当前位置:主页 > 管理论文 > 物流管理论文 >

基于多因素认证的微社区O2O平台安全增强机制的研究与实现

发布时间:2018-12-14 01:34
【摘要】:近日李克强总理在2015年政府报告工作报告中提出了“互联网+”行动计划,“互联网+”引起了广泛的关注,O2O模式作为“互联网+”的主要代表,更是进入了蓬勃发展的时期,国内涌现了大量O2O平台。作为互联网中最流行的商业模式,O2O成功将日常生活消费同互联网联系起来。社区O2O解决了物流最后一公里问题,成为蕴含巨大潜力的新模式。在快速发展的同时,它也面临着越来越多的问题,包括流量转换问题,资源整合问题以及安全问题等,特别是在安全性方面给用户以及平台带来了巨大的经济损失,解决电子商务O2O平台的安全性问题迫在眉睫。国内O2O平台普遍采用基于口令的身份认证协议,其在通信过程中仅使用简单加密甚至不加密,用户信息在通信过程中易被偷听或者篡改;另一方面,由于常见O2O平台框架的健壮性问题,用户口令等隐私极易被拖库后用于撞库攻击。O2O面临的问题主要还有身份凭证安全,交易中用户信息及个人账户等信息的暴露等。针对以上问题,本文对如何保证信息不被截取,抵抗常见攻击尤其是撞库攻击进行研究。针对O2O安全性问题,本文通过对常见攻击的研究,对系统平台进行了相关的安全增强。从认证协议入手,本文对业务流的各个环节进行分析,从整体技术框架角度对微社区体系进行安全性加固,增加安全增强模块。本文首先介绍了O2O平台常见的安全问题、目前O2O平台采用的用户认证协议的相关知识和一些密码学以及撞库相关的攻击理论和技术背景。随后介绍了微社区O2O平台的总体设计,接着对其技术架构,功能架构进行具体详细的设计说明,然后对安全增强模块做了详细的阐述,介绍了主要的安全风险以及针对其设计的增强体系方案,并设计了基于微社区环境下的身份认证协议,最后通过测试验证本文实现功能的有效性。
[Abstract]:Recently, Premier Li Keqiang put forward the "Internet" action plan in his report on the work of the government in 2015. The "Internet" has aroused widespread concern, and the O2O model is the main representative of the "Internet". It has entered a period of vigorous development, and a large number of O 2 O platforms have emerged in China. As the most popular business model on the Internet, O 2 O has successfully linked daily life consumption to the Internet. Community O-2O solves the last kilometer problem of logistics and becomes a new model with great potential. At the same time, it also faces more and more problems, including traffic conversion, resource integration and security issues, especially in the security aspects of the users and the platform brought huge economic losses. It is urgent to solve the security problem of e-commerce O 2O platform. The identity authentication protocol based on password is widely used in the domestic O2O platform. It only uses simple encryption or even no encryption in the communication process, and the user information is easily eavesdropped or tampered with in the communication process. On the other hand, due to the robustness of the common O2O platform framework, user passwords and other privacy can easily be towed back to the library to attack. The exposure of user information and personal accounts in transactions. In view of the above problems, this paper studies how to ensure that the information is not intercepted and how to resist the common attacks, especially the attacks against the storehouse. Aiming at the problem of O _ 2O security, this paper improves the security of the system platform through the research of common attacks. Starting with the authentication protocol, this paper analyzes all aspects of the business flow, strengthens the micro-community system from the perspective of the overall technical framework, and increases the security enhancement module. This paper first introduces the common security problems of O2O platform, the relevant knowledge of user authentication protocol used in O2O platform at present, some cryptography and attack theory and technical background related to the collision library. Then introduced the overall design of the micro-community O2O platform, followed by a detailed description of its technical architecture, functional framework, and then made a detailed description of the security enhancement module. This paper introduces the main security risks and the design of the enhanced system, and designs the identity authentication protocol based on the micro-community environment. Finally, the effectiveness of the implementation function is verified by testing.
【学位授予单位】:西安电子科技大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TP309

【相似文献】

相关期刊论文 前10条

1 张华;网络环境中的安全防御体系[J];计算机与网络;2004年12期

2 曹斌;;如何构建有效的安全保护体系[J];数码世界;2004年06期

3 杨育红;;浅议网络信息安全防御体系建设[J];计算机安全;2011年10期

4 杨泽敏;;潮州电力生产业务系统安全防御体系建设[J];计算机安全;2012年03期

5 马莉;;万兆应用的门槛:多业务安全防御体系[J];数码世界;2005年23期

6 焦允;郭秋萍;;企业安全防御体系的解决方案[J];郑州航空工业管理学院学报(社会科学版);2006年02期

7 尚高峰;;基于行为特征的安全运营监测平台设计与实现[J];计算机安全;2011年07期

8 段红;五大需求推动安全发展[J];计算机安全;2004年09期

9 ;防患未然,安全先行——捷普纵深全面安全防御体系[J];信息安全与通信保密;2012年12期

10 王琨月;;钱能烧出安全吗——企业安全与安全投资不成正比[J];每周电脑报;2003年37期

相关会议论文 前5条

1 陈泽;;医院信息安全建设的研究与应用[A];第二十八届中国(天津)2014IT、网络、信息技术、电子、仪器仪表创新学术会议论文集[C];2014年

2 樊贵先;吴新春;段巍;姚新华;孙辉;;武钢信息系统整体安全防御体系的研究与应用[A];2007中国钢铁年会论文集[C];2007年

3 宋卫国;原海军;李志兰;韩改珍;;论“无缺陷”管理法的安全应用值[A];全国第二次安全科学技术学术交流大会论文集[C];2002年

4 蒲晓羽;王林虎;许明;朱耀辉;;电力系统安全防御体系的研究[A];2006中国电力系统保护与控制学术研讨会论文集[C];2006年

5 张建平;张世钦;;构筑电网防台减灾安全防御体系的设想及实践[A];海峡西岸防抗台风抗洪抢险救灾论坛论文集[C];2007年

相关重要报纸文章 前10条

1 记者 古春婷;构建万无一失安全防御体系[N];珠海特区报;2011年

2 吴建波 胡姚斌 朱向阳;国门生物安全防御体系日趋完善[N];中国国门时报;2012年

3 赵晓涛;在开放中创建安全生态圈[N];网络世界;2007年

4 ;互联港湾 安全护航[N];中国计算机报;2006年

5 本报记者 刘菁菁;安全管家 打造移动云安全中心[N];计算机世界;2011年

6 本报记者 高春燕;东软安全云战略三步走[N];中国计算机报;2013年

7 本报记者 宋丽娜;塑造自主可控优势[N];网络世界;2004年

8 本报记者 卜娜;下一代互联网的安全起点[N];中国计算机报;2011年

9 李鸿培 博士;信息安全企业的核心竞争力[N];中国计算机报;2008年

10 本报实习记者 莫景标;腾讯发力移动安全助用户成智能手机管家[N];通信信息报;2011年

相关博士学位论文 前1条

1 王新年;基于业务流程的计算机网络安全防御体系研究[D];华中科技大学;2008年

相关硕士学位论文 前10条

1 王宇;乐山电网在线安全稳定管理系统的设计和实现[D];电子科技大学;2014年

2 唐迎春;国门生物安全防御体系建设的探索研究[D];东南大学;2015年

3 芦保祥;基于多因素认证的微社区O2O平台安全增强机制的研究与实现[D];西安电子科技大学;2015年

4 张存磊;浏览器安全防御体系的设计与实现[D];西安电子科技大学;2015年

5 赵峰;安全打印技术研究[D];山东大学;2011年

6 潘峰;专用信息网安全防御体系相关技术研究与设计[D];电子科技大学;2010年

7 李婷;张掖医专校园网信息安全防御体系建设研究[D];兰州大学;2013年

8 贺维跃;药品安全信息化监管研究[D];宁波大学;2014年

9 尹曙明;基于防火墙与入侵检测的安全防御体系研究与设计[D];中南大学;2005年

10 蔡亮;基于FP-增长算法的SOA安全框架研究[D];北京化工大学;2010年



本文编号:2377655

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/wuliuguanlilunwen/2377655.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户3e615***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com