SmartID:一种基于智能手机的Web数字身份管理系统

来源 :复旦大学 | 被引量 : 0次 | 上传用户:qq452723692
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于用户名/口令的认证是当前最常用的认证机制之一,广泛地应用于操作系统以及电子邮件、网上银行等Web应用系统中以鉴别用户的身份。随着网络和Web技术的不断发展,使用基于用户名/口令认证机制鉴别用户身份面临了一些严重的问题,其中包括多用户口令的管理以及来自网络钓鱼(Phishing)等常见攻击的威胁。本论文利用智能手机作为应用平台提出了一种新的用户数字身份管理系统—基于智能手机的Web数字身份管理系统,称为SmartID。SmartID采用的硬件设备主要是目前已经流行的具有蓝牙功能的智能手机,以实现登录界面认证和口令管理。SmartID以智能手机作为平台实现多用户口令的有效管理;通过高强度加密手段保存认证信息以保护用户口令信息;通过蓝牙作为通信媒介传递认证信息;通过登录界面认证达到反网络钓鱼的效果。与同类口令管理和反钓鱼攻击工具相比,SmartID在有效保护用户的Web数字身份方面具有非常明显的优势:它可以实现登录界面的严格鉴别以抵御钓鱼攻击;它可以实现在Web应用程序登录界面中自动输入用户名/口令,免去用户记忆和输入冗长复杂的口令;它部署成本低,不需更改Web服务器原有的认证机制。
其他文献
随着信息技术的高速发展和信息资源的迅速膨胀,人们从海量数据中找到自己真正感兴趣的信息变得越来越困难,这就是著名的“信息过载问题”。推荐系统一直被认为是解决信息过载
Flash存储器是一种非易失性存储器,以其低成本、低功耗、高访问速度和高抗震性等优点,被广泛运用于便携式设备、消费电子等嵌入式系统的数据存储。不幸的是,和传统块设备不同,Fla
蜂窝概念的提出在无线移动通信发展史上具有里程碑式的意义,将无线移动通信系统划分成互相独立的小区,复用距离之外的小区可以使用同一频谱,使无线移动通讯系统的容量得到了
传统数据挖掘算法,其知识表示方式主要是命题逻辑形式,每一样例以属性-值元组的形式表示,难以表达对象内部之间的复杂关系,并且只能从单一关系中发现模式。但是,大多数现实关
人脸识别技术是计算机模式识别领域非常活跃的研究课题,在法律、商业、公安系统等领域有着广泛的应用前景。由于人脸图像的特殊性与复杂性,人脸识别问题也是模式识别领域的一
多核技术已经是现代处理器发展的主流趋势,它的诞生给软件开发技术带来了新的挑战。如何编写出高效的并行程序使之充分地利用多核的资源,这一直是学术界和工艺界致力于解决的
随着社会经济与科学技术的发展,信息技术得到了广泛的应用,许多领域积累了大量的数据,迫切需要一种新技术与工具来帮助人们快速地从海量的数据中找出重要的有价值的信息,数据挖掘
随着数字多媒体技术以及因特网技术的飞速发展,多媒体产品的安全问题成为目前一个相当重要而又富有挑战性的研究课题。各种数字作品在其传输和使用中,必然会经历各种操作或攻
随着信息技术的迅猛发展和流行,针对信息和资源的搜索技术,逐渐在商业应用和科研领域成为必不可少的技术之一。如:垃圾邮件过滤、图片搜索、视频搜索,以及信息检索等。目前,搜索应
无线传感器网络(WSN)集成了传感器、嵌入式计算、分布式信息处理和无线通信四大技术,是一种全新的信息获取、处理和传输技术。时间同步作为研究无线传感器网络的一个重要方向