可信移动终端的用户身份认证方案的研究

被引量 : 6次 | 上传用户:damitanqq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动终端计算和存储资源的不断丰富,以及嵌入式操作系统和各种无线应用的问世,移动终端正面临着越来越多的安全威胁。如何保护移动终端的机密性和完整性,防止非法使用、篡改和拷贝已成为无线通信安全的研究重点。本文围绕此问题展开研究,根据移动终端存储和运算有限等特点,设计了一种适用于移动终端的可信授权协议和用户域认证方案。具体工作主要包括以下几个方面:(1)研究了可信计算的软硬件体系结构,重点分析了可信平台模块及信任链的工作原理,为实现移动终端的可信引导提供了理论依据。(2)将域隔离技术及基于角色的访问控制策略运用于移动终端,完成了相关的数据结构及系统调用,实现了终端多用户的访问控制并保证了进程间的安全通信。(3)研究了可信计算平台规范中的OIAP(Object-Independent Authorization Protocol)和OSAP(Obiect-Specific Authorization Protocol)协议,由于这两种协议是以明文的方式进行通信,容易造成替换攻击。因而本文设计了一种适用于移动终端的授权协议,利用ECC算法代替RSA算法提高安全强度和运算速度,用隐蔽序列数防重放攻击并在会话中建立了认证机制。(4)提出了移动终端用户域的基于口令、生物特征及SIM卡的三因素认证方案。该方案采用了WPKI(Wireless Public Key Infrastructure)的公钥密码体系,并将口令与人脸图像数据通过Hash算法进行绑定以完成对用户身份的认证,满足了可信计算标准中安全等级3的要求。(5)以Motorola A1200为实验终端,修改Bootloader源代码并移植到PXA270处理器中,实现了移动终端的完整性度量。将该终端和带有ESAM认证模块的USB-Key与PC机连接,在Linux环境下测试用户域认证方案的可行性。
其他文献
镉、锰在我国很多地方土壤中含量超标,导致作物生长受抑,影响产量。黄瓜(Cucumis sativus L.)是我国主要的蔬菜作物之一,在设施和露地中均广泛种植,具有喜肥又不耐肥的特点,
反应蒸馏塔把反应操作和分离操作集成在一个装置内,有很大的节能潜力和经济效益。目前有些反应蒸馏塔确实比常规过程优越,但它们却并不是最优设计,而且还相差甚远。其根本原
艺术家试图通过观察自然,体悟生活,探寻艺术的创新;山水画家亦想借助自我对自然的观察和体悟,把客观对象熔铸于自己的绘画形象之中。石涛作为清初著名画家,他的山水画题材丰
采用胶体沉积法制备了Pt-FeOx/γ-Al2O3催化剂,通过XRD、TEM、BET、XPS、H2-TPR和FT-IR等技术对催化剂进行了表征,考察了焙烧温度对Pt-FeOx/γ-Al2O3催化剂表面结构及其催化
第一部分双模态超声在浸润性乳腺癌腋窝淋巴结转移诊断中的应用价值目的比较常规超声和超声造影在浸润性乳腺癌腋窝淋巴结转移诊断中的价值,并将常规超声和超声造影相结合,评估二者联合的双模态超声诊断的临床应用价值。方法选取2018年6月至2018年12月于我院就诊的浸润性乳腺癌患者135例。所有患者术前行腋窝淋巴结常规超声及超声造影检查,由两名超声医师独立盲法判定诊断结果,并以术后的组织病理结果作为金标准,
目的:探讨微信随访在糖尿病肾病(DN)血液透析患者中的应用效果。方法:对我院进行血液透析的DN患者实施院后微信随访干预,观察随访前和随访后患者生活质量和血液透析各项指标
本文以山水画论著《林泉高致》为研究依据,以中国古典园林为研究对象,以山水文化为探悉要点,结合历史背景、哲学思想、造园手法,通过对《林泉高致》多角度的分析,再结合园林
日本明治维新在19世纪80年代尤其是明治十四年(1881年)政变后逐渐实现了一个转折,在这次转折过程中,日本的自由民权运动遭遇挫折,内阁成立并只对天皇负责,以"天皇主权论"为核
期刊
中国书法,源远流长。如果说唐代“尚法”书风给佛教写经带来一种法度森严、行为规范的话,那么,宋代“尚意”书风则赋予禅宗墨迹一种自然率意的抒_性格。禅宗自六祖惠能之后,
期刊
消防和金属炼钢等行业中,工作人员在高温环境工作需要穿着专用服装,其通常是由三层织物材料组成,为了设计更合理的多层热防护服,本文将用37oC恒温假人置于高温环境下展开实验