基于STM32的授权动态密码系统设计*
2021-03-15黄贵嵩吴启鑫何志琴
现代机械 2021年1期
马 超,黄贵嵩,吴启鑫,王 永,何志琴
(贵州大学 电气工程学院,贵州 贵阳 550025)
0 引言
随着时代的发展,现代社会已经步入了一个高速发展的信息化时代。每天都有大量的数据进行着交互和更新。用户的信息和资料的保护是十分重要的,加密登录必不可少。使用固定的密码,用户在使用时不仅记忆有难度并且会增加资料被盗的风险;维护的成本也随着系统规模的增加而增加。当下主流的解决方式是采用动态密码,短信验证码就是其中的一种应用。其特征为一次一个密码,使用者无法预知,每次使用的密码均不相同,避免了他人的盗窃和猜测[1]。本系统在参考了动态密码和RBAC的权限管理使用方法后,采用了具有访问权限的动态密码授权方式。通过在主机和从机的交互反馈实现密码的动态特点,并能够在成功登录后只具备一定的操作权限。
1 总体方案设计
本系统基于RBAC权限模型,采用动态密码登录,由STM32F103ZET6作为主机、从机的主控芯片,主机为管理员操作,用于用户申请访问符合自身权限的数据。通过用户输入工号和随机数字进行加密,并将该数据通过HC-05发送至从机。并在用户成功登录后接受从机反馈的登录用户信息判断是否符合申请要求,并进行相关操作。从机负责用户登录访问数据。用户刷入指纹后进行输入密码的操作,当密码正确后等待主机验证后即可进行符合自身权限的数据操作。并会通过LED显示该用户具有的权限。

图1 主体设计框图……p>
登录APP查看全文
