面向移动社交网络应用的用户身份认证技术

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:my561
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的发展,信息安全问题越来越多地受到社会各界的关注。其不仅关系到人们的日常生活,更与国家的安全、稳定与发展息息相关。然而,随之而来的各种安全性问题,例如出现在网上转账过程中的金融欺诈以及社交网络登录过程中的帐号信息窃取让网络资源使用者如履薄冰。诸如此类的安全隐患极大地阻碍了互联网技术向更加贴近用户生活的“互联网+”转型的步伐。身份认证作为网络环境中最基本的安全服务,在不同的应用场景中其表现形式也有不同。基于智能卡的口令认证因具有安全性高和方便快捷等优点成为目前最普遍的身份认证机制之一。目前,基于智能卡的口令认证技术被大量使用于网上银行、电子商务和员工考勤等多种不同类型的认证体系中。将智能卡与手机等移动社交产品载体相结合完成用户身份认证更成为当下认证技术发展的焦点。安全性是衡量身份认证系统优劣的重中之重,然而目前大多数基于智能卡的口令认证协议都存在不同程度的安全隐患。为解决上述问题,本文首先介绍了基于口令和智能卡的身份认证技术的研究背景和意义,通过对不同认证体系的设计模式进行分析并总结其安全性差异,取得如下研究成果:1)提出一种结合智能卡的口令认证密钥交换协议,该协议应用异或运算法则、离散对数难解性以及Diffie-Hellman算法,实现了“保护用户信息”、“允许用户随时更改密码”和“用户以及服务器双方认证”等功能。2)提出了一种通过用户名分析密码的攻击方式(password guessing attack based on identity analyzed简称PGA),作为口令猜测攻击的变形,它能极大地增加密码破解的几率。通过分析Xu(2009)、Sood(2010)以及Chen(2014)提出的身份认证体系,论文模拟了当前主要的攻击模式,指出上述文献无法满足新的安全挑战。基于离散对数的难解性以及异或运算法则,本文提出了可以克服以上所有安全缺陷的身份认证算法。3)将身份认证算法应用于实践,完成原型系统的设计与开发,利用JAVA虚拟机以及服务器模拟登录时使用智能卡进行信息交互的过程。
其他文献
目的探讨利伯曼精神康复技术对慢性精神分裂症患者疗效的影响。方法入组慢性精神分裂症患者130例,随机分为观察组(利伯曼精神康复治疗)65例和对照组(常规精神康复治疗)65例进
<正>蒙台梭利教育法于1994年开始在我国流行,其教育思想给我国的学前教育以极大的启示,尤其对我国当前的学前教育改革具有借鉴意义。蒙氏思想中有一种很重要的理论认为儿童的
言论自由权和个人名誉权是人们极其珍视的两项权利,但是,在现实生活中如何平衡二者之间的关系并非易事。本文以美剧《傲骨贤妻》为例,针对第一季中Tim起诉电视台及主持人诽谤
目的探讨在复温措施和治疗方案相同的情况下,原发性肝癌术后低体温患者自身因素对复温速度的影响。方法回顾性分析120例原发性肝癌术后低体温患者91例的复温过程,对可能影响
随着我国法治进程的逐步推进,司法人员行使职权的问题逐渐被重视起来,在过去几十年的司法实践中可以看出,司法人员行使法定职责的过程中会遇到很多的外界或者内部的干预,这对
压电智能结构振动主动控制技术是智能结构研究的重要内容之一,在航空航天领域具有重要的应用前景。本文研究了一种用于驱动压电及压电复合材料的小型化、集成化的控制及驱动
政府决策是政府活动的一项重要内容。而在实践中,由于我们在制度上法律上没有一套成熟的规定,决策失误、乱决策、违法决策等情况普遍。大到国务院各部委,小到各个区县的党委,
决策,是领导干部的基本职能和主要职责之一。领导决策水平的高低,小而言之,关系一项工作的成败;大而言之,关系一个地方的长远发展。因此,努力提高决策能力,不但是加强新时期
该案例描述了新华医药集团有限责任公司在企业快速发展的同时,企业内部控制出现严重失效的问题。文章以新华制药为案例研究对象,分析该公司被信永中和出具否定意见的内部控制
24路红色双层巴士与伦敦大街小巷游走的其他双层巴士,从外形上看就有很大区别:圆头圆脑,而不是四四方方的。24路是伦敦正在大力推广的混合动力巴士。$$ 24路的行驶路线经过伦
报纸