本發明公開了一種移動存儲介質安全接入認證方法,是一種“用戶——移動存儲介質”綁定的移動存儲介質安全接入認證方法。該方法分為注冊和認證兩個階段:當用戶將一個存有認證信息的移動存儲介質連接到可信系統中的可信終端時,終端接收用戶的賬戶及口令信息,并將移動存儲設備中認證信息加密發送到網絡中的認證服務器進行認證,通過合法性認證的移動存儲設備才能接入系統。本發明可以解決已有的僅依據移動存儲介質位移性標識進行認證的機制面臨的用改變攻擊和截獲攻擊問題,也能夠解決僅依據用戶名和密碼對接入移動存儲設備進行認證的機制面臨的存儲介質偽造攻擊和重放攻擊問題。