论文部分内容阅读
由于Web服务的开放性和复杂性,使得网络中存在一些身份信息假冒、恶意传播虚假信息、非法金钱交易等安全性问题。在Web服务中,实体之间频繁的交互,需要在一个安全可靠的网络环境中进行交互。在服务过程中,对方身份的真实性、可信性是通过网络平台进行各项活动的基础。由于用户可能是成千上万的数量,让网络平台变得十分复杂。面对众多的平台用户,完全依靠人工的方式完成身份信息真伪的鉴别、申请者是其本人的验证、确认几乎是不可能。需要使用一定的方法、方案在尽可能不需要平台服务人员人工干预的情况下完成有关的身份鉴别、确认工作。因此,面对海量用户的可信身份认证是本课题研究的难点。针对如何面对海量平台用户进行可信身份认证这一难题,本文提出了基于信任传递原理的可信身份认证方案,对用户采用直接认证和间接认证的方案。直接认证是按照一定的流程、方法和技术手段,对待可信身份认证的用户,包括普通用户、保险客户、保险从业人员提交的身份信息、身份证明材料的真伪进行鉴别,通过资质文件颁发机构的平台或者数据库验证用户提交的资质文件的真伪;或通过视频甚至面对面的方式确认申请可信身份认证的人就是其声称的人本人,而不是假冒者。间接认证是待可信身份认证用户借助于已完成可信身份认证(身份真实性鉴别与确认)的已有普通用户或者保险代理来完成新用户的可信身份认证。针对公众保险服务平台,结合当前有效的信任传递模型方案,本文研究和开发了可信身份服务系统。本文通过构建可信身份服务系统,让用户在系统中进行身份鉴别和本人的确认,并有效解决了公众保险行业在Web环境下无法针对海量用户一对一、面对面地通过人工方式进行真实身份认证的难题,使用户能在安全的环境中进行交互。本论文的创新点是:本文结合当前有效的信任传递模型,对用户采用直接认证和间接认证的方案,有效地解决了在互联网环境下无法针对海量用户一对一、面对面地通过人工方式进行真实身份认证的问题,并能够保证有关身份认证的可靠性、安全性。