如何使用坚石诚信ET99 USB KEY
usb吧
全部回复
仅看楼主
level 1
坚石诚信ET99是一款高速HID无驱并可以同时支持软件保护和身份认证应用的多功能USB设备。其采用国际流行的冲击响应认证方式,硬件内部完成HMAC-MD5运算,密钥不出锁,安全可靠。通过ET99,就可以安全快速的完成登录的过程,不必再为密码被盗而担心,真正实现上网无忧。
2011年08月24日 03点08分 1
level 1
一、ET99 USB KEY采用冲击响应实现身份认证的工作原理
采用冲击/响应(挑战/应答)的认证方法,登录时在服务器端和客户端同时进行计算,客户端计算前要先验证USER PIN,通过后在硬件中使用HMAC-MD5密钥进行计算,服务器端在服务器上使用软件进行计算,比较计算结果。
二、ET99 USB KEY的优点
1、兼容性好
ET99 USB KEY不仅对打印机、扫描仪等设备具有高度的透明性,特别是多个相同的ET99 USB KEY也可以使用USB HUB并联在一起使用,相互之间不会干扰。
2、速度快
对于使用ET99 USB KEY加密后的软件,其运行速度同加密前区别不大,ET99 USB KEY能够在很短的时间内处理完毕,保证用户程序的顺畅运行。
3、使用简便
ET99 USB KEY在API函数调用上从用户角度出发,最大限度简化使用接口。用户能够在很短的时间内掌握ET99 USB KEY的使用方法,节约开发上所投入的时间。
三、高加密强度和身份认证相结合
ET99 USB KEY是全新设计的高强度ET99 USB KEY,有完整的用户管理。
(1)用户必须在超级用户状态下(SO PIN验证通过),通过自己设定的不超过51字节的种子生成PID,以后打开和关闭ET99 USB KEY都需要通过PID来完成。PID的生成算法是在ET99 USB KEY内部完成的,而且是不可逆的,也就是说,只有生成者才知道什么样的种子能生成什么样的PID,别的人即使知道PID,同时也能够调用这个计算过程,但因为不知道种子是什么,是无法生成和您相同的PID的硬件,保证了用户的ET99 USB KEY的独特性。
(2)用户在对ET99 USB KEY中的数据进行读写操作时需要进行USER PIN验证,又增加了一层对软件的保护性。
(3)用户可以在配置设备时设为只读,那么ET99 USB KEY中的数据只可以读取,而不能被更改,密钥也不能被修改,从而保证了锁内数据不被篡改。
(4)使用ET99 USB KEY硬件中的HMAC-MD5算法进行冲击响应身份认证。HMAC-MD5密钥存在ET99 USB KEY中,该密钥只用于计算,任何人获取不到密钥的内容,保证密钥的安全性。
(5)提供了安全方便的外壳加密工具,使加密工作非常简单。

2011年08月24日 03点08分 2
1