fantastic——密码系统及程序或实体实现构思

key control

  • 解决的问题:key control是一个密码管理应用程序,旨在解决用户面临的密码管理问题。它能够依照用户需求,帮助用户存储密码,或者是通过用户给出的日期、姓名等作为种子,生成和自动填充复杂的密码,以增强在线帐户的安全性。

  • 组成:key control包括以下组件: 密码存储库:用户可以将其所有密码和敏感信息存储在一个加密的云端仓库中。

  • 功能:key control的主要功能为:密码生成器、自动填充、安全分享、多因素认证。

  1. 密码生成器:依照用户给予的信息作为种子,生成复杂、随机的密码,以提高帐户的安全性。

  2. 自动填充功能:在用户登录网站时,在密码库内寻找相关对应的信息,并自动填充用户名和密码字段,省去手动输入的麻烦。

  3. 安全分享:用户可以安全地共享密码和重要信息给信任的联系人。

  4. 多因素认证:增加登录安全性,要求用户提供额外的身份验证。

Crypt

  • 解决的问题: Crypt是一个开源的磁盘加密软件,用于解决数据加密和隐私保护问题。它允许用户创建加密的虚拟磁盘或加密整个磁盘分区。

  • 组成: Crypt包括以下组件: 磁盘加密引擎:用于加密和解密磁盘数据。

  • 功能: Crypt的主要功能包括:

  1. 数据加密:加密用户的数据,保护隐私。

  2. 用户界面:通过调研社会上同类产品的使用界面、用户习惯等信息,创建符合产品类型的风格,并提供给用户友好的界面,用于创建和管理加密容器或分区。

  3. 加密算法:支持多种强大的加密算法,如AES、Twofish、Serpent。可以由用户自由选择对称密码或公钥密码,并由其自由选择适宜的加密方式。

  4. 创建加密容器:创建一个虚拟磁盘容器,其中的文件都会被加密。

  5. 系统全盘加密:加密整个操作系统分区,严格控制读写权限,保护系统的机密信息。

  6. 多层加密:支持多种加密算法共同使用,增加加密安全性。

  7. 隐私保护:防止未经授权的访问和数据泄露。通过强制性访问控制,明确划分用户权限,上读下写,保护隐私数据不被别有用心的攻击者获取

hardKey

  • 解决的问题: hardKey 是一种硬件安全密钥,用于增强身份验证和登录安全性。它能够解决了密码被盗用和身份被冒用的问题。

  • 组成: hardKey 由一个小型的USB硬件设备组成,包括一个硬件生成的密钥。

  • 功能: hardKey 的主要功能包括:

1.多因素认证:用户需要同时提供密码和物理的 hardKey 才能登录。

2.单点登录:用于一次登录多个在线服务而无需每次输入密码。

3.加密签名:用于对敏感数据进行签名,验证数据的完整性。通过双方共享的公私钥对,对信息进行哈希及签名运算。

4.防止钓鱼攻击:hardKey 生成的一次性密码由服务器及用户共同知晓的隐私信息生成,并通过一定的规则,依照认证次数或时间进行更新,通过这种方式,通信双方可防止钓鱼攻击。

posted @ 2023-09-17 17:38  20211113  阅读(72)  评论(0)    收藏  举报