智能密码钥匙在气象预报系统中的应用

TIME:2018-12-07   click: 88 次

一直以来,专业气象台给一些行业用户提供专业的气象服务,都是借助电话、传真形式完成的。由于每天需有专人逐个用户通知,工作量特别大,效率低且及时性比较差,越来越不能达到人们便捷的需求。随着互联网络的普遍使用,通过互联网站发布天气预报,因有成本低、方便快捷、跨地域性等很多好处,得到各地气象台的喜欢。但天气预报是国家管控的资源信息,并不对全部人开放,而且有些分析数据是对一些专业用户设计的。所以,系统一定得有身份认证和鉴权机制。

系统设计之初未考虑太多安全,只是简单地发给用户一套“用户名和密码”,让用户凭借这个进入系统。后面偶然间发现,某些用户的账号同时在不一样的地域登录进系统中,用户账号密码共享(或被盗),为此需重新改变身份认证方式,提升系统安全性,保护用户的利益。

目前身份认证的手段多种多样,如“用户名+密码”认证、IC卡认证、生物识别术、动态口令卡牌、智能密码钥匙、数字证书认证等,且各有优缺点。在上述认证方式中,智能密码钥匙认证技术简单、集成开发的工作量小、成本少、方便携带、安全性较高,符合系统要求。因此决定在系统中采用。

在认证过程中,用挑战一响应的认证方式,用智能密码钥匙内置的随机查询数生成器,验证用户身份时,客户端给服务器发一个验证请求。

从气象台而言,用智能密码钥匙做网络身份认证,能有效地控制会员的管理,解决之前以账号形式分发给用户导致一个账号多人用的状况。对会员的登录、服务、账号等管理均可有效控制与解决,维护了专业气象服务商业模式的正常运转,专业气象台也借此形成了良好的服务意识。

在客户方面,之前采取年或月方式进行气象会员的收费。用户付钱后拿到了一个账号和密码,感觉无硬件的实体与身份的尊重。现在智能密码钥匙能打消他们这方面的顾虑。给客户一个灵巧精美的智能密码钥匙,并且可随身携带,持有智能密码钥匙的VIP会员和普通会员在进入网站首页时看到的东西就不一样。会员插入智能密码钥匙以后能看到专门的VIP登录窗口,而普通用户是看不到的,这样可在改善用户体验的同时提高网站的安全系数。

上一篇:一分钟带您了解智能密码钥匙能做什么? 下一篇:交互型电子签名的特征