基于移动终端的可信身份认证方案.pdf

基于移动终端的可信身份认证方案.pdf

ID:49978752

大小:4.02 MB

页数:91页

时间:2020-03-03

基于移动终端的可信身份认证方案.pdf_第1页
基于移动终端的可信身份认证方案.pdf_第2页
基于移动终端的可信身份认证方案.pdf_第3页
基于移动终端的可信身份认证方案.pdf_第4页
基于移动终端的可信身份认证方案.pdf_第5页
资源描述:

《基于移动终端的可信身份认证方案.pdf》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、基于移动终端的可信身份认证方案2014级郭佳鑫硕士计算机科学与技术黄晓芳ClassifiedIndex:TP319U.D.C:004.9SouthwestUniversityofScienceandTechnologyMasterDegreeThesisTrustedIdentityAuthenticationSchemeBasedonMobileTerminalGrade:2014Candidate:GuoJiaxinAcademicDegreeAppliedfor:MasterSpecialty:ComputerScienceandTechnologySupervi

2、sor:Prof.HuangXiaofangMay.2017西南科技大学硕士研究生学位论文第I页摘要随着移动互联网的发展,移动终端在日常生活中占有越来越重要的地位,同时随着软件即服务模型的盛行,越来越多的移动终端使用云服务完成相应的功能。在使用移动终端享受各种快捷便利的服务过程中,进行身份认证是一项很重要的工作,并且其也是网络安全的重要组成部分。但是当前移动终端主要采用的是单向静态口令,这种认证方式存在如网络窃听、中间人攻击、重放攻击、暴力破解等诸多威胁。同时当前移动终端很多应用为了减少用户登录次数,采取记住密码自动登录等功能,这可能导致非用户本人登录等风险。针对上述问

3、题,本文设计了一种基于移动终端的可信身份认证方案,方案由隐式认证和显式认证组成。针对移动终端应用非法使用问题,本文根据用户的行为习惯具有稳定性的特点,提出了一种基于多属性决策的隐式身份认证算法。该算法通过收集用户的行为,将用户的行为数据进行规范化处理、构建用户正常行为矩阵、通过用户正常行为矩阵获取用户习惯向量、通过特征向量法获取属性权重并进行综合评价,最终得到用户行为的隐式身份认证模型。基于多属性决策的隐式认证方法是一种持续性的身份认证方法,其根据是用户在使用云服务的过程中用户行为会呈现稳定状态的特点,其在方案中的主要作用是对显式认证形成补充。同时针对当前移动终端单向静

4、态口令认证存在的缺陷,本文还提出一种基于FIDO协议的双向动态口令认证方案,该方案包含一种高效的双向动态口令协议,该协议通过对称加密和非对称加密算法相结合,实现用户和云服务的双向认证。同时在移动终端设计一种令牌软件,将FIDO协议融入到令牌软件中,实现本地生物认证。最终方案整体通过显式认证与隐式认证相结合的方法,完成对移动终端用户和云服务的安全认证。关键词:隐式认证多属性决策动态口令FIDO协议云服务西南科技大学硕士研究生学位论文第II页AbstractWiththedevelopmentofmobileInternet,mobileterminalsareincrea

5、singlyimportantinthedailylife,andwiththeprevalenceofsoftwareasaservicemodel,mountingmobileterminalsusecloudservicestoperformcorrespondingfunctions.Identityauthenticationisasignificanttaskintheuseofmobileterminalstoenjoytheconvenientservicesandalsoanimportantcomponentofnetworksecurity.Atp

6、resent,mobileterminalsmainlyadopttheone-waystaticpassword,however,thisauthenticationmethodexistsmanythreatssuchasnetworkeavesdropping,man-in-the-middleattack,replayattack,bruteforceattack,etc.Meanwhile,plentyofapplicationstakerememberthepassword,auto-loginandotherfunctionstoreducetheamou

7、ntofuser’slogin,whichmayleadtonon-userloginandotherrisks.Tosolvetheabove-mentionedproblems,thisthesisdesignsatrustedidentityauthenticationschemebasedonmobileterminalscomposedofimplicitauthenticationandexplicitauthentication.Aimingatillegaluseofapps,thisthesisproposesanimp

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。