基于移动终端的可信身份认证方案

来源 :西南科技大学 | 被引量 : 0次 | 上传用户:djs4520345
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的发展,移动终端在日常生活中占有越来越重要的地位,同时随着软件即服务模型的盛行,越来越多的移动终端使用云服务完成相应的功能。在使用移动终端享受各种快捷便利的服务过程中,进行身份认证是一项很重要的工作,并且其也是网络安全的重要组成部分。但是当前移动终端主要采用的是单向静态口令,这种认证方式存在如网络窃听、中间人攻击、重放攻击、暴力破解等诸多威胁。同时当前移动终端很多应用为了减少用户登录次数,采取记住密码自动登录等功能,这可能导致非用户本人登录等风险。针对上述问题,本文设计了一种基于移动终端的可信身份认证方案,方案由隐式认证和显式认证组成。针对移动终端应用非法使用问题,本文根据用户的行为习惯具有稳定性的特点,提出了一种基于多属性决策的隐式身份认证算法。该算法通过收集用户的行为,将用户的行为数据进行规范化处理、构建用户正常行为矩阵、通过用户正常行为矩阵获取用户习惯向量、通过特征向量法获取属性权重并进行综合评价,最终得到用户行为的隐式身份认证模型。基于多属性决策的隐式认证方法是一种持续性的身份认证方法,其根据是用户在使用云服务的过程中用户行为会呈现稳定状态的特点,其在方案中的主要作用是对显式认证形成补充。同时针对当前移动终端单向静态口令认证存在的缺陷,本文还提出一种基于FIDO协议的双向动态口令认证方案,该方案包含一种高效的双向动态口令协议,该协议通过对称加密和非对称加密算法相结合,实现用户和云服务的双向认证。同时在移动终端设计一种令牌软件,将FIDO协议融入到令牌软件中,实现本地生物认证。最终方案整体通过显式认证与隐式认证相结合的方法,完成对移动终端用户和云服务的安全认证。
其他文献
目前,国内外已经围绕Web服务组合各个方面展开了研究工作,并取得了相应的成果。但是Web服务组合作为一个新兴的并且在不断发展的项目,在探索实践以及运用的过程中问题依旧在不断
云计算是目前国内外各机构的研究热点之一,是并行计算(Parallel Computing)、分布式计算(Distributed Computing)和网格计算(Grid Computing)的发展,是新兴的一种商业计算模
随着信息技术的发展,网络存储技术迅速发展,IP-SAN成为一种重要的网络存储解决方案。随之而来的数据集中化存储为数据的容灾提出了更高的要求。传统数据备份技术的恢复点目标已
粗糙集理论利用上近似集和下近似集的概念解决了经典逻辑理论中模糊概念的可计算性问题,因此它在处理不完全、不精确数据时有其独到的优势:1)粗糙集理论不需要先验知识;2)相对
数字图像隐写是一种将秘密信息嵌入到可公开的数字图像中进行信息隐藏并实现信息传递的隐蔽通信技术。其可用于军事、商业等领域,在为社会带来一种新的隐蔽通信手段的同时也带
随着对无线传感器网络研究的加深,无线传感器网络已经被应用于实际的环境监测,火灾监测是其中一个重要的应用。但是目前基于无线传感器网络的火灾监测系统存在两个问题:(1)由于
服装产品品质很大程度受所用的纤维种类和纤维混合比例确定。纺织品中主要采用的纤维为棉、毛、天丝、苎麻等。对纺织纤维的判别是我国纺织进出口检验的一个重要环节。目前基
可扩展标记语言(eXtensible Markup Language,XML)具有平台无关性、自描述性、简单性等优点,它已迅速发展成为Internet上数据表示和交换的标准。互联网上XML数据的不断增长,
图像处理面临数据量大,处理速度慢等问题,人们研究和采用基于并行机或并行集群的图像并行处理技术,以提高图像处理的效率。随着多核架构的出现,多核并行技术成为提高图像处理
数据挖掘领域涉及很多方面的知识,聚类分析是该领域中的技术之一,也是该领域中重点研究内容之一。聚类分析实际上是对数据集进行分类、分组的一种方法。聚类分析应用广泛,在机器