CipherHub - 密码技术问答社区
Questions Tags Users Badges

关于应用登录ukey签名只使用客户端随计算的判定

吴赏群 11
Created Jun 10
Viewed 1

目前挺多在项目中做应用系统登录的时候都是依赖USBkey生成随机数+随机数直接USBkey形成数字签名,发送到后端验证,想咨询下密评中的判断?【我翻看相关的身份鉴别标准 GMT0067 等 都有相应的需要服务端生成的真随机数】

miping
Share
1 Answers

只有客户端生成随机数,再将随机数和签名值发送到后端,避免不了重放攻击,所以应为实现不正确

edited Jan 1, 1970
吴赏群11
answered Jun 10
Related
数据整体加密实现数据库透明加解密相关问题
2 answers
网络层访问控制完整性含密码设备及非密码设备的判定?
1 answers
双层vpn嵌套场景的处理?
1 answers
43207里面对这个“宜”的不适用描述,是说不采用密码技术,但风险控制有效时,这个指标可以不适用吗?
1 answers
身份鉴别由于证书自签不合规,传输机密性、完整性能否给到1分,会不会因为自签证书不合规,导致传输机密性、完整性给不到1分
1 answers
VPN设备中安全认证网关可提供应用单点登录功能,若符合0026《安全认证网关产品规范》,最高是否能判定“符合”?
1 answers
Terms of service Privacy policy
Powered by Answer