1、基于 JAVA 的两个通用安全模块的设计与实现摘 要本文详细介绍了基于口令的身份认证与文件安全传输两个通用安全模块的设计原理和实现过程,分析了当前口令保存的安全性,提出了运用 MD5 算法等对口令进行处理,并将处理结果保存在数据库中的方法。同时为了进一步增强认证系统的灵活度,设计了用户注册时的口令模式选择、自主修改用户口令、自主选择口令字符串长度等策略。在本文设计的认证过程中,用户输入认证口令信息,作必要的处理之后,会与数据库里的用户真实信息进行对比来验证用户的合法性,合法用户登录成功后可以访问文件安全传输模块;而文件安全传输模块的设计,是应用 SSL 协议建立文件安全传输通道,可以保障机密文
2、件内容不被窃听、篡改、伪造。整个系统采用 JAVA 语言对 SSL 协议、DES、MD5 的支持设计实现的,具有设计简练、认证灵活、安全性能可靠、成本低廉等优点,能很好地解决各类企事业单位的用户身份鉴别和传输文件的机密性问题。关键词: 身份认证;消息摘要;DES;SSL;加密;解密The Design and implementation of Two General Security Models Based on JavaAbstractThe paper initiates the principle and implementation of two general security
3、modules of password-based authentication and secure file transfer. It analyses the security of the current password, then proposes an approach that utilizes MD5 algorithm to encrypt password, finally stores the results in databases. To make the authentication system more flexibility, we introduce so
4、me policies: when users register, they can choose password model, they can modify password freely, they can choose the length of password independently etc. In the authentication process designed in this paper, the user inputs password which is processed to compare with the information stored in DB
5、to authenticate user. If logon successful they will be able to access the secure file transfer module. And the design of secure file transfer module is the use of the SSL Protocol to establish security file transfer channels which can protect the confidential contents of the files against eavesdrop,
6、 alter and forge. The system is implemented in Java that supports SSL protocol, DES, MD5, which has the following virtues: briefness in design, authentication agility, secure and cheap in cost, and can help all kinds of companies to solve the problems of identity authentication and confidentiality o
7、f file transfer.Key words: authentication; Message-digest; DES; SSL; Encryption; Decryption 目 录论文总页数:27 页1 引言 11.1 课题背景 11.2 国内外研究现状 11.3 本课题研究的意义 21.4 本课题的研究方法 22 需求分析 32.1 口令安全模块部分功能需求 32.2 文件安全传输部分功能需求 32.3 系统实现的环境和开发工具 43 系统方案设计 43.1 功能模块流程图 43.2 口令安全模块部分方案设计 83.3 文件安全传输部分方案设计 93.3.1 DES 加密算法 .9
8、3.3.2 SSL 协议 .103.4 数据库的设计 114 系统设计与实现 124.1 总体结构图 124.2 与数据库建立连接 124.3 口令认证及存储方式设计 134.4 数字证书创建 134.5 关键代码说明 135 测试 20结 论 24参考文献 25致 谢 26声 明 27第 1 页 共 27 页1 引言1.1 课题背景众所周知,随着计算机的发展与普及,计算机担负着存储、管理信息及资源的任务,集中存放着大量数据资源,而且又为众多用户直接共享,而有些资源涉及到机密性,因此这些资源被用户操作前一般需要用户验证用户名及其口令,获得合法用户的操作权限。如果这些口令被非法用户得到,将会造成
9、企业瘫痪,给国家带来巨大的损失,甚至危及国家安全。因此,对访问系统的用户进行身份认证就显得至关重要,身份认证已经成为了计算机信息安全领域中非常重要的一个分支。身份认证作为安全应用系统的第一道防线,是最重要的安全服务,所有其它的安全服务都依赖于该服务,它的失败可能导致整个系统的失败而使身份认证得以有效执行的前提就是相应口令的妥善保管。目前普遍采用的口令保存技术就是将口令直接以明文方式保存。这种方法的特点是简单、易用并且也具备一定的安全性,但随着计算机应用的复杂化、攻击手段的多样化,这种技术的安全缺陷也越来越明显,已经不再适用于安全性要求较高的应用系统。不但计算机给人们带来了很多便利,计算机网络技
10、术也日益广泛地应用到各个领域。人们通过 Internet 进行各种交流, 在网上传输大量的信息,应用层次也在不断地深入,应用领域从传统的、小型业务系统逐渐向大型、关键业务系统扩展,典型的如党政部门信息系统、金融业务系统、企业商务系统等,都涉及到一些敏感数据文件的传输,如军事机密、信用卡号等。 这些被传输的数据往往涉及到企业的机密信息,在网络上传输容易面临着各种各样的安全威胁,如伪造、欺骗、窃听、篡改、抵赖等。如何在传输过程中保障这些敏感数据文件的安全将制约着网络技术在商业、金融、国防等领域的进一步发展,这一问题已成为当今计算机网络技术研究的一个热点。如何解决文件传输中的安全,必须有一整套的技术
11、来保证信息的保密性、完整性,同时也应使信息的发送者能对信息的接收者进行确认,并且保证信息发送给可靠的接收者。1.2 国内外研究现状现在很多计算机应用程序使用的认证方法都是最简单的口令形式,类似于windows XP 操作系统登录过程中输入用户名/口令的基本认证方式。就是系统事先保存每个用户的二元组信息(用户名,密码)。进入系统时用户先输入用户名和口令,系统根据保存的用户信息与用户输入的信息相比较,从而判断用户身份的合法性。很明显,这种身份认证方法操作十分简单,但同时又最不安全,因为其安全性仅仅基于用户口令的保密性,而用户口令一般较短且容易猜测,第 2 页 共 27 页不能抵御字典攻击,又由于系
12、统一般将正确的用户口令直接存放在程序、文件或数据库中,一方面需要系统管理员是可信赖的,另一方面,一旦攻击者能够访问口令表,或被黑客窃取到,整个系统的安全性就受到了威胁。而保护在网络中传输的数据采用传统的密码技术(对称密码技术),这在一定程度上解决了文件传输保密性问题,但在进行保密通信前,通信双方必须通过某种安全手段得到密钥,这在某些情况下是非常困难甚至是不可能的。安全套接层协议 SSL (Secure Socket Layer) 是用来保障数据安全传输的协议,在 Internet 上为通信双方提供可靠连接方式下的防窃听、防篡改、防信息伪造的秘密通信,保障数据的安全传输。目前 SSL 已成为业界
13、标准,得到了广泛应用,应用比较灵活。1.3 本课题研究的意义目前,计算机在金融、商业、政治等部门的应用越来越广,防止非法用户通过身份欺诈访问系统资源,变得日益重视。还有各部门在网络上传输文件时,这些被传输的文件如果涉及到机密信息,很容易遭受各种各样的攻击,保护这些机密信息的安全也成为信息化健康发展所要考虑的重要事情之一。本毕业设计选择两个安全模块的设计与实现主要设计口令部分安全模块实现合法用户验证和口令的安全保存和文件安全传输模块实现文件的安全、秘密、可靠传输到接收端。口令部分安全模块具有合法用户验证模块可以进行用户身份注册,安全生成口令,口令更改,口令长度选择,口令生成个数身选择,身份验证等
14、功能。文件安全传输模块具有基于口令的文件加密解密和文件安全传输等功能。设计中除了综合运用以前所学知识(包括以前所学的一些关于网络、编程、信息安全等知识)的能力,同时也了解当今安全技术及编程的一些新技术;既锻炼了实际动手能力,又引导我进行了一次模拟实际产品的开发,对于以后工作能力的培养具有重要的意义。1.4 本课题的研究方法本系统的设计重点是实现口令部分安全模块与文件安全传输模块。具体实现口令的生成、口令的保存及文件的安全传输等主要功能,并将口令生成和文件加密的实现方法封装,方便程序调用。本毕业设计首先结合本次毕业设计的相关要求写出需求分析;其次,综合运用以前所学的相关知识(包括 JAVA 开发
15、语言、计算机网络技术、相关协议、信息安全相关的知识等)以及借鉴现有的口令身份认证和基于 SSL 协议数据安全传输的技术原理,选择所熟悉的开发工具进行本毕业设计的开发;在设计过程中以需求分析为基础,写出系统开发计划、实现流程及相关问题的实现方法,并将两个安全模块实现的关键技术进行封装,提供接口,方便他人调用;同时,在开发设计与实现中,要保存好相关第 3 页 共 27 页的设计文挡,为后面毕业论文的写作准备材料;最后,系统开发完毕后,进行调试和测试运行,做好调试和测试运行的相关记录,也为后面的毕业论文的写作准备材料。2 需求分析2.1 口令安全模块部分功能需求1. 用户登录模块用户安全登录模块为用
16、户提供身份验证的入口。用户可以根据自己使用口令的类型选择相应的登录模式登录,用户的登录类型根据口令的处理方法不同分为默认类型和一次性类型。2. 口令处理模块为了使口令保存的安全性更高,要求用户口令在数据库中不能以明文的方式保存在口令表中。对口令的保存及处理有两种方法,一种是默认处理方法,即口令经处理后以另外一种方式存在口令表中,另一种是一次性口令的处理方法,使口令表中的口每进行一次成功的登录,口令表中的口令信息都进行相应的变化,根据口令的类型调用相应的处理方法来处理口令的。3. 口令注册模块口令注册模块为用户提供口令注册信息。为了增强口令注册的灵活度,方便用户使用自己的口令,用户可以根据自己的
17、喜好选择注册口令的模式,其中口令注册有两种类型,一种为默认型,一种为一次性口令。用户在一次性口令中可以选择口令的长度、个数等,在一次性口令注册成功后,生成的一系列口令可以生成一个口令文件,为用户查看口令提供了便利。4. 口令更改模块口令更改模块可以为用户提供口令的更改,尤其是对使用一次性口令的用户,如果他用完了限定的口令,可以不用重新注册,而再次获得有效的一次性口令。用户可以根据口令的类型按要求输入相关的信息更改自己的口令。2.2 文件安全传输部分功能需求1. 客户端文件安全传输模块客户端文件安全传输模块可以进行文件的选择及上传。用户身份验证成功后可以选择要上传的文件,经相应用户的口令加密后再
18、经 SSL 协议的安全通信密道传递给服务器使文件在传输过程中进行双重保护。2. 服务器端文件接收模块服务器端文件接收模块可以接收客户端发过来的秘密文件。服务器与客户端建立 SSL 连接成功后接收客户端发送过来的秘密文件,并将之保存在服务器第 4 页 共 27 页端选定的目录里。3. 服务器秘密文件解密模块服务器秘密文件解密模块可以打开秘密文件读取密文中的解密参数并生成相应的解密密钥将密文解密,解密后的明文显示在文本框里,同时将明文保存在系统自定义的目录里,方便接收端对明文进行处理。2.3 系统实现的环境和开发工具本系统是在 Windows XP 环境下,采用 J2SDK1.4 开发工具,使用
19、Java 语言开发的,并采用 SQL Server 2000 作为数据提供者。Java 语言是一种很优秀的语言,是目前软件设计中极为壮健的编程语言,只要提供了 Java 解释器,Java 编写的软件在执行码上兼容。Java 作为一种程序设计语言,它简单、面向对象、不依赖于机器的结构、具有可移植性、安全性、并且提供了并发的机制,具有很高的性能。其次, Java 还提供了丰富的类库涉及加解密、消息摘要等,使程序设计者可以很方便地调用这些方法进行二次开发。另外,在 JDBC 诞生之后,Java 在数据库应用领域获得了成功的应用,大大降低了 Java 语言操作数据库的复杂程度,可以将重心放在功能实现上
20、。SQL Server 2000 是微软公司开发的一个关系数据库管理系统,以Transact_SQL 作为它的数据库查询和编程语言。 TSQL 是结构化查询语言 SQL的一种,支持 ANSI SQL92 标准。它上手容易,由于 SQLServer 与 Windows 界面风格完全一致,且有许多“向导(Wizard)“帮助,因此易于安装和学习。而且兼容性良好,由于今天 Windows 操作系统占领着主导地的位,选择 SQLServer一定会在兼容性方面取得一些优势。可以通过 ODBC 数据库访问技术,用于Java 技术制作的页面与数据库之间的连接。3 系统方案设计3.1 功能模块流程图为了方便系
21、统方案的设计与功能的开发,在方案设计前,根据前面的需求分析,将系统的功能划分为口令部分功能模块和文件安全传输部分功能模块,这两个模块又各自细分为各个小模块,各小模块的功能流程图如下:(一) 口令部分功能模块流程图1. 登录模块流程图在登录模块中根据需求分析设计了两种登录系统的口令模式,一个是默认口令模式,一个是一次性口令模式,当用户输入用户名及口令后,系统首先判断用户选的是默认口令类型还是一次性口令类型,如果是默认口令类型,则调第 5 页 共 27 页用系统的默认口令处理方法将用户输入的口令经处理后,系统与数据库建立连接,连接不成功系统提示出错信息,如果连接成功,系统将口令处理后的结果跟数据库
22、中口令表里的相应口令信息比较,经核对,口令信息一致则该用户可进入文件安全传输模块进行操作,否则提示出错信息,要求用户重新验证口令。登录模块流程图如图 1 所示。2. 默认注册模块流程图在默认注册模块中,用户输入用户名及口令。系统调用口令处理方法,接着连接数据库,连接成功则将口令信息与数据库里的记录比较,如无重复,则将口令及用户名写入数据库,并提示注册成功,如果写入数据库失败,则报失败提示。默认注册模块流程图如图 2。处理口令输入用户名输入口令输确认口令开始 口令一致否否连数据库库写入数据库用户名及口令处理结果出错信息失败成功YN图 2 默认口令注册流程图口令验证验证失败输入用户名输入口令开始默
23、认口令处理 连数据库一次性口令处理默认口令YN成功出错信息失败一次性口令令进入系统本次口令写入数据库Y 验证通过图 1 登录模块流程图N第 6 页 共 27 页3. 一次性口令的注册模块流程图在一次性口令注册模块中,用户输入用户名、口令长度、口令个数及口令。系统调用口令处理方法,接着连接数据库,连接成功则将口令信息与数据库里的记录比较,如无重复,则将最后生成的一个口令及用户名写入数据库,并显示用户要求的口令个数,失败,则报告失败提示。一次性口令的注册模块流程如图 3。4. 默认口令更改流程图口令是否一致开始N输入用户名输入口令输入确认口令输入口令长度输入口令个数写入数据库用户名及口令处理结果之
24、一输出要求的一次性口令与数据库连接处理口令成功失败出错信息图 3 一次性口令注册流程图Y第 7 页 共 27 页成功出错信息N口令处理是否一致Y输入用户名输入原口令输入新口令输入确认口令开始失败连数据库连口令验证写入新口令成功图 4 默认口令更改流程图失败5. 一次性口令更改流程(二) 文件安全传输部分功能模块流程图1. 文件传输流程图在文件传输模块中,用户首先选择一个要发送给服务器的文件。接着系统发送与服务器建立 SSL 连接的请求,成功后,系统调用文件加密方法给文件加密后,发送出去,发送成功失败都提示相应的消息。文件传输流程图如图 6 所示。图 5 一次性口令更改流程图失败信息成功失败口令
25、处理写入新口令输出用户要求的口令成功连数据库口令验证输入用户名输入原口令输入新口令输入确认口令输入口令长度输入口令个数开始骀 Y一致否N失败第 8 页 共 27 页图 6 文件安全传输流程图开始选择传输的文件加密文件失败信息成功成功失败与服务器建立 SSL 连接成功信息连接成功否发送密文失败2. 服务器接收文件及处理流程图在服务器接收文件及处理模块中,服务器响应客户端发来的 SSL 连接的请求,成功后,服务器选一个目录保存密文,接收完毕后,发送接收成功提示。服务器可以随时解密密文传输流程图如图 7。3.2 口令安全模块部分方案设计根据口令部分功能模块流程图,口令模块的方案设计主要涉及到两种方式
26、用于口令的认证及处理。两种方式用于口令设计:(1)基于单向函数基于单向函数的方法是计算机存储口令的单向函数值而不是存储口令,当用户将口令传给计算机时,计算机使用单向函数计算,然后把单向函数的运算结果和它以前存储的单向函数值进行比较。由于计算机不再存储口令表,所以敌手侵入计算机偷取口令的威胁就减少了。(2)基于 SKEY 原理SKEY 是进行口令认证方式之一,体现了一次性特性,它的实现过程如下:当用户输入初始口令 pass,系统计算 pass1=f(pass),pass 2=f(pass1),pass (n+1)=f(passn)。其中 n+1 为用户要求生成的口令个数,系统将pass,pass
27、 1, pass2,pass n 这些口令给用户保管,而将 pass(n+1)存在数据库里该用户的名字后面,当用户第一次登录时,输入用户名和口令 passn,系统计算 f(passn),并把它和数据库里 pass(n+1)比较,如果匹配,就证明该用户图 7 服务器接收文件及处理流程图失败信息失败成功成功开始与客户端建立 SSL 连接等待客户端连接请求选择解密文件 显示并保存明文出错信息解密选择密文保存目录失败接收密文第 9 页 共 27 页身份是真的。然后系统将 passn 代替 pass(n+1)。用户将 passn作废,下次登录时用 pass(n-1),以此类推。当用完后重新再获取。以上这
28、两种处理口令的过程中,消息摘要的生成是利用 MD5 算法求得。MD (Message Digest)消息摘要算法是一种单向散列函数,是当前最为普遍的哈希算法,MD5 是第 5 个版本。对任意长的输入,MD5 算法都将产生一个 128 位的输出。MD5 算法是按 512 位进行处理的,首先它对输入的数据进行补位,使得数据位长度对 512 求余的结果是 448。具体补位操作:先补一个 1,然后补 0 直至满足上述要求,再用一个 64 位的数字表示数据的原始长度,这样数据就被填补成长度为 512 位的倍数。接着对数据依次按每次处理 512 位,每次进行 4 轮,每轮 16 步总共 64 步的数据变换
29、处理,每次输出的结果为 128 位,然后把前一次的输出作为下一次数据变换的输入初始值,这样最后输出一个 128 位的杂凑结果。3.3 文件安全传输部分方案设计根据文件安全传输部分功能模块流程图,文件安全传输的方案设计主要涉及到在文件传输前用 DES 加密算法给要传输的文件加密得到一个加密后的密文,再将密文通过系统建立 SSL 协议文件安全传输的安全通道传给密文的接收端。在接收端密文接收成功后,接收端可以根据需要,将密文解密成明文,并自动保存在系统默认目录下。3.3.1 DES 加密算法DES 是一个分组加密算法,它将明文以 64 位为分组对数据加密。64 位一组的明文从算法的一端输入,64 位
30、的密文从另一端输出。DES 是个对称算法:加密和解密用的是同一算法(除密钥编排不同以外)。密钥通常表示为 64 位的数,但每个第 8 位都用作奇偶校验,因此密钥真正的长度是 56 位。整个算法是先经过初始置换 IP 的处理扰乱数据的原来顺序,然后进行 16 轮迭代运算,最后经过初始置换 IP 的逆置换 IP-1得出 64 位的加密结果。整个算法如图 8,其中一轮 DES 如图 9 所示。输出 输入明文 64bit 码初始变换 IP逆初始变换 IP-1密文 64bit 码16 轮乘积变换图 8 DES 算法第 10 页 共 27 页3.3.2 SSL 协议1. SSL 协议概述SSL 协议(Se
31、cure Socket Layer,安全套接层协议)是基于对称密钥算法和公钥加密算法的加密传输信道的协议,位于应用层与传输层之间,独立于应用层协议,在 SSL 协议上可加载任何高层应用协议,应用程序可使用 SSL 应用接口为各类客户端/服务器产品提供安全传输服务,现已成为保密通信的标准。SSL 协议采用 RSA, DES 等加密技术来实现数据的保密性,采用 MD5 信息摘要算法等来实现数据的完整性,使用数字证书进行身份认证。 2. SSL 协议体系结构SSL 协议是一个中间层协议,在 OSI 模型中,SSL 介于传输层(如 TCP/IP)和应用层之间,为应用程序提供了一条安全的网络传输通道,提
32、供 TCP/IP 通信协议数据加密、版本号、会话密钥、数据压缩方法、数据完整性校验算法、客户端与服务器端身份验证等功能。它的主要目标是在两个通信应用之间提供私有性和可靠性。3. SSL 协议的分层模型SSL 协议是一个分层的协议,共有两层组成。处于 SSL 协议底层的是 SSL记录层协议(SSL Record Protocol,它位于可靠的传输层协议(如 TCP/IP)之上,图 9 一轮 DES第 11 页 共 27 页用于封装高层协议的数据。高层协议主要包括 SSL 握手协议(SSL HandshakeProtocol)、改变加密约定协议(Change Cipher Spec Protoco
33、l)、报警协议(AlertPTOtOC01)等。其中 SSL 握手协议允许服务方和客户方相互认证,并在应用层协议传送数据之前协商出一个加密算法和会话密钥,是 SSL 协议的核心。SSL 主要的工作流程包括:网络连接建立;与该连接相关的加密方式和压缩方式选择;双方的身份识别;本次传输密钥的确定;加密的数据传输;网络连接的关闭。4. 应用数据的传输过程(1)应用程序把应用数据提交给本地的 SSL;(2)发送端的 SSL 根据需要:a)使用指定的压缩算法,压缩应用数据;b)使用散列算法对压缩后的数据计算散列值;c)把散列值和压缩数据一起用加密算法加密;(3)密文通过网络传给对方;(4)接收方的 SS
34、La)用相同的加密算法对密文解密,得到明文;b)用相同的散列算法对明文中的应用数据散列;c)计算得到的散列值与明文中的散列值比较;(5)如果一致,则明文有效,接收方的 SSL 把明文解压后得到应用数据上交给应用层。否则就丢弃数据,并向发送方发出警告信息。严重的错误有可能引起再次的协商或连接中断。3.4 数据库的设计在 SQL Server 2000 数据库系统里利用企业管理器创建一个名为 MyDB 的数据库,并在这个数据库中设计一个表,表名为 Person,这个表用于记录注册用户的用户名、口令信息、一次性口令的有效次数等相关信息,用户每次登录系统都要到此表进行身份验证。表的设计如表 1 所示:
35、表 1 用户相关信息表Atribute TypeID intNAME ncharPASSWORD ncharRAND ncharTIMES int第 12 页 共 27 页表 Person 的说明:1) ID 用户编号,类型是整型;2) NAME 是用户注册名;3) PASSWORD 是主键,是口令经过处理后保存的口令处理结果;4) RAND 是随机数,用于加密传输的文件内容的相关参数之一;5) TIMES 是记录一次性口令用户登录的有效次数。4 系统设计与实现4.1 总体结构图根据需求分析及方案设计的结果,系统设计与实现的总体结构如图 10 所示。两个通用安全模块的设计与实现口令身份验证模块
36、文件安全传输模块客户端文件选择Myselectfile.java客户端文件加密及发送ChangeFrame1.java服务器密文接收MySSLServerRule.java服务器对密文处理Myserverfile.java用户口令验证并登入LoginFrame.java默认口令注册RegisterFrame.java一次性口令注册RegisterFrame1.java一次性口令修改ChangeFrame1.java默认口令修改ChangeFrame.java口令生成及处理模块MyProductKey.java文件内容加解密处理模块MyEnc_Dec.java保存密/明文处理模块MysaveEn
37、c_Decfile.java图 10 总体结构图第 13 页 共 27 页4.2 与数据库建立连接本系统是使用 JDBC-ODBC 桥驱动程序连接数据库的,JDBC-ODBC 桥接器是用 JdbcOdbc.Class 和一个用于访问 ODBC 驱动程序的本地库实现的。首先建立ODBC 数据源。ODBC 数据源存储了如何与指定的数据建立程序的连接的有关信息。先在 WINDOWS ODBC 数据源管理器中,建立一个名为“Person”的数据源的步骤如下:在“控制面板”里的“管理工具”中打开 ODBC 数据源管理器,选择“系统 DSN”标签,单击“添加”按钮,选择数据源的驱动程序为 SQL Serv
38、er,输入数据源名称为“Person” ,服务器选“本地” ,用“使用网络登录ID 的 WINDOWS NT 验证” ,单击“下一步” ,在“更改默认的数据库为”单选框,选择数据库为“MyDB” ,单击“下一步”接受所有的默认选项。完成后,点“测试数据源”按钮,测试提示成功,则数据源配置成功。接着可以在程序中调用Class.forName 方法加载 JDBC-ODBC 驱动程序,再调用DriverManager.getConnection 方法发出连接请求。与数据库连接的部分代码如下:Class.forName( “sun.jdbc.odbc.JdbcOdbcDriver“ );String
39、url=“jdbc:odbc:Person“;Connection Insertconnection = DriverManager.getConnection( url);4.3 口令认证及存储方式设计本系统口令认证模块的默认口令实现的原理是基于单向函数,用 MD5 算出口令摘要,并保存在数据库里,以后每次登录都先将口令计算出摘要,与数据库里的摘要比较。一次性口令实现原理及身份验证过程是基于 SKEY 原理,每次计算的方法是当用户第一次注册时,用 MD5 计算出口令的消息摘要,并从中截取用户要求的口令长度的字符串,作为一个口令生成,如果用户口要求的口令生成的个数大于 1,则将这个生成的口令再
40、用 MD5 计算出口令的消息摘要,并从中截取用户要求的口令长度的字符串,依此类推,计算出用户要求的个数,并将最后一个生成的口令存于数据库中,当用户用这些口令进行身份验证时就与 SKEY 的认证过程一样。4.4 数字证书创建在 DOS 下使用 J2SDK 提供的 keytool 工具创建密钥库,密钥库名为第 14 页 共 27 页mykeystore,添加一个名为 mytest 的证书,mykeystore 密钥库为服务器的密钥库。将 mytest 证书导出到 clienttrust 密钥库中。clienttrust 密钥库为客户端信任的密钥库。4.5 关键代码说明1. 口令生成及处理模块此模块
41、使用的频率比较多,在用户登录、注册、口令更改功能中都要反复用到,因此将此模块功能封装在接口 ProductKey 中,方便其它程序的调用。在接口里定义了两个同名的方法 DigestKey(String str)和 DigestKey(String str,int a,int b),由 MyProductKey 类具体实现它的方法,其中 str 表示要进行处理的口令字符串,a 表示用户口令的长度, b 表示用户输入口令的个数,前一个方法用于默认口令处理返回一个些口令的摘要,后一个方法用于一次性口令处理,返回一系列一次性口令。DigestKey(String str)是将用户输入的口令生成消息摘要
42、,一次性口令的处理方法 DigestKey(String str,int a,int b)是将用户初始输入的口令生成消息摘要,然后截取消息摘要字符串的前三个字符,后三个字符,接着根据用户要求的口令长度 a,再从消息摘要字符串中第 14 位开始截取 a-6 个字符,将这三次取得的字符串连接一起得到一个一次性口令。然后将这个口令按上面方法再产生一次性口令。依此循环,循环 b 次最后得到 b 个口令。最终生成用户要求数量的口令及口令长度。此模块生成消息摘要的部分代码如下:MessageDigest m=MessageDigest.getInstance(“MD5“);m.update(x.getBy
43、tes(“UTF8“);byte s =m.digest( );MessageDigest 类提供了计算消息摘要的方法,首先生成 m 的对像,执行update()方法将原始数据传递给该对象,然后执行 digest()方法得到消息摘要。一次性口令处理方法部分代码如下:public String DigestKey(String str,int a,int b)for(int j=0; jnum; j+) MessageDigest m=MessageDigest.getInstance(“MD5“);m.update(x.getBytes(“UTF8“);byte s =m.digest( );
44、String result=“;第 15 页 共 27 页for (int i=0; is.length; i+)result+=Integer.toHexString(si); fir = result.substring(0, 3);sec = result.substring(29, 32);tir = result.substring(14, 14+len);c=fir.concat(sec);v=c.concat(tir);pj=v;x=pj;return p;此代码中 num 为参数 b 传递给 num 的口令个数。fir,sec,tir 为三次截取的字符串,再由 concat()
45、函数将这三个字符串连接成一个一次性字符串口令,保存在 p 数组中。再将刚生成的口令字符串传递给 x 字符串,进行下一个口令的生成。如此循环 num 次,生成 num 个口令,最后由数组 p 返回所有生成的一次性口令。2. 文件内容加解密处理模块此模块主要用来完成发送文件的加密和接收密文的解密,加密跟解密是基于口令加密的,即由口令生成密钥。这部分功能在客户端发送文件及服务器端解密文件都要使用,因此将此功能也封装在接口 Enc_Dec,在 Enc_Dec 中定义了加密方法 Encrypt(String passw,byte rand,byte text)和解密方法Decrypt(String pa
46、ssw,byte rand,byte ctext),它们的第一个参数是口令,第二个参数是随机数,第三个参数是加解密的内容。由类 MyEnc_Dec 具体实现它的方法,这样方便调用,又简化程序。此模块中完成加密的部分代码如下:char passwd=password.toCharArray( );PBEKeySpec pbks=new PBEKeySpec(passwd);SecretKeyFactory kf=SecretKeyFactory.getInstance(“PBEWithMD5AndDES“);SecretKey k=kf.generateSecret(pbks);Cipher c
47、p=Cipher.getInstance(“PBEWithMD5AndDES“);PBEParameterSpec ps=new PBEParameterSpec(salt,1000); 第 16 页 共 27 页cp.init(Cipher.ENCRYPT_MODE, k, ps);byte ctext=cp.doFinal(buff);类 PBEKeySpec 用于保存口令,它的构造器传入的参数是字符数组,所以用了字符串的 toCharArray( )方法生成字符数组。SecretKeyFactory 类的 generateSecret()方法用于生成密钥。PBEParameterSpec
48、 类用于指定基于口令加密的的参数,它的构造器的第一个参数为随机数(盐) ,第二个参数为进行迭代计算的次数。通过 Cipher 工厂类的 getInstance()方法指定加密算法或解密算法所用的算法名字,init()方法对 Cipher 对象初始化,它的第一个参数指定密码器准备进行加密还是解密第二个参数则是传入加密或解密所使用的密钥。最后执行 doFinal(),完成加密。解密方法类似于加密方法,只是在 init()方法对 Cipher 对象初始化时第一个参数指定密码器准备进行解密操作。3. 保存密/明文处理模块此模块主要用来完成保存密文和明文的。由于加密明文中用到了随机数和口令,要解密这样的
49、密文必须要用相同的随机数和口令,因此密文的前两个字节写入口令占的字节数,接着写入八个字节的随机数,再写入口令,最后将密文写入。当要解密文件时根据密文前面的口令长度即可得到口令跟随机数和密文起始内容。进而调用解密方法解密。将这个模块封装在 saveEnc_Decfile 接口中,由 MysaveEnc_Decfile 类具体实现它的方法,有利于简化程序,方便调用。4. 用户登录模块1) 系统实现功能介绍此模块主要完成用户的口令验证登录,由 LoginFrame.java 文件里的代码实现,运行后的界面有用户名输入框、密码框、密码类型选择框及“确定” 、“取消” 、 “改口令” 、 “注册”四个按钮组成,其中单击各按钮进入相应的界面。在此界面上口令验证的操作流程及程序处理如下:输入:用户名和密码,选择口令类型。处理: 校验字符的有效性。检验用户是否满足输入的要求,即检验用户名和口令文本框是否为空,若为空,则提示用户输入用户名和口令。 根据口令类型,选择相应的口令处理方法来处理口令,得到一个值。 根据用户名和口令处理后的值到数据库中验证身份是否符合。 如果身份验证成功,系统根据口令的类型判断数据库中的口令信息是否替换。如果口令是默认型的则不用替换,如果是一次性口令类型的,则将此