基于UCON模型的动态风险身份认证方法研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:jekiyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今,互联网的飞速发展使得互联网用户的数目增长迅速。尽管互联网给人们的生活带来了许多便利,但它也会带来一系列的安全问题。身份认证技术是信息安全领域的重要研究方向,能够在不安全的网络环境中对操作者的身份进行识别,以确认操作者的身份是否合法,从而能够防止非法第三方侵入系统进行危险操作,威胁网络安全。但是,作为维护网络安全的第一道关口,身份认证技术本身也面临着威胁。传统的认证方式已不能很好地适应当前的网络环境,存在着一些缺陷。传统的身份认证主要存在以下问题:(1)灵活性较低。现有方法多依赖用户特有的确定性凭据或特征,通过匹配系统中已有的相关信息,识别该用户是否符合认证的要求。只要用户提供了确定性的凭据,用户的认证结果通常是一成不变的。因此,传统的的身份认证在一定程度上缺乏灵活性,无法很好地适应变化的网络环境。(2)安全性较弱。在现有的身份认证中,用户的身份信息多由认证中心审核。然而,身份认证中心作为受信任的第三方机构,却不能有效保证它本身的安全性与可信性。例如,当认证中心本身遭到攻击时,用户身份信息可能遭到利用或篡改,甚至带来更大的威胁。通过变量,UCON模型能够进行连续的访问控制,满足当前网络环境的基本要求。因此,UCON模型也被认为是新一代的访问控制模型。但是,UCON模型也存在一些缺陷。例如,它的安全性亟待加强。为了对网站提供更加灵活和安全的身份认证,本文在UCON模型的基础上加以改进,进行了三方面的研究工作。首先,本文基于UCON模型提出了动态风险身份认证方法。当需要对用户进行身份验证时,会同时参考密码验证和权限控制的结果。两种结果共同决定了用户身份认证的结果与对应的访问权限,提高了身份认证的灵活性。其次,在风险评估阶段,本文提出了基于历史行为的用户风险评估方法。用户的上网行为将被记录,然后进行风险评估,评估得出的风险值和信任值将作为权限控制的依据。最后,本文利用区块链智能合约,实现用户风险评估及权限控制的自动化运行。同时,利用区块链本身的安全性和不可篡改性,将区块链作为存储相关信息的数据库,从而提高了身份认证的安全性。论文实现了以上的身份认证及风险评估方法。为验证方案的安全性,使用SVO逻辑系统对协议进行逻辑推理分析,并基于各种场景对本方法进行安全性分析。据分析,本方案在安全性上达到了设定的安全目标,因此具有较高的安全性与可行性。此外,本文以校园网为落地场景,基于提出的方案完成了认证系统的设计与实现,并在模拟校园网络环境上进行了相关实验。实验证明,本方法具有较高的效率和稳定性,可应用于各种需要对用户进行身份认证的场景。
其他文献
改革开放以来,长江经济带综合实力越来越强。长江经济带具备强大的内需潜力以及产业转移与分工合作的显著优势。化工行业作为污染密集型行业,也是长江经济带工业经济的基础性产业。针对长江经济带化工行业环境污染治理与产业链转型升级任务艰巨、区域间分工合作协同发展压力大等问题,实行适度的环境规制成为必要。探讨环境规制强度与产业链区际分工的发展之间是否有着必然的内在联系、环境规制是否成为制约长江经济带化工行业产业
黄土高原地质构造背景复杂,强震频发。地震滑坡灾害长期以来威胁人民生命安全,制约经济社会发展。黄土地震滑坡类型多样,成因机理复杂多样。其中液化型黄土地震滑坡滑移距离远,坡度低,破坏能力强,需得到更多关注。目前对于黄土地震滑坡发育特征机理与液化型黄土地震滑坡运动特征研究不足,评价方法较少。本文以海原地震高烈度区为研究区,基于海原地震地质构造背景,结合滑坡目视解译,运用统计分析,数值模拟等方法给出了海原
现代科技的不断进步促进了机械工业的快速发展,机器的运转速度必定会飞速提升。因此,人们对机械零部件的动态特性的要求也越来越高。在机械传动中,齿轮传动是其重要的组成部分也
桥梁是现在社会发展的重要交通枢纽,一些大型的桥梁甚至具有重大的经济乃至社会价值。所以,对于桥梁结构进行损伤识别、健康监测及安全性评估等也变得尤为重要。其中,建立准确而精细化的有限元模型是开展系列工作的重要手段。本文以阜阳市某飞燕式系杆拱桥为对象,在与实测数据对比分析的基础上,采用响应面的方法进行了有限元模型修正的研究和探讨。修正后的有限元模型可以更准确的反映该拱桥实际的受力特性,修正后的有限元模型
随着社会的快速发展,机器人领域不断兴起,越来越多的人开始研究和使用机器人。六足机器人由于其稳定性好、步态灵活、负载能力强等优点,已经广泛应用于多个领域。它不仅可以应对复杂崎岖路面,而且还可以完成具有高要求、高难度的作业。同时,嵌入式系统快速发展的今天,加快了控制系统的运行速度,使机器人迈上了一个新的台阶,此外,越来越多的人将仿生学应用到六足机器人中,也促进了机器人的开发。因此,本文针对六足机器人的
改革开放以来,我国公益事业经历了探索、飞跃到繁荣的阶段。尤其是近10年来,以壹基金为代表的民办基金会的发展速度远远超过的了官办基金会,民办基金会希望在立法上获得更多独立性和自主性,摆脱主管机关在行政上的制约束缚。2004年《基金会管理条例》颁布,将理事会作为基金会的决策机关,作为基金会内部治理的核心,但是对理事会制度的规定却十分粗疏和模糊。2017年《民法总则》颁布,将基金会定位为捐助法人,属于非
目的:研究辅助性T淋巴细胞1型(T helper cell 1,Th1),辅助性T淋巴细胞2型(T helper cell 2,Th2)和辅助性T淋巴细胞17型(T helper cell 17,Th17)在雌二醇(estradiol,E2)干预血管紧张素
今年的全国两会上,《政府工作报告》提出实施扩大内需战略,推动消费回升,多措并举扩消费,适应群众多元化需求;扩大有效投资,重点支持既促消费惠民生又调结构增后劲的"两新一
素有天下第一黄土塬的董志塬塬面持续萎缩,侵蚀沟沟头甚至延伸到城市边缘。为了减缓塬面萎缩,国家相继出台了一系列固沟保塬政策。但固沟保塬工程尚处于探索阶段,还存在许多实际问题,比如最佳的治理模式问题。本文结合目前已经建设的固沟保塬工程现状,在流域范围内定量评估长时间尺度下固沟保塬工程(沟头填埋)与水力侵蚀互馈机制。基于SWAT模型,选取砚瓦川流域作为研究靶区,探求沟头填埋区科学的生态恢复模式。以下为主
目的:结合前期对照室间隔缺损患者继发肺动脉高压后右心耳mRNAs和lncRNAs的表达变化结果,进一步对数据分析得出lncRNAs和mRNAs的共表达结果,选择关键信号通路结点mRNAs行右心