基于多因素认证的微社区O2O平台安全增强机制的研究与实现
[Abstract]:Recently, Premier Li Keqiang put forward the "Internet" action plan in his report on the work of the government in 2015. The "Internet" has aroused widespread concern, and the O2O model is the main representative of the "Internet". It has entered a period of vigorous development, and a large number of O 2 O platforms have emerged in China. As the most popular business model on the Internet, O 2 O has successfully linked daily life consumption to the Internet. Community O-2O solves the last kilometer problem of logistics and becomes a new model with great potential. At the same time, it also faces more and more problems, including traffic conversion, resource integration and security issues, especially in the security aspects of the users and the platform brought huge economic losses. It is urgent to solve the security problem of e-commerce O 2O platform. The identity authentication protocol based on password is widely used in the domestic O2O platform. It only uses simple encryption or even no encryption in the communication process, and the user information is easily eavesdropped or tampered with in the communication process. On the other hand, due to the robustness of the common O2O platform framework, user passwords and other privacy can easily be towed back to the library to attack. The exposure of user information and personal accounts in transactions. In view of the above problems, this paper studies how to ensure that the information is not intercepted and how to resist the common attacks, especially the attacks against the storehouse. Aiming at the problem of O _ 2O security, this paper improves the security of the system platform through the research of common attacks. Starting with the authentication protocol, this paper analyzes all aspects of the business flow, strengthens the micro-community system from the perspective of the overall technical framework, and increases the security enhancement module. This paper first introduces the common security problems of O2O platform, the relevant knowledge of user authentication protocol used in O2O platform at present, some cryptography and attack theory and technical background related to the collision library. Then introduced the overall design of the micro-community O2O platform, followed by a detailed description of its technical architecture, functional framework, and then made a detailed description of the security enhancement module. This paper introduces the main security risks and the design of the enhanced system, and designs the identity authentication protocol based on the micro-community environment. Finally, the effectiveness of the implementation function is verified by testing.
【学位授予单位】:西安电子科技大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TP309
【相似文献】
相关期刊论文 前10条
1 张华;网络环境中的安全防御体系[J];计算机与网络;2004年12期
2 曹斌;;如何构建有效的安全保护体系[J];数码世界;2004年06期
3 杨育红;;浅议网络信息安全防御体系建设[J];计算机安全;2011年10期
4 杨泽敏;;潮州电力生产业务系统安全防御体系建设[J];计算机安全;2012年03期
5 马莉;;万兆应用的门槛:多业务安全防御体系[J];数码世界;2005年23期
6 焦允;郭秋萍;;企业安全防御体系的解决方案[J];郑州航空工业管理学院学报(社会科学版);2006年02期
7 尚高峰;;基于行为特征的安全运营监测平台设计与实现[J];计算机安全;2011年07期
8 段红;五大需求推动安全发展[J];计算机安全;2004年09期
9 ;防患未然,安全先行——捷普纵深全面安全防御体系[J];信息安全与通信保密;2012年12期
10 王琨月;;钱能烧出安全吗——企业安全与安全投资不成正比[J];每周电脑报;2003年37期
相关会议论文 前5条
1 陈泽;;医院信息安全建设的研究与应用[A];第二十八届中国(天津)2014IT、网络、信息技术、电子、仪器仪表创新学术会议论文集[C];2014年
2 樊贵先;吴新春;段巍;姚新华;孙辉;;武钢信息系统整体安全防御体系的研究与应用[A];2007中国钢铁年会论文集[C];2007年
3 宋卫国;原海军;李志兰;韩改珍;;论“无缺陷”管理法的安全应用值[A];全国第二次安全科学技术学术交流大会论文集[C];2002年
4 蒲晓羽;王林虎;许明;朱耀辉;;电力系统安全防御体系的研究[A];2006中国电力系统保护与控制学术研讨会论文集[C];2006年
5 张建平;张世钦;;构筑电网防台减灾安全防御体系的设想及实践[A];海峡西岸防抗台风抗洪抢险救灾论坛论文集[C];2007年
相关重要报纸文章 前10条
1 记者 古春婷;构建万无一失安全防御体系[N];珠海特区报;2011年
2 吴建波 胡姚斌 朱向阳;国门生物安全防御体系日趋完善[N];中国国门时报;2012年
3 赵晓涛;在开放中创建安全生态圈[N];网络世界;2007年
4 ;互联港湾 安全护航[N];中国计算机报;2006年
5 本报记者 刘菁菁;安全管家 打造移动云安全中心[N];计算机世界;2011年
6 本报记者 高春燕;东软安全云战略三步走[N];中国计算机报;2013年
7 本报记者 宋丽娜;塑造自主可控优势[N];网络世界;2004年
8 本报记者 卜娜;下一代互联网的安全起点[N];中国计算机报;2011年
9 李鸿培 博士;信息安全企业的核心竞争力[N];中国计算机报;2008年
10 本报实习记者 莫景标;腾讯发力移动安全助用户成智能手机管家[N];通信信息报;2011年
相关博士学位论文 前1条
1 王新年;基于业务流程的计算机网络安全防御体系研究[D];华中科技大学;2008年
相关硕士学位论文 前10条
1 王宇;乐山电网在线安全稳定管理系统的设计和实现[D];电子科技大学;2014年
2 唐迎春;国门生物安全防御体系建设的探索研究[D];东南大学;2015年
3 芦保祥;基于多因素认证的微社区O2O平台安全增强机制的研究与实现[D];西安电子科技大学;2015年
4 张存磊;浏览器安全防御体系的设计与实现[D];西安电子科技大学;2015年
5 赵峰;安全打印技术研究[D];山东大学;2011年
6 潘峰;专用信息网安全防御体系相关技术研究与设计[D];电子科技大学;2010年
7 李婷;张掖医专校园网信息安全防御体系建设研究[D];兰州大学;2013年
8 贺维跃;药品安全信息化监管研究[D];宁波大学;2014年
9 尹曙明;基于防火墙与入侵检测的安全防御体系研究与设计[D];中南大学;2005年
10 蔡亮;基于FP-增长算法的SOA安全框架研究[D];北京化工大学;2010年
,本文编号:2377655
本文链接:https://www.wllwen.com/guanlilunwen/wuliuguanlilunwen/2377655.html