準(zhǔn)入認(rèn)證機(jī)制來實(shí)施對 SP的管理。

    證書組包括SP證書、SP頒發(fā)給用戶的個人證書及私鑰,是用于個人和SP間相互認(rèn)證的憑證。證書組存儲于手機(jī)key的安全存儲區(qū),其中,私鑰在卡內(nèi)生成,且不能從卡內(nèi)讀取出來。

    (1)SP證書

    由CA頒發(fā)給SP的數(shù)字證書,私鑰由SP保存,用于驗(yàn)證SP身份。SP在使用手機(jī)key進(jìn)行加密或簽名前,必須出示身份信息。手機(jī)key用存儲的證書驗(yàn)證SP身份,通過后才能為SP提供加密和數(shù)字簽名等功能。

    (2)客戶證書/私鑰

    SP或由SP信任的CA頒發(fā)給用戶的數(shù)字證書及私鑰,在用戶訪問SP時提供身份驗(yàn)證和交易簽名等功能。

    (3)管理證書

    管理證書組是特殊的證書組,預(yù)制于手機(jī)key中,作為SP準(zhǔn)入控制機(jī)制的可信根。

    智能卡支持多組證書,證書組的存儲形式見表2。

    表2 手機(jī)key證書示意

    初始狀態(tài)下,手機(jī)key僅包括管理證書組。為了對SP實(shí)施有效的管理、確保用戶證書的安全性,方案引入了SP準(zhǔn)入認(rèn)證機(jī)制:只有經(jīng)key管理方認(rèn)可、通過認(rèn)證的SP,才能使用手機(jī)key提供相應(yīng)的服務(wù)。實(shí)現(xiàn)上,通過SP證書組的加載來實(shí)施準(zhǔn)入控制,即SP證書在加載進(jìn)手機(jī)key之前,必須經(jīng)過管理平臺的認(rèn)證。

    認(rèn)證流程如圖4所示,具體有以下步驟。

    步驟1 初始狀態(tài)下,手機(jī)key內(nèi)置管理證書組,手機(jī)與管理平臺間建立初始信任關(guān)系。

    步驟2 SP與key管理方簽署協(xié)議,允許其使用手機(jī)key開展基于PKI的服務(wù),SP系統(tǒng)與管理平臺建立信任關(guān)系。

    步驟3終端與SP首次通信時,SP身份須經(jīng)管理平臺驗(yàn)證,通過后,手機(jī)key加載SP證書,建立對SP的信任。

    步驟4手機(jī)key基于對SP的信任,接收SP指令,生成對應(yīng)于該SP的個人證書公私鑰對,經(jīng)CA簽發(fā)后,按傳統(tǒng)流程(如客戶號、驗(yàn)證碼下載)加載個人證書到手機(jī)key,建立與SP的雙向信任關(guān)系。

    此后,SP在需要用戶終端使用手機(jī)key提供的服務(wù)時,提供身份驗(yàn)證信息,手機(jī)key驗(yàn)證后,即可使用其加密、數(shù)字簽名等功能。

    4 安全性分析

    本方案為SP開展基于PKI的服務(wù)提供支撐基礎(chǔ),以提高SP應(yīng)用的安全性,因此,方案自身的安全性尤為重要,尤其是手機(jī)key的共享機(jī)制,允許多個SP證書共存于同一個存儲介質(zhì),對安全性具有更高的要求。

    方案在充分利用PKI、智能卡安全機(jī)制的基礎(chǔ)上,采用了信任鏈傳遞機(jī)制將SP證書組加載到手機(jī)key中,并在證書加載和使用過程中,采用雙向認(rèn)證、雙因素認(rèn)證等多種安全措施。以下分別對信任鏈傳遞、雙向認(rèn)證、防重放攻擊等關(guān)鍵安全機(jī)制進(jìn)行分析。

    4.1 信任鏈傳遞

    所謂信任鏈傳遞機(jī)制,是利用key管理方的管理證書組作為可信根,SP證書加載指令由該證書組簽名、經(jīng)管理平臺認(rèn)證后,確認(rèn)SP可信,將SP證書加載到手機(jī)key;然后利用對SP證書的信任,確認(rèn)SP頒發(fā)的個人證書可信,并將個人證書加載到手機(jī)key。利用信任鏈的傳遞機(jī)制,實(shí)現(xiàn)SP證書組的加載,如圖5所示。

    圖4 SP準(zhǔn)入認(rèn)證流程

    圖5 信任鏈傳遞流程

    信任鏈傳遞的關(guān)鍵步驟如下所示。

    (1)管理證書組

    管理證書組作為信任鏈的可信根,其安全性是機(jī)制安全的基礎(chǔ)。由于管理證書在手機(jī)key初始化時寫入,頒發(fā)給用戶的個人根證書/私鑰在卡內(nèi)生成,不允許用戶讀取、修改,使用過程中也不會出卡,可以確保其安全。

    (2)SP證書加載

    SP證書加載前,由終端提交給管理平臺驗(yàn)證,通過以后才能加載。在PKI體系中,證書是公開的且經(jīng)CA簽署,不必?fù)?dān)心被竊取和篡改的風(fēng)險(xiǎn)。傳輸過程中的主要威脅是身份仿冒,為了應(yīng)對該風(fēng)險(xiǎn),手機(jī) key和管理平臺間交互的消息,發(fā)送方須對消息簽名,接收方用對方的證書驗(yàn)證消息的合法性,確保消息來源可靠,可以有效防范身份仿冒攻擊。因此,SP證書加載過程的安全機(jī)制,可以確保只有合法的SP證書才能被加載到手機(jī)key中。

    (3)個人證書頒發(fā)

    個人證書的頒發(fā),包括公私鑰對生成、證書簽署以及證書的加載。該過程須確保私鑰的安全性以及個人證書(公鑰)與真實(shí)身份的對應(yīng)。面臨的主要威脅包括私鑰竊取、身份仿冒和重放攻擊。與SP證書相同,個人證書不必?fù)?dān)心被竊取和篡改,但不同的是,證書簽署之前所產(chǎn)生的公鑰需防范被篡改的風(fēng)險(xiǎn)。

    個人證書頒發(fā)過程在SP證書加載之后完成,安全性由SP證書結(jié)合傳統(tǒng)的證書安全發(fā)放流程來保障。

    (1)私鑰安全

    私鑰安全性由智能卡的安全機(jī)制保證,即公私鑰對在卡內(nèi)生成,私鑰存儲、計(jì)算都在卡內(nèi)完成,永不出卡,不允許從外部讀取、篡改,可確保其安全性。

    (2)用戶身份驗(yàn)證

    個人證書頒發(fā)時,通過用戶的參考號、授權(quán)碼(簡稱兩碼)來驗(yàn)證用戶身份,兩碼采用傳統(tǒng)的PKI安全發(fā)放渠道獲得。該渠道一般為離線方式,用戶事先到SP處申請PKI安全服務(wù),SP審核用戶身份后,將兩碼以密封信件交給用戶。用戶請求簽署個人證書時,SP據(jù)此確認(rèn)用戶身份,將用戶的公鑰與其提交的個人信息進(jìn)行關(guān)聯(lián)。兩碼具有有效期,且僅能使用一次,SP和用戶需共同保證兩碼發(fā)放的安全。

    (3)SP身份驗(yàn)證

    SP下發(fā)指令前,均需對指令進(jìn)行簽名,手機(jī)key收到指令后首先驗(yàn)證消息簽名,確認(rèn)消息來源可靠。

    (4)公鑰防篡改

    數(shù)字證書的防篡改機(jī)制是由CA簽名建立的,但在簽署之前,公鑰存在被篡改的風(fēng)險(xiǎn)。為此,采用以下兩個措施來防范:

    · 要求SP與終端之間建立安全連接,如采用HTTPS,公鑰簽名請求與用戶身份驗(yàn)證在同一個會話中完成,這些機(jī)制可降低公鑰被篡改的風(fēng)險(xiǎn);

    · 手機(jī)key在接收到SP加載證書指令、驗(yàn)證消息可靠后,進(jìn)一步檢查證書的公鑰與發(fā)送前的原始公鑰的一致性,由于原始公鑰存在卡內(nèi),外部無法篡改,因此,只要兩者相同,可以確認(rèn)公鑰未被篡改,從而確認(rèn)個人證書的有效性;同時,證書經(jīng)CA簽署之后,下發(fā)過程中可防篡改,因此,可確認(rèn)SP、CA保留的證書未被篡改,是與用戶真實(shí)身份相符、與手機(jī)key私鑰對應(yīng)的證書。

    綜上所述,本文方案可以保證運(yùn)營商證書組、SP證書的加載和個人證書的頒發(fā)過程的安全性,確保只有合法的SP證書以及該SP頒發(fā)的個人證書才能加載到手機(jī)key。

    4.2 雙向認(rèn)證

    由于手機(jī)key供多個SP共享使用,必須能夠識別并隔離不同SP的請求,以選擇對應(yīng)的證書組,為此,SP發(fā)送指令、要求手機(jī)key提供服務(wù)前,須提供自己的身份信息,即SP用其私鑰對所發(fā)送的指令簽名。手機(jī)key接到消息后,首先驗(yàn)證消息的合法性,確認(rèn)消息來源于可信的SP,然后才選擇該SP頒發(fā)的個人證書及私鑰提供身份認(rèn)證、數(shù)字簽名等服務(wù)。

    雙向認(rèn)證機(jī)制在隔離識別 SP證書的同時,也提高了 SP應(yīng)用的安全性,為用戶提供防范釣魚攻擊的手段。

    4.3 雙因素認(rèn)證

    手機(jī)key存在丟失的可能,對于長期在線的key,還可能被遠(yuǎn)程控制。為防范盜用風(fēng)險(xiǎn),需采用雙因素認(rèn)證,驗(yàn)證使用者身份。常用的是PIN碼保護(hù),但PIN碼存在泄露風(fēng)險(xiǎn),甚至可被惡意程序自動操作。除了所持有的物品(手機(jī)key)、所知道的內(nèi)容(PIN碼),雙因素認(rèn)證還可對使用者所擁有的特征進(jìn)行驗(yàn)證,如指紋等生物特征識別技術(shù),目前在中高端手機(jī)上已廣泛使用,在安全環(huán)境中,采用手機(jī)key+生物特征識別技術(shù)的驗(yàn)證方案,可提升驗(yàn)證過程的安全性和便利性。

    以指紋識別為例,方案的處理過程如圖6所示。

    圖6 雙因素認(rèn)證處理過程

    系統(tǒng)組件包括網(wǎng)絡(luò)側(cè)的應(yīng)用服務(wù)器、CA中心,終端側(cè)的應(yīng)用客戶端、證書服務(wù)、指紋識別服務(wù)以及證書服務(wù)代理等組件,其中,私鑰存儲、證書服務(wù)、指紋識別服務(wù)等運(yùn)算過程在可信執(zhí)行環(huán)境(TEE)、TrustZone、SD/TF智能卡等安全環(huán)境完成。

    以身份驗(yàn)證為例,典型的處理流程如下:

    (1)應(yīng)用客戶端與服務(wù)器進(jìn)行正常交互;

    (2)驗(yàn)證環(huán)節(jié),應(yīng)用服務(wù)器生成隨機(jī)字符串、發(fā)起身份驗(yàn)證請求,應(yīng)用客戶端將該請求經(jīng)代理發(fā)送給安全環(huán)境的證書服務(wù)代理;

    (3)證書服務(wù)代理將請求發(fā)送給指紋識別服務(wù),并提示用戶進(jìn)行操作;

    (4)用戶完成指紋識別驗(yàn)證,通過后,將結(jié)果反饋給證書服務(wù)代理;

    (5)證書服務(wù)代理根據(jù)指紋驗(yàn)證結(jié)果,請求證書服務(wù);

    (6)證書服務(wù)對請求內(nèi)容,即隨機(jī)字符串等內(nèi)容進(jìn)行簽名,并將簽名結(jié)果經(jīng)客戶端返回給應(yīng)用服務(wù)器;

    (7)服務(wù)器利用證書公鑰對結(jié)果進(jìn)行驗(yàn)證,從而確定用戶身份。

    本文方案中,數(shù)字證書私鑰存儲、服務(wù)請求、運(yùn)算過程在安全環(huán)境中進(jìn)行,保障證書私鑰的安全性。同時,由于數(shù)字證書加解密、簽名等服務(wù)前須經(jīng)指紋識別驗(yàn)證用戶身份,指紋特征采集、驗(yàn)證過程在安全環(huán)境中,確保是用戶本人操作,從而可保證數(shù)字證書簽名的有效性,防范數(shù)字證書一直在線以及雙因素認(rèn)證失效、證書被惡意程序盜用等風(fēng)險(xiǎn),兼具了公鑰技術(shù)的安全性和指紋識別的便利性。

    5 結(jié)束語

    本文提出的基于共享式存儲的智能終端數(shù)字認(rèn)證方案,通過管理平臺對安全介質(zhì)的管控及信任鏈傳遞機(jī)制,建立SP與用戶的信任關(guān)系,實(shí)現(xiàn)數(shù)字證書的遠(yuǎn)程寫入,在單一的手機(jī)安全介質(zhì)中實(shí)現(xiàn)多數(shù)字證書的共享,為SP提供基于PKI的安全服務(wù),降低手機(jī)上使用數(shù)字證書進(jìn)行應(yīng)用安全保障的難度。最后從信任鏈傳遞、雙向認(rèn)證、雙因素認(rèn)證等方面分析了方案的安全性,并通過與指紋識別的結(jié)合,提升用戶使用的方便性。

    [1]中國金融認(rèn)證中心.2016中國電子銀行調(diào)查報(bào)告[R/OL]. (2016-12-08)[2017-01-16].http://www.199it.com/archives/544560. html.2016. CFCA.2016 China e-bank survey report[R/OL].(2016-12-08) [2017-01-16].http://www.199it.com/archives/544560.html.2016.

    [2]關(guān)振勝.公鑰基礎(chǔ)設(shè)施PKI與認(rèn)證機(jī)構(gòu)CA[M].北京:電子工業(yè)出版社,2002. GUAN Z S.PKI&CA security institution[M].Beijing:Publishing House of Electronics Industry,2002.

    [3]Global Platform.Global Platform卡片規(guī)范[S].2006. Global Platform.Global Platform card specification[S].2006.

    A digital signature scheme based on shared key in intelligent terminal

    LIU Guorong,LIU Dongxin,WANG Laifu,SHEN Jun,JIN Huamin
    Guangzhou Research Institute of China Telecom Co.,Ltd.,Guangzhou 510630,China

    In traditional internet,digital certificate in USB key is the most mature technology of application security assurance.But it is difficult to use in mobile internet,because of the restriction of intelligent terminal interface.A digital signature scheme based on shared key in intelligent terminal was discussed to lower the threshold.The shared key supported multiple digital certificates,and was shared by multiple applications through the unified management.After that,the security of the scheme was analyzed,and a scheme integrated digital certificate and fingerprint identification was discussed to enhance user convenience.

    intelligent terminal,digital certificate,authentication,security

    TP393

    A

    10.11959/j.issn.1000-0801.2017049

    劉國榮(1978-),男,中國電信股份有限公司廣州研究院高級工程師,主要研究方向?yàn)橐苿踊ヂ?lián)網(wǎng)安全、云計(jì)算安全。

    劉東鑫(1985-),男,中國電信股份有限公司廣州研究院工程師,獲 CCIE、CISSP和CISA等認(rèn)證,主要研究方向?yàn)榫W(wǎng)絡(luò)與信息安全、大數(shù)據(jù)安全。

    汪來富(1976-),男,中國電信股份有限公司廣州研究院高級工程師,主要研究方向?yàn)榇髷?shù)據(jù)安全、云計(jì)算安全、網(wǎng)絡(luò)安全。

    沈軍(1976-),女,中國電信股份有限公司廣州研究院高級工程師,主要研究方向?yàn)樵朴?jì)算大數(shù)據(jù)安全及移動互聯(lián)網(wǎng)安全。

    金華敏(1972-),男,中國電信股份有限公司廣州研究院高級工程師,主要研究方向?yàn)镮P網(wǎng)、云計(jì)算、大數(shù)據(jù)安全、網(wǎng)絡(luò)安全。

    2017-01-20;

    2017-02-16

    國家高技術(shù)研究發(fā)展計(jì)劃(“863”計(jì)劃)基金資助項(xiàng)目(No.2015AA017205)

    Foundation Item:The National High Technology Research and Development Program of China(863 Program)(No.2015AA017205)

    猜你喜歡
    數(shù)字證書私鑰公鑰
    比特幣的安全性到底有多高
    基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    一種基于混沌的公鑰加密方案
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    當(dāng)心黑客利用數(shù)字證書的漏洞
    HES:一種更小公鑰的同態(tài)加密算法
    基于數(shù)字證書的軍事信息系統(tǒng)安全防護(hù)方案
    SM2橢圓曲線公鑰密碼算法綜述
    管理好系統(tǒng)中的數(shù)字證書
    電腦迷(2015年7期)2015-05-30 04:50:35
    吉林省支付清算系統(tǒng)參與者數(shù)字證書使用現(xiàn)狀調(diào)查與現(xiàn)存問題分析及建議
    能在线免费观看的黄片| 麻豆av噜噜一区二区三区| av黄色大香蕉| 久久久久久国产a免费观看| 国产又黄又爽又无遮挡在线| 狠狠狠狠99中文字幕| 国产精品一区二区性色av| 看免费av毛片| 国产精品久久视频播放| 哪里可以看免费的av片| 全区人妻精品视频| 久久精品国产99精品国产亚洲性色| 亚洲欧美日韩高清专用| 亚洲美女视频黄频| 久久精品91蜜桃| 欧美日韩瑟瑟在线播放| 国产欧美日韩精品一区二区| 欧美极品一区二区三区四区| 国产精品嫩草影院av在线观看 | 波多野结衣高清无吗| 人妻丰满熟妇av一区二区三区| 亚洲人与动物交配视频| 成人亚洲精品av一区二区| 日韩av在线大香蕉| 午夜亚洲福利在线播放| 综合色av麻豆| 亚洲性夜色夜夜综合| 午夜福利18| 黄色配什么色好看| 怎么达到女性高潮| 日本黄色片子视频| 中亚洲国语对白在线视频| 欧美黑人欧美精品刺激| 草草在线视频免费看| 亚洲电影在线观看av| 国产精品不卡视频一区二区 | 看片在线看免费视频| 欧美丝袜亚洲另类 | 久久久久免费精品人妻一区二区| 亚洲欧美激情综合另类| 亚洲18禁久久av| 亚洲av二区三区四区| 国产精品久久久久久精品电影| 国产激情偷乱视频一区二区| 制服丝袜大香蕉在线| 五月伊人婷婷丁香| 亚洲午夜理论影院| 亚洲aⅴ乱码一区二区在线播放| 亚洲第一区二区三区不卡| 久久久久久久亚洲中文字幕 | 亚洲avbb在线观看| 亚洲七黄色美女视频| 国产男靠女视频免费网站| 免费一级毛片在线播放高清视频| 在线免费观看不下载黄p国产 | 国产伦精品一区二区三区视频9| 亚洲成人中文字幕在线播放| 久久人人精品亚洲av| 婷婷精品国产亚洲av在线| av在线观看视频网站免费| 美女大奶头视频| 色哟哟哟哟哟哟| 亚洲色图av天堂| 99久久99久久久精品蜜桃| av专区在线播放| 成年女人毛片免费观看观看9| 51国产日韩欧美| 男女视频在线观看网站免费| 欧美日韩乱码在线| 亚洲熟妇中文字幕五十中出| 久久婷婷人人爽人人干人人爱| 18禁黄网站禁片免费观看直播| 国产一级毛片七仙女欲春2| 99久久九九国产精品国产免费| 成人国产综合亚洲| 日韩大尺度精品在线看网址| 男女视频在线观看网站免费| 国产精品久久视频播放| 欧美日韩乱码在线| 我要看日韩黄色一级片| 国产精品自产拍在线观看55亚洲| 在线观看一区二区三区| 欧美日韩黄片免| 伦理电影大哥的女人| 国产亚洲精品综合一区在线观看| 欧美一级a爱片免费观看看| 别揉我奶头 嗯啊视频| 在现免费观看毛片| а√天堂www在线а√下载| 成人国产一区最新在线观看| 亚洲av成人不卡在线观看播放网| 日本与韩国留学比较| 亚洲乱码一区二区免费版| 免费一级毛片在线播放高清视频| 在线观看美女被高潮喷水网站 | 亚洲,欧美,日韩| 级片在线观看| 一进一出抽搐动态| 久久午夜福利片| 超碰av人人做人人爽久久| 日韩人妻高清精品专区| 国产成人啪精品午夜网站| 男人和女人高潮做爰伦理| 亚洲七黄色美女视频| 久久久久久久久大av| 丰满的人妻完整版| 婷婷亚洲欧美| 亚洲av电影不卡..在线观看| 午夜老司机福利剧场| 变态另类丝袜制服| 国产男靠女视频免费网站| 亚洲专区国产一区二区| 日本一本二区三区精品| 欧美日韩亚洲国产一区二区在线观看| 十八禁人妻一区二区| 丰满的人妻完整版| 国内久久婷婷六月综合欲色啪| 中国美女看黄片| 国产一区二区在线av高清观看| 国产伦精品一区二区三区视频9| 精品国内亚洲2022精品成人| 直男gayav资源| 中出人妻视频一区二区| 天天躁日日操中文字幕| www日本黄色视频网| 网址你懂的国产日韩在线| 黄色丝袜av网址大全| 欧美色视频一区免费| 69人妻影院| 亚洲美女视频黄频| 夜夜看夜夜爽夜夜摸| 乱码一卡2卡4卡精品| 99久国产av精品| 久久亚洲真实| 色吧在线观看| 精品久久久久久,| 精品福利观看| 麻豆一二三区av精品| 国产探花在线观看一区二区| 亚洲成人久久爱视频| 久久久精品欧美日韩精品| avwww免费| 亚洲一区二区三区色噜噜| 久久精品国产亚洲av天美| 国产欧美日韩精品亚洲av| 亚洲精品色激情综合| АⅤ资源中文在线天堂| 一个人观看的视频www高清免费观看| 国产av不卡久久| 亚洲,欧美,日韩| 韩国av一区二区三区四区| 免费在线观看日本一区| 国产探花在线观看一区二区| 高潮久久久久久久久久久不卡| 99久国产av精品| 国产欧美日韩一区二区精品| 偷拍熟女少妇极品色| 亚洲熟妇中文字幕五十中出| 一区福利在线观看| 丰满人妻一区二区三区视频av| 亚洲精品在线观看二区| 亚洲一区二区三区色噜噜| 日韩国内少妇激情av| 日日摸夜夜添夜夜添小说| 国内精品久久久久精免费| 精品一区二区三区av网在线观看| 久久精品国产亚洲av天美| 亚洲精品影视一区二区三区av| 久久6这里有精品| 亚洲无线在线观看| 精品乱码久久久久久99久播| 黄色日韩在线| 美女高潮的动态| 欧美成狂野欧美在线观看| 亚洲欧美清纯卡通| 久久精品综合一区二区三区| 最新中文字幕久久久久| 日韩欧美精品v在线| 国产精品综合久久久久久久免费| 91字幕亚洲| 成人av一区二区三区在线看| 国产午夜福利久久久久久| 午夜两性在线视频| 亚洲一区二区三区色噜噜| 99国产精品一区二区三区| 国产在线精品亚洲第一网站| 成人欧美大片| www.熟女人妻精品国产| 欧美在线黄色| 五月伊人婷婷丁香| 日本 av在线| 草草在线视频免费看| 噜噜噜噜噜久久久久久91| 国产亚洲av嫩草精品影院| 日本撒尿小便嘘嘘汇集6| 欧美3d第一页| 精品人妻一区二区三区麻豆 | 99久久精品国产亚洲精品| 色综合欧美亚洲国产小说| 精品一区二区三区av网在线观看| 天堂av国产一区二区熟女人妻| 久久精品国产亚洲av涩爱 | 国产精品乱码一区二三区的特点| 999久久久精品免费观看国产| 12—13女人毛片做爰片一| 亚洲成人精品中文字幕电影| 免费av毛片视频| www.999成人在线观看| 俄罗斯特黄特色一大片| 亚洲黑人精品在线| 日韩欧美精品免费久久 | 色综合婷婷激情| 老司机深夜福利视频在线观看| 免费无遮挡裸体视频| 熟女电影av网| 成人国产一区最新在线观看| 亚洲国产精品sss在线观看| 欧美午夜高清在线| 欧美黑人欧美精品刺激| 我要看日韩黄色一级片| 国产精品久久久久久人妻精品电影| 99久久精品国产亚洲精品| 国产成人a区在线观看| 国产精品一区二区三区四区免费观看 | 久久午夜亚洲精品久久| 久久精品国产99精品国产亚洲性色| 中文字幕久久专区| 黄色配什么色好看| 久久欧美精品欧美久久欧美| 亚洲综合色惰| 欧美性猛交╳xxx乱大交人| 免费在线观看亚洲国产| 精品欧美国产一区二区三| 99国产综合亚洲精品| 中文字幕人成人乱码亚洲影| 亚洲最大成人av| 成年女人永久免费观看视频| 亚洲片人在线观看| 男人舔女人下体高潮全视频| 欧美精品国产亚洲| 欧美黑人欧美精品刺激| 午夜a级毛片| 亚州av有码| 深爱激情五月婷婷| 亚洲av免费高清在线观看| 99在线视频只有这里精品首页| 亚洲国产精品成人综合色| 免费看美女性在线毛片视频| 最近中文字幕高清免费大全6 | 国产高清视频在线播放一区| 午夜福利在线观看免费完整高清在 | 老熟妇仑乱视频hdxx| 51国产日韩欧美| 亚洲五月婷婷丁香| bbb黄色大片| 欧洲精品卡2卡3卡4卡5卡区| 欧洲精品卡2卡3卡4卡5卡区| 国产精品永久免费网站| 高清在线国产一区| 丰满人妻熟妇乱又伦精品不卡| 久久久精品大字幕| 国产久久久一区二区三区| 精品99又大又爽又粗少妇毛片 | 国产aⅴ精品一区二区三区波| 国内久久婷婷六月综合欲色啪| 别揉我奶头 嗯啊视频| 最近最新中文字幕大全电影3| 日本一本二区三区精品| 欧美最黄视频在线播放免费| 中文字幕久久专区| 丁香六月欧美| 国产欧美日韩精品一区二区| a级一级毛片免费在线观看| 美女被艹到高潮喷水动态| 国产精品人妻久久久久久| 91在线观看av| 欧美日韩综合久久久久久 | 久久久久久大精品| 国产精品精品国产色婷婷| 一区二区三区四区激情视频 | 欧美日本视频| 真实男女啪啪啪动态图| 99久久成人亚洲精品观看| 老女人水多毛片| 国产中年淑女户外野战色| 麻豆av噜噜一区二区三区| 色精品久久人妻99蜜桃| 欧美黑人巨大hd| 国产真实乱freesex| 欧美中文日本在线观看视频| 欧美最黄视频在线播放免费| 中文字幕高清在线视频| 久久久久国产精品人妻aⅴ院| 国产乱人伦免费视频| 97碰自拍视频| 欧美黑人欧美精品刺激| 中文字幕熟女人妻在线| 亚洲欧美日韩卡通动漫| 欧美xxxx黑人xx丫x性爽| 高清毛片免费观看视频网站| 99热6这里只有精品| 看黄色毛片网站| h日本视频在线播放| 欧美一区二区精品小视频在线| 国产真实伦视频高清在线观看 | 能在线免费观看的黄片| 免费在线观看成人毛片| 成人鲁丝片一二三区免费| 在线看三级毛片| 国产伦在线观看视频一区| 欧美精品啪啪一区二区三区| 国产精品亚洲一级av第二区| 1000部很黄的大片| 久久精品夜夜夜夜夜久久蜜豆| 欧美一区二区国产精品久久精品| 欧美黑人巨大hd| 一级作爱视频免费观看| 中文字幕高清在线视频| 亚洲国产高清在线一区二区三| 欧美午夜高清在线| 欧美性猛交黑人性爽| 观看美女的网站| 国产精品久久久久久人妻精品电影| 久久久久国内视频| 欧美xxxx性猛交bbbb| www.熟女人妻精品国产| 国产探花在线观看一区二区| 亚洲中文日韩欧美视频| 欧美日韩国产亚洲二区| 亚洲经典国产精华液单 | 久久欧美精品欧美久久欧美| 国产av在哪里看| 国产不卡一卡二| 国产蜜桃级精品一区二区三区| 亚洲av一区综合| 老鸭窝网址在线观看| 久久午夜亚洲精品久久| 桃色一区二区三区在线观看| 中文字幕免费在线视频6| 18+在线观看网站| 国产黄片美女视频| 一个人看的www免费观看视频| 欧美一区二区精品小视频在线| 亚洲综合色惰| 一区二区三区四区激情视频 | 黄色一级大片看看| 成人特级黄色片久久久久久久| 日本免费一区二区三区高清不卡| 亚洲精品亚洲一区二区| 中文字幕人成人乱码亚洲影| 久久精品国产清高在天天线| 九色成人免费人妻av| 久久午夜福利片| 成人性生交大片免费视频hd| 欧美黄色淫秽网站| 黄色丝袜av网址大全| 日本与韩国留学比较| 国产一区二区三区在线臀色熟女| 午夜福利视频1000在线观看| 欧美激情在线99| 国产精品久久久久久久久免 | 国产综合懂色| 丁香六月欧美| 99国产精品一区二区三区| .国产精品久久| 高清日韩中文字幕在线| 听说在线观看完整版免费高清| 色精品久久人妻99蜜桃| 熟女人妻精品中文字幕| 尤物成人国产欧美一区二区三区| 成人一区二区视频在线观看| 老司机深夜福利视频在线观看| 亚洲 欧美 日韩 在线 免费| 久久国产乱子伦精品免费另类| 亚洲片人在线观看| 黄色视频,在线免费观看| 亚洲一区二区三区不卡视频| 欧美最黄视频在线播放免费| 亚洲色图av天堂| 日韩免费av在线播放| 成人三级黄色视频| 欧美午夜高清在线| 亚洲av一区综合| 精品无人区乱码1区二区| 中文字幕人妻熟人妻熟丝袜美| 韩国av一区二区三区四区| 两性午夜刺激爽爽歪歪视频在线观看| 精品久久久久久久久亚洲 | 老司机午夜十八禁免费视频| netflix在线观看网站| 身体一侧抽搐| 国产亚洲欧美在线一区二区| 老鸭窝网址在线观看| 日本在线视频免费播放| 国产亚洲精品av在线| 欧美日韩黄片免| 亚洲av美国av| 国产真实乱freesex| 日本一本二区三区精品| 丁香六月欧美| 久久热精品热| a级毛片a级免费在线| 国产成人影院久久av| 久久久久精品国产欧美久久久| 精品午夜福利视频在线观看一区| 成人美女网站在线观看视频| 色综合婷婷激情| 在线看三级毛片| 日本在线视频免费播放| 在线国产一区二区在线| 国产一区二区三区视频了| 日本 av在线| 日本一二三区视频观看| 校园春色视频在线观看| av专区在线播放| 亚洲第一区二区三区不卡| 亚洲综合色惰| 在线免费观看的www视频| 欧美精品国产亚洲| АⅤ资源中文在线天堂| 久久久久久久午夜电影| 亚州av有码| 亚洲熟妇熟女久久| 欧美精品国产亚洲| 欧美精品国产亚洲| 国产一区二区在线av高清观看| 国产精品一区二区三区四区久久| 免费高清视频大片| 五月伊人婷婷丁香| 自拍偷自拍亚洲精品老妇| 欧美日本亚洲视频在线播放| 亚洲真实伦在线观看| 国产精品久久久久久久电影| 欧美区成人在线视频| 日本黄色视频三级网站网址| 亚洲国产高清在线一区二区三| 亚洲成人久久性| 国产野战对白在线观看| www.色视频.com| 在线免费观看不下载黄p国产 | 在线免费观看的www视频| 久久久久久久精品吃奶| 欧美丝袜亚洲另类 | 欧美成人性av电影在线观看| 精品无人区乱码1区二区| 很黄的视频免费| 高潮久久久久久久久久久不卡| 在线播放无遮挡| av在线老鸭窝| 国产精品一区二区性色av| 琪琪午夜伦伦电影理论片6080| 给我免费播放毛片高清在线观看| 亚洲中文日韩欧美视频| 一级a爱片免费观看的视频| 国产高清有码在线观看视频| 久久久久精品国产欧美久久久| 男人舔奶头视频| 午夜亚洲福利在线播放| 夜夜夜夜夜久久久久| 赤兔流量卡办理| 1000部很黄的大片| 欧美黄色片欧美黄色片| 免费人成视频x8x8入口观看| 精品人妻熟女av久视频| 欧美色欧美亚洲另类二区| 久久草成人影院| 精品久久久久久成人av| 日本一本二区三区精品| 91麻豆av在线| 乱码一卡2卡4卡精品| 久久香蕉精品热| 此物有八面人人有两片| 欧美黑人欧美精品刺激| 我要看日韩黄色一级片| 一夜夜www| 在线观看午夜福利视频| 老司机午夜福利在线观看视频| 国产精品野战在线观看| 99视频精品全部免费 在线| 日韩欧美国产一区二区入口| 一级a爱片免费观看的视频| 国产精品免费一区二区三区在线| 嫩草影院新地址| 狂野欧美白嫩少妇大欣赏| 51国产日韩欧美| 高清毛片免费观看视频网站| 很黄的视频免费| 国产综合懂色| 亚洲va日本ⅴa欧美va伊人久久| av国产免费在线观看| 搡老妇女老女人老熟妇| 国产日本99.免费观看| 2021天堂中文幕一二区在线观| 色av中文字幕| 看免费av毛片| 亚洲精品亚洲一区二区| 舔av片在线| aaaaa片日本免费| 国产午夜精品论理片| 亚洲精品成人久久久久久| 天天躁日日操中文字幕| 国产一区二区在线观看日韩| 神马国产精品三级电影在线观看| 午夜a级毛片| 欧美一区二区国产精品久久精品| 九九热线精品视视频播放| 亚洲最大成人手机在线| 亚洲人成网站在线播| 欧美潮喷喷水| 欧美+日韩+精品| 两性午夜刺激爽爽歪歪视频在线观看| 9191精品国产免费久久| 亚洲经典国产精华液单 | 网址你懂的国产日韩在线| 亚洲 欧美 日韩 在线 免费| av国产免费在线观看| avwww免费| 男女之事视频高清在线观看| 蜜桃亚洲精品一区二区三区| 国产亚洲精品综合一区在线观看| 免费高清视频大片| 99久国产av精品| 色5月婷婷丁香| 精华霜和精华液先用哪个| 女人十人毛片免费观看3o分钟| 精品久久久久久成人av| 国产高潮美女av| 亚洲国产色片| 在线观看舔阴道视频| 国产高清激情床上av| 国产美女午夜福利| 成人永久免费在线观看视频| 亚洲精品粉嫩美女一区| 国产v大片淫在线免费观看| 欧美日韩综合久久久久久 | 激情在线观看视频在线高清| 一个人免费在线观看电影| 18+在线观看网站| 淫秽高清视频在线观看| 国内精品久久久久精免费| www.999成人在线观看| 美女被艹到高潮喷水动态| 国产欧美日韩精品亚洲av| 亚洲在线自拍视频| www.999成人在线观看| 中文字幕人妻熟人妻熟丝袜美| 色吧在线观看| 久久久久久久亚洲中文字幕 | 桃色一区二区三区在线观看| 国产三级中文精品| 又爽又黄无遮挡网站| 国产真实伦视频高清在线观看 | 尤物成人国产欧美一区二区三区| 亚洲av美国av| 看片在线看免费视频| 嫩草影院精品99| 日本一本二区三区精品| 国产精品免费一区二区三区在线| 欧美一级a爱片免费观看看| 欧美在线黄色| 日韩有码中文字幕| 看十八女毛片水多多多| 51午夜福利影视在线观看| 国产在视频线在精品| 深夜a级毛片| 亚洲五月天丁香| 国产欧美日韩精品一区二区| 噜噜噜噜噜久久久久久91| 精品一区二区三区av网在线观看| 一a级毛片在线观看| 欧美日韩福利视频一区二区| 亚洲av成人不卡在线观看播放网| 色精品久久人妻99蜜桃| 国产午夜精品论理片| 宅男免费午夜| 女人被狂操c到高潮| 91久久精品电影网| 成年女人永久免费观看视频| 成人精品一区二区免费| 亚州av有码| 国产 一区 欧美 日韩| 精品久久国产蜜桃| 脱女人内裤的视频| 五月伊人婷婷丁香| 男人和女人高潮做爰伦理| 99久久久亚洲精品蜜臀av| 老鸭窝网址在线观看| 一个人看视频在线观看www免费| 深夜a级毛片| 一个人免费在线观看电影| 免费观看精品视频网站| 欧美一区二区国产精品久久精品| 亚洲人成网站高清观看| 午夜a级毛片| 女人被狂操c到高潮| 亚洲 国产 在线| 最近在线观看免费完整版| 亚洲,欧美,日韩| 男女床上黄色一级片免费看| 成人精品一区二区免费| 国产欧美日韩精品亚洲av| av黄色大香蕉| 国产三级黄色录像| 欧美潮喷喷水| 搡老妇女老女人老熟妇| 91九色精品人成在线观看| 亚洲自偷自拍三级| 国产亚洲精品综合一区在线观看| 女生性感内裤真人,穿戴方法视频| 欧美国产日韩亚洲一区| 日韩欧美精品v在线| 99热这里只有是精品在线观看 | 久久国产精品影院| 别揉我奶头~嗯~啊~动态视频| 动漫黄色视频在线观看|