网络实名认证威胁分析与安全技术研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:very_god
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
实名认证,是对用户身份信息真实性进行的一种验证审核,一般通过身份证认证方式实现。实名认证是网络秩序管理的必要手段,有助于建立完善可靠的互联网信用基础。随着越来越多的网络应用要求用户进行实名登记和注册,现有实名认证方案暴露出存在虚假实名认证的安全问题,实名认证安全性越来越受到人们重视。论文的贡献和工作主要包含三个方面:第一,本文详细分析了实名认证方案中居民身份信息的认证流程,并建立了基于身份证阅读设备的实名认证方案威胁模型。此模型分析了居民身份信息,在实名认证流程各个节点上可能面临的安全威胁和恶意攻击,并讨论了实施攻击的难易程度。第二,基于对实名认证流程各个节点攻击难度的分析,本文针对最容易遭受的库文件劫持攻击和浏览器插件劫持攻击,提出安全增强方案,并通过仿真实验平台,测试验证了劫持攻击的可行性和安全增强方案的有效性。最后,本文设计一种基于云模式的实名认证方案,新方案将身份信息认证解码的过程置于安全可控的云环境中执行,并结合用户身份信息、身份证IC卡序列号信息,身份证专用安全访问模块序列号信息以及人脸比对识别多种因素进行实名认证。通过安全分析,新实名认证方案可有效抵抗针对现有实名认证方案的各种攻击,从而实现相对安全的实名认证。
其他文献
<正>深圳市南山区珠光小学始建于1936年,现有35个教学班,可绿化面积覆盖率达到100%。学校一直秉承"以人为本,和谐发展"的办学理念,2013年在王春平校长亲自提议和指导下,珠光
传统观点认为税收规避能够节约企业税收支出,减少现金流出,是政府向企业转移财富的增值行为。但基于委托代理理论的研究却认为代理问题是影响现金持有的重要因素之一,税收规
继电器对供电系统的保护作用具有巨大的影响,特别是在当前经济和社会大发展大繁荣带动下的快速发展的电力系统的背景之下。作为电力系统的重要组成部分,二次回路和继电保护能
2016年4月18日,美国联邦最高法院不予受理美国作家协会诉谷歌公司案,这意味着谷歌数字图书馆长达十多年的版权纠纷尘埃落定,其构成合理使用而不侵犯版权。谷歌公司早在2004年
伴随着有害数据在互联网中大肆传播,如何有效地检测出这些有害数据,维护网络的健康安全是整个社会所需要研究的重要课题。经过对有害数据的研究分析,逐渐形成了以图像处理技术为核心的检测架构。本课题的研究依托于中国电子科技集团第30研究所成都三零凯天公司的“视图内容检测分析系统—GA”项目。项目要求通过将已掌握的图像、视频等抽取为视觉特征库,并利用特征库匹配及深度学习的视觉分类技术,对内容平台推送的图片、视
旋转载体驱动微机械陀螺是一种新型的振动式MEMS陀螺,它没有微机械陀螺通常所具有的驱动结构,而只有检测模态。它安装于旋转载体上,巧妙地利用了载体的自旋作为驱动,从而使得
通过对企业会计政策选择的定义及其本质特征的分析,给出了企业存在会计政策选择的必然性,并结合我国的具体经济环境,着重研究了会计政策的选择动机。在此基础上,针对我国企业
研究了反应型阻燃剂四溴双酚A双缩水甘油醚的精制方法,实验证明可以用价廉的甲苯代替甲基异丁基酮作溶剂,弱亲核性酸调节pH=7~7.5,60~70℃热水洗涤解决乳化问题,有效地除去产
为了评估黄河流域及其各省(区)农业水资源利用效率,根据专家意见与实际数据支撑构建农业水资源评估指标体系,采用熵权模型计算评估指标集中各指标的权重值,将各省(区)的评估指标
微生物学是生物类、食品、制药等专业的基础课程,具有较强的实践与应用性,因此微生物学实验课程就显得尤为重要。目前地方本科院校正向应用型办学模式进行转变,因此下设的各