开源智能终端认证漏洞挖掘及登录认证改进
发布时间:2018-05-08 06:32
本文选题:计算机网络 + 登录认证机制 ; 参考:《清华大学学报(自然科学版)》2017年09期
【摘要】:开源智能终端占智能终端市场的绝对优势,基于开源智能终端的应用层出不穷,但与此同时,其安全隐患也一样触目惊心。该文以典型社交网络APP登录认证为例,通过逆向分析当今市场上的主流Android应用,分析登录认证实现过程的机理,对登录认证机制进行安全性评估,挖掘基于现有认证机制的安全漏洞,并针对所发现的安全问题提出了登录认证机制改进方案,总结出一套安全实用的登录认证实践方案,有效提高移动智能终端系统的安全性。
[Abstract]:The open source intelligent terminal occupies the absolute superiority of the intelligent terminal market. The application based on the open source intelligent terminal emerges in endlessly, but at the same time, its security hidden trouble is also shocking. This paper takes the typical social network APP login authentication as an example, through the reverse analysis of the mainstream Android applications in the market today, analyzes the mechanism of the login authentication realization process, and evaluates the security of the login authentication mechanism. In order to improve the security of mobile intelligent terminal system, this paper exploits the security vulnerabilities based on the existing authentication mechanism, and puts forward an improved scheme of login authentication mechanism for the security problems found, and summarizes a set of safe and practical scheme of login authentication practice, which can effectively improve the security of mobile intelligent terminal system.
【作者单位】: 清华大学网络科学与网络空间研究院;中国科学院信息工程研究所;重庆师范大学数学学院;中信银行清华科技园支行;
【基金】:国家自然科学基金资助项目(61272427) 国家科技支撑计划项目(2015AA016007,2015AA020101) 贵州省科技支撑计划项目(20136020)
【分类号】:TP393.08
【相似文献】
相关期刊论文 前4条
1 王书海,刘明生,肖众;机房管理系统用户登录认证方案设计[J];实验室研究与探索;2005年02期
2 陈济平;;北京科技大学:“IPv4”“IPv6”一体化认证计费[J];中国教育网络;2010年08期
3 马宇驰;赵远;邓依群;李益发;;基于CPK的可信平台用户登录认证方案[J];计算机工程与应用;2010年01期
4 李健俊;郭伟青;许端清;;基于令牌卡的多角色主机登录身份认证的设计与实现[J];计算机工程与设计;2006年15期
相关会议论文 前1条
1 李勇;谷利泽;杨榆;;Windows可定制登录认证方案的研究与实现[A];2009通信理论与技术新发展——第十四届全国青年通信学术会议论文集[C];2009年
相关重要报纸文章 前1条
1 本报记者 别坤;亚马逊云服务入华 给SafeNet带来发展契机[N];计算机世界;2014年
相关硕士学位论文 前4条
1 陶文静;基于PORTAL登录的网络与业务融合认证设计与实现[D];内蒙古大学;2016年
2 刘宝义;统一登录认证方案设计与原型实现[D];北京邮电大学;2008年
3 贺维;基于U3技术的登录认证系统[D];哈尔滨理工大学;2008年
4 范萌;一种Linux登录认证安全增强方案的设计与实现[D];北京交通大学;2014年
,本文编号:1860336
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1860336.html