一、 方案概述
本方案动态密码安全认证技术。它采用了基于时间、事件和密钥三变量而产生的一次性密码来代替传统的静态密码,从而避免了因密码泄密带来的安全隐患。每个令牌都有一个唯一的密钥,该密钥同时存放在电子锁MCU上,每次认证时令牌与电子锁MCU分别根据同样的密钥,同样的随机参数(时间、事件或挑战)和同样的密钥算法计算了认证的动态密码,从而确保密码的一致和认证的成功,因每次认证时的随机参数不同,所以每次产生的动态密码也不同。由于每次计算时参数的随机性保证了每次密码的不可预测性,从而在最基本的密码认证这一环节保证了电子锁系统的安全性。
一、 硬件设备
1. 提供动态密码令牌,外形如有下图,仅供参考,最终以实物为准
2. 提供动态密码认证控制板
二、 保留原有的密码键盘、显示屏、继电器、报警扬声器。
三、 功能描述
1. 动态密码令牌
i. 每分钟产生一个动态密码
ii. 采用256位HASH算法,保证高安全性
iii. 电池可使用2年以上
2. 动态密码认证控制板
i. 接受键盘板输入
ii. 在显示板上显示输入的密码
iii. 验证输入的动态密码
iv. 驱动锁/继电器
v. 密码使用后即失效
vi. 具备同步调整功能
vii. 无死机现象
viii. 无操作失灵现象
ix. 故障自我修复功能
四、 操作说明
1. 动态密码口令牌每分钟产生一个新的密码;
2. 每个新产生的密码应该在产生后的2分钟内使用,超过2分钟时间即失效;
3. 每个新产生的密码使用一次后该密码立即失效;
4. 密码键盘上,输入该密码以触发继电器动作后,才能使用钥匙打开保险柜;
5. 当保险柜与对应的动态密码令牌失去同步时,在一定条件下可以通过连续输入2组密码进行同步。
文章评论(0条评论)
登录后参与讨论