基于LPVC和行为特征的身份认证技术研究与实现

来源 :江苏科技大学 | 被引量 : 1次 | 上传用户:zhanglq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来互联网快速发展,给社会发展、经济增长以及文化繁荣带来了各种各样的机会,互联网给人们带来便利的同时也带来了不小的网络安全风险。网络安全尤其是身份认证技术逐渐成为人们关注的问题。安全的身份认证是保证计算机网络系统安全运行的基本前提。由于行为特征具有唯一性和易采集性的特点,在身份认证技术领域备受关注,因此研究基于行为特征的身份认证技术是非常有意义的。本文针对Web平台身份认证环节广泛使用用户名/密码方案存在的不足,提出了基于静态认证和动态认证相结合的动态连续身份认证方案。用户在最初登录系统时,需通过用户名/密码和验证码的静态认证方式获取系统权限资源。用户成功获取权限后,采用基于击键行为特征和鼠标行为特征组合的多行为特征动态认证方案,持续不断监听用户操作行为。通过操作行为判断操作对象是否为用户本人,保证了系统登录及登录后的安全性。本文研究的主要内容为验证码图像生成技术和操作行为特征在动态连续身份认证系统(DCA)中的应用。在静态登录环节采用了基于多图层验证码图像生成技术,降低了计算机对验证码图像的识别准确率。为DCA系统研发了捕获用户操作行为的数据采集软件;改进了信任模型中操作信任分数的计算方法,提升了信任分数的计算精确率。为了阻止攻击者利用安全漏洞逃避鼠标或者键盘中的某一个设备的入侵检测,采用击键行为特征和鼠标行为特征相结合的方式进行身份认证。最后对动态连续身份认证系统性能和行为特征数据的处理和分类进行了大量实验验证。由53名志愿者在无约束条件下对DCA系统进行测试,测试结果显示准确识别率达到80%,可以很好地实现动态连续身份认证。通过计算机分别识别了基于传统技术和多图层技术生成的验证码图像,发现基于多图层技术生成的验证码图像的识别误检率明显增加,达到21%,有效阻止了机器程序大量恶意注册行为。
其他文献
<正>1案例资料1.1简要案情及临床经过杨某,男,43岁。某日因交通事故受伤,入院诊断为头皮撕脱伤、面部皮肤擦伤、闭合性胸外伤等,CT示颅内无明显挫(裂)伤及血肿,颅骨无骨折,对
本文认为,要建立社会主义的价值观,一要坚持马克思主义的指导,二要坚持实践的观,点和实践的标准,这是社会主义价值观建立的两大基石。因为离开马克思主义理论指导的价值观难免带有
含酚废水主要来源于石油炼制、石油化工、酚醛树脂等工业生产中,其中所含的酚类化合物是废水中常见的一类高毒性和难以降解的有机物,处理困难,对环境危害大。目前,含酚废水已
<正> 一、实验原理铜丝在硫蒸气里燃烧生成黑色的硫化亚铜。二、实验步骤1.制做一个反应容器。将一个硬质玻璃试管(规格以2*15cm为好),加工成试管中间有一凹
期刊
病案首页信息和国际疾病分类ICD编码是实施DRGs的依据,其质量直接影响DRGs分组的质量和使用分组后的效果,并与付费挂钩。病案首页的管理、病案ICD编码和病案质控属于病案信息
我国经济结构由二元向三元的转变及城市化进程的加快,导致贫富差距进一步拉大,农村与城市发展显著失衡,使得许多社会问题凸现。本文正是在这样的环境和背景下,运用计量的方法
<正> 外交是国家政治的主要内容之一,它是一个国家实施对外政策的重要手段。特别到了近代历史时期,由于经济的发展,争夺贸易优势和政治优势的斗争越来越激烈,所以外交也就显
从协同任务分配、协同航迹规划、协同编队控制三方面,介绍了国外多无人机协同控制研究现状。根据未来战场环境态势与任务需求情况,分析了通信链路、时效性、计算复杂、环境复
<正> 前言地震波的井下观测,其主要目的是为了降低背景干扰水平,提高地震监测能力和分辨能力。近20年来,继美国、日本、苏联之后,我国相继建设了70多个井下观测地震台站。这
本文利用2001-2007年中国微观企业数据,在对企业出口贸易增加值测算的基础上,从动态角度分析了外资进入对我国企业出口贸易增加值率产生的作用效应及影响机制。研究发现:外资存