基于移动终端的可信身份认证方案
本文选题:隐式认证 切入点:多属性决策 出处:《西南科技大学》2017年硕士论文 论文类型:学位论文
【摘要】:随着移动互联网的发展,移动终端在日常生活中占有越来越重要的地位,同时随着软件即服务模型的盛行,越来越多的移动终端使用云服务完成相应的功能。在使用移动终端享受各种快捷便利的服务过程中,进行身份认证是一项很重要的工作,并且其也是网络安全的重要组成部分。但是当前移动终端主要采用的是单向静态口令,这种认证方式存在如网络窃听、中间人攻击、重放攻击、暴力破解等诸多威胁。同时当前移动终端很多应用为了减少用户登录次数,采取记住密码自动登录等功能,这可能导致非用户本人登录等风险。针对上述问题,本文设计了一种基于移动终端的可信身份认证方案,方案由隐式认证和显式认证组成。针对移动终端应用非法使用问题,本文根据用户的行为习惯具有稳定性的特点,提出了一种基于多属性决策的隐式身份认证算法。该算法通过收集用户的行为,将用户的行为数据进行规范化处理、构建用户正常行为矩阵、通过用户正常行为矩阵获取用户习惯向量、通过特征向量法获取属性权重并进行综合评价,最终得到用户行为的隐式身份认证模型。基于多属性决策的隐式认证方法是一种持续性的身份认证方法,其根据是用户在使用云服务的过程中用户行为会呈现稳定状态的特点,其在方案中的主要作用是对显式认证形成补充。同时针对当前移动终端单向静态口令认证存在的缺陷,本文还提出一种基于FIDO协议的双向动态口令认证方案,该方案包含一种高效的双向动态口令协议,该协议通过对称加密和非对称加密算法相结合,实现用户和云服务的双向认证。同时在移动终端设计一种令牌软件,将FIDO协议融入到令牌软件中,实现本地生物认证。最终方案整体通过显式认证与隐式认证相结合的方法,完成对移动终端用户和云服务的安全认证。
[Abstract]:With the development of mobile Internet, mobile terminals play a more and more important role in daily life, at the same time, with the popularity of software as a service model, More and more mobile terminals use cloud services to complete the corresponding functions. In the process of using mobile terminals to enjoy a variety of fast and convenient services, identity authentication is a very important work. And it is also an important part of network security. However, at present, the mobile terminal mainly uses one-way static password, this authentication method exists such as network eavesdropping, man-in-the-middle attack, replay attack, At the same time, in order to reduce the number of user logon times, many mobile terminal applications take functions such as automatic login by remembering passwords, which may lead to the risk of non-users logging in themselves. In view of the above problems, A scheme of trusted identity authentication based on mobile terminal is designed in this paper. The scheme consists of implicit authentication and explicit authentication. In this paper, an implicit identity authentication algorithm based on multi-attribute decision making is proposed. By collecting the user's behavior, the user's behavior data is normalized and the normal behavior matrix of the user is constructed. The user habit vector is obtained by the normal behavior matrix of the user, the attribute weight is obtained by the eigenvector method and the comprehensive evaluation is carried out. Finally, the implicit authentication model of user behavior is obtained. The implicit authentication method based on multi-attribute decision making is a continuous authentication method, which is based on the characteristics that the user behavior will be stable in the process of using cloud services. Its main role in the scheme is to supplement the explicit authentication. At the same time, in view of the shortcomings of the current mobile terminal one-way static password authentication, this paper also proposes a bidirectional dynamic password authentication scheme based on FIDO protocol. This scheme includes an efficient bidirectional dynamic password protocol, which combines symmetric encryption and asymmetric encryption algorithm to realize bidirectional authentication between users and cloud services. At the same time, a token software is designed at mobile terminal. The FIDO protocol is integrated into token software to realize local biometric authentication. Finally, the security authentication of mobile terminal users and cloud services is completed by combining explicit authentication with implicit authentication.
【学位授予单位】:西南科技大学
【学位级别】:硕士
【学位授予年份】:2017
【分类号】:TP393.08
【相似文献】
相关期刊论文 前10条
1 ;首届移动终端研发与测试会议在京举办[J];数据通信;2005年03期
2 宋俊德;王劲松;;移动终端体系的演进[J];电信技术;2006年10期
3 ;3G移动终端[J];世界电信;2007年09期
4 雷震洲;;移动终端贵在移动[J];世界电信;2009年08期
5 余勇昌;徐霖霖;陈广湖;田增辉;王志中;;移动终端质量评估模型构建与应用探讨[J];通信技术;2012年11期
6 梁辰;;多屏合一促使移动终端成为控制中心[J];通信世界;2013年09期
7 张园;;移动终端在智慧旅游发展中的应用刍议[J];自动化技术与应用;2014年06期
8 聂扬飞;;移动终端在数字出版中的应用与前景[J];新闻世界;2014年07期
9 知音;移动终端新品一簇[J];现代通信;2001年06期
10 ;飞利浦和中国电子携手共同开拓移动终端市场[J];电信技术;2002年10期
相关会议论文 前10条
1 孙芮英;;指尖上的博物馆——移动终端在国内外博物馆中的应用[A];科学与艺术·数字时代的科学与文化传播——2012科学与艺术研讨会论文集[C];2012年
2 王东;;未来的移动终端[A];2007北京地区高校研究生学术交流会通信与信息技术会议论文集(上册)[C];2008年
3 罗艳;龙波;钟威;谢艺;;基于云计算的移动终端服务模式分析[A];广西计算机学会2013年学术年会论文集[C];2013年
4 王馨欣;;基于移动终端的移动展览平台设计研究[A];2013国际工业设计研讨会暨第十八届全国工业设计学术年会论文集[C];2013年
5 王桦;毕宏宇;;浅谈移动终端在数字博物馆的应用[A];创意科技助力数字博物馆[C];2011年
6 陈长怡;杨广龙;;政企移动终端管理方案研究[A];《IT时代周刊》论文专版(第296期)[C];2014年
7 张健;舒心;刘威;杜振华;;2010年我国计算机和移动终端病毒疫情调查技术分析报告[A];第26次全国计算机安全学术交流会论文集[C];2011年
8 梁宏;解万永;秦博;;手机安全现状及发展趋势[A];第28次全国计算机安全学术交流会论文集[C];2013年
9 袁宏伟;张淑芳;;基于无线模块的移动终端的研究[A];中国航海学会通信导航专业委员会2005年学术年会论文集[C];2005年
10 李乐;;基于移动终端的规划综合平台的研究与应用[A];城市时代,协同规划——2013中国城市规划年会论文集(13-规划信息化与新技术)[C];2013年
相关重要报纸文章 前10条
1 侯婧姝;东城干部携移动终端随身办公[N];北京日报;2007年
2 许国胜;移动终端的下一场革命[N];人民邮电;2013年
3 陈杰;移动终端主流“价值观”被颠覆[N];科技日报;2013年
4 筱葛;韩国电子进军中国移动终端市场[N];中国信息报;2002年
5 姚春鸽;移动终端亟待标准化[N];人民邮电;2004年
6 赛迪顾问计算机产业研究中心咨询师 梁潇;移动终端迎来二次浪潮[N];中国计算机报;2009年
7 本报记者 金小鹿;移动终端变身健康卫士[N];中国计算机报;2011年
8 工信部电信规划研究院 吕新杰;日美产业转移将如何影响我国移动终端产业?[N];人民邮电;2012年
9 本报记者 任,
本文编号:1637239
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1637239.html