4.3 Hành Xác thực
WatchKey USB Token sử dụng hai cơ chế xác thực để xác thực vai trò khác nhau. Vai trò người dùng và vai trò Security Officer được chứng thực bằng cách xác thực thực thể bên ngoài thành công và xác nhận mật khẩu tương ứng.
Token cung cấp những điều cơ bản cho một chứng thực theo phong cách thách thức phản ứng bằng cách sử dụng khóa bí mật được chia sẻ giữa Token và các thực thể bên ngoài. Việc xác thực lẫn nhau giữa Token và thực thể bên ngoài phụ thuộc vào việc thực hiện đúng các cơ chế xác thực trong thực thể bên ngoài là tốt.
Các khóa bí mật được chia sẻ giữa Token và các thực thể bên ngoài để xác thực lẫn nhau là một phím 3-key TDES. Đây là khóa đa dạng thu được từ một bậc thầy quan trọng TDES 3-key và số serial duy nhất của Token. Các chính sách tổng thể được an toàn lưu giữ tại cơ sở sản xuất. Các phím đa dạng cho tất cả các thẻ đang được tính toán trước và nhập vào thẻ trong giai đoạn khởi tạo tại nhà máy. Các thực thể bên ngoài (ví dụ, máy chủ phụ trợ, các ứng dụng đang chạy trên máy chủ GPC, hoặc kết hợp cả hai) biết chìa khóa thạc sĩ và thuật toán được sử dụng cho việc đa dạng hóa quan trọng. Khi các thực thể bên ngoài bắt đầu một quá trình xác thực lẫn nhau với các Token, nó lấy số serial từ Token và tính toán là chìa khóa đa dạng cho Mã này. Nếu các trận đấu quan trọng với tính chính xác thực thực thể bên ngoài được lưu trữ trên Token, sau đó xác thực là thành công.
Các module đảm bảo rằng không có màn hình hiển thị của dữ liệu xác thực, chẳng hạn như mật khẩu người dùng. Các dữ liệu xác thực được lưu trữ trong các tập tin quan trọng mà không bao giờ có thể được xuất ra ngoài Token. Tất cả các quốc gia xác thực được lưu trữ trong các khu vực bộ nhớ RAM. Khi sức mạnh của mô-đun là tắt, tất cả các tiểu bang sẽ bị xóa và khi module được cung cấp trên một lần nữa, tất cả các tiểu bang sẽ được khởi tạo bằng không. Trong khi các thông tin trạng thái chỉ ra bởi các đèn LED có sẵn cho tất cả các nhà khai thác, các dịch vụ được mô tả trong Bảng 6 chỉ dành cho các nhà khai thác với vai trò chứng thực (s).
Có một Security Officer Mật khẩu ban đầu được viết vào USB Token WatchKey khi chúng được sản xuất . Ban đầu Security Officer Mật khẩu này là dành cho tổ chức phát hành thẻ (ví dụ, các ngân hàng), người sử dụng vai trò Security Officer để khởi tạo các ứng dụng trước khi chúng được phát hành cho người dùng cuối cùng. Các ban đầu Security Officer Mật khẩu để mã thông báo phát hành được phân phối thông qua một tài liệu Hướng dẫn sử dụng một cách an toàn, đó là phù hợp với quá trình xử lý an ninh công ty và thủ tục của tổ chức phát hành thẻ. Có một mặc định User Password trong Token. Khi người dùng mất Token cho lần đầu tiên, em nên thay đổi mật khẩu người dùng bằng cách sử dụng 'Xác minh và thay đổi mã PIN' lệnh. Nếu một người dùng muốn chuyển sang vai trò Security Officer, em nên xác minh Security Officer password. Chỉ khi Password Security Officer được xác minh thành công, nhà nước sẽ được chuyển sang vai trò Security Officer.
đang được dịch, vui lòng đợi..