基于多因素认证的微社区O2O平台安全增强机制的研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:jmzhao8888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近日李克强总理在2015年政府报告工作报告中提出了“互联网+”行动计划,“互联网+”引起了广泛的关注,O2O模式作为“互联网+”的主要代表,更是进入了蓬勃发展的时期,国内涌现了大量O2O平台。作为互联网中最流行的商业模式,O2O成功将日常生活消费同互联网联系起来。社区O2O解决了物流最后一公里问题,成为蕴含巨大潜力的新模式。在快速发展的同时,它也面临着越来越多的问题,包括流量转换问题,资源整合问题以及安全问题等,特别是在安全性方面给用户以及平台带来了巨大的经济损失,解决电子商务O2O平台的安全性问题迫在眉睫。国内O2O平台普遍采用基于口令的身份认证协议,其在通信过程中仅使用简单加密甚至不加密,用户信息在通信过程中易被偷听或者篡改;另一方面,由于常见O2O平台框架的健壮性问题,用户口令等隐私极易被拖库后用于撞库攻击。O2O面临的问题主要还有身份凭证安全,交易中用户信息及个人账户等信息的暴露等。针对以上问题,本文对如何保证信息不被截取,抵抗常见攻击尤其是撞库攻击进行研究。针对O2O安全性问题,本文通过对常见攻击的研究,对系统平台进行了相关的安全增强。从认证协议入手,本文对业务流的各个环节进行分析,从整体技术框架角度对微社区体系进行安全性加固,增加安全增强模块。本文首先介绍了O2O平台常见的安全问题、目前O2O平台采用的用户认证协议的相关知识和一些密码学以及撞库相关的攻击理论和技术背景。随后介绍了微社区O2O平台的总体设计,接着对其技术架构,功能架构进行具体详细的设计说明,然后对安全增强模块做了详细的阐述,介绍了主要的安全风险以及针对其设计的增强体系方案,并设计了基于微社区环境下的身份认证协议,最后通过测试验证本文实现功能的有效性。
其他文献
随着网络通信技术和存储技术的发展,多媒体信息由于其内容丰富、表现直观,成为人类信息表述的主要方式。如何在海量的数据中实现媒体信息的有效检索和访问,是近年来国内外研
物联网实现万物互联,将信息世界扩展到物理世界,是智慧社区、平安城市、智慧医疗等的基础。在实现物理世界与信息世界交互的过程中,物联网存在着“传输不及时、映物不一致”
山体、地形是自然界中具有复杂特征的景物之一。三维地形的建模和显示技术,在很多领域中都有重要意义,同时也是计算机图形学的重要研究内容。分形几何学是近年来新兴的一门学
无线Mesh网络是一种多跳传输的新型无线网络,有“下一代互联网”之称,具有非常好的应用前景。但目前无线Mesh网络的成熟程度远不及人们对这种网络的需求程度,仍有许多问题亟
学位
随着计算机网络的普及,数据安全传输问题受到人们的普遍关注。一个安全的网络信息系统应当确保所传输信息的完整性、保密性、不可否认性等。目前保障通信和网络安全技术的种
工作流建模主要是解决如何清晰、准确地表示企业实际的业务过程,并且以工作流模型的方法形式化的表示出来。本文采用基于Petri网的建模方式,这种建模方式集图形化和数学化于
多Agent系统作为分布式人工智能的一个重要研究领域,正越来越受到学术界的关注。而协作是多Agent系统研究的核心问题之一。论文的目的就是对已存在的多Agent协作方法——合同
本课题《AES在分布式管理信息系统中的应用研究》来源于实际项目。随着分布式管理信息系统广泛地应用,信息安全问题也日益突出。在这样的背景下,本文研究AES及其改进方案,并
随着计算机图形处理技术的飞速发展和互联网的迅速普及,三维模型正在被广泛地应用并带来可观的经济收益,并且已经成为知识产权保护的重要对象而三维网格数字水印技术正是在这