当前位置:主页 > 科技论文 > 网络通信论文 >

基于IBC和移动终端的Web系统安全登录技术研究与实现

发布时间:2020-08-27 10:16
【摘要】:身份认证是信息安全中重要的组成部分,目前大多数Web系统采用基于用户名和口令的方式实现对用户的身份鉴别。为了避免用户在某一系统中口令被破解导致该用户在其他系统中账户受到威胁,用户通常需要为不同的Web系统设置不同的口令,由于复杂的口令不易于记忆,用户常会在口令中加入个人身份信息,如生日等,这种做法将导致此类口令易于受到口令攻击。总体而言,基于用户名和口令的身份鉴别方式易于实现,但一般应用于安全性要求较低的系统。对于安全性要求较高的系统,常使用公钥基础设施(Public Key Infrastructure,PKI)技术,但该技术在应用时与数字证书相关的操作需要用户手动参与,并需要针对不同浏览器开发不同的插件以实现客户端的密码运算。PKI技术中常使用便携式密码硬件设备如USB Key等实现密钥管理并实施密码运算,密码硬件设备与用户计算机常使用USB连接,身份认证数据将直接通过USB口传递给计算机,该方式的安全性较通过互联网进行传输的方式高,但实际应用中存在计算机USB连接口由于保密性等原因不允许使用的情形,因此适用性较低。同时密码硬件设备的购买需要用户额外的花费。针对以上问题,本文从基于标识的密码技术(Identity Based Cryptography,IBC)的基本实现原理入手,选用身份标识作为用户的身份鉴别数据,由于身份标识本身所具有的公开性,使得常见的口令攻击等网络入侵方式变得毫无用处,能有效地提高系统的安全性。同时,本方案允许用户使用相同的身份标识实现在不同Web系统的安全登录,不需要为不同的Web系统识记复杂繁多的密码,因此具有更高的用户友好性。本文选用移动终端替代USB Key实现密钥管理以及密码运算,支持使用数据网通过远程通讯的方式实现对移动终端中密码功能的调用,解决了USB Key存在的适用性较差的问题,同时避免了用户购买USB Key存在的额外花费。针对不同的应用需求,本文提出了三种Web系统安全登录方案,并分别对各方案具体内容和实现步骤进行阐述说明。本研究的创新点如下:(1)将IBC密码技术应用到Web系统的安全登录中,使用公开的身份标识作为用户公钥,避免了PKI技术中数字证书带来的用户不友好的问题。由于用户标识的公开性,用户不需要为不同的Web系统记忆不同的密码,能有效防止密码猜测攻击;(2)使用移动终端如手机等替代便携式密码硬件设备实现密码功能,方便用户携带并能避免移动密码硬件设备带来的额外花费;(3)针对不同的应用需求,提出了三种Web系统安全登录方案,在方案中避免使用浏览器插件,使得系统易于开发。
【学位授予单位】:武汉理工大学
【学位级别】:硕士
【学位授予年份】:2018
【分类号】:TP393.09;TN918.1
【图文】:

拦截器,代码,推送


图 4-7 WebSocket 拦截器建立 HttpSession 与 WebSocketSession 关系代码MyHandler 类为具体处理类,实现了 WebSocketHandler 接口,其中实现了sendMessageToUser2 方法,通过遍历的方式利用指定的 HttpSession 的会话 id 找到对应的 WebSocketSession,从而实现将验证信息向相应的浏览器端的推送,sendMessageToUser2 方法的具体实现代码如图 4-8 所示。图 4-8 WebSocket 推送消息实现代码

推送,代码,消息,拦截器


图 4-7 WebSocket 拦截器建立 HttpSession 与 WebSocketSession 关系代码MyHandler 类为具体处理类,实现了 WebSocketHandler 接口,其中实现了sendMessageToUser2 方法,通过遍历的方式利用指定的 HttpSession 的会话 id 找到对应的 WebSocketSession,从而实现将验证信息向相应的浏览器端的推送,sendMessageToUser2 方法的具体实现代码如图 4-8 所示。

启动界面,系统安全,安全性分析,系统测试


第 7 章 系统测试与安全性分析7.1 系统功能测试7.1.1 基于本地代理的 Web 系统安全登录方案测试采用基于本地代理的 Web 系统安全登录方案时,用户首先启动本地代理并等待来自浏览器的解密请求,本地代理启动后界面如图 7-1 所示。

【相似文献】

相关期刊论文 前10条

1 王竞娴;;移动终端对艺术行为的影响[J];艺术科技;2019年06期

2 张华;孙志岭;高海霞;董银凤;赵可;王赛男;陈康恺;庄宇;;大学生健康素养与应用移动终端获取健康知识的关系[J];中国学校卫生;2017年09期

3 赵希辉;;移动终端版会计专业素养学习平台的开发与应用研究[J];纳税;2018年10期

4 左爱玲;张智霞;;高校移动图书馆发展及对策研究——基于大学生移动终端阅读偏好[J];内蒙古财经大学学报;2018年04期

5 周序;王卉;;翻转课堂:理念?技术?趋势?[J];中国教师;2016年03期

6 范开国;;基于移动终端的课堂教学质量评价体系[J];课程教育研究;2016年34期

7 王珏;;一学就会的微课制作工具(二)——移动终端录制微课[J];中国信息技术教育;2016年22期

8 鲁志建;;基于移动终端的评课平台系统研究[J];成才之路;2017年08期

9 郄勇志;;中国移动终端公司 2019年将推首批自主品牌5G终端[J];通信世界;2018年32期

10 左赛哲;;移动终端来电拦截专利技术综述[J];中国新通信;2017年05期

相关会议论文 前10条

1 陈长怡;杨广龙;;政企移动终端管理方案研究[A];《IT时代周刊》论文专版(第296期)[C];2014年

2 张华宁;陈倩男;樊磊;李猛;吉祥;;适应电力系统的移动终端故障录波分析展示技术[A];2019智能电网新技术发展与应用研讨会论文集[C];2019年

3 石军;;移动终端电磁防御研究[A];第33次全国计算机安全学术交流会论文集[C];2018年

4 张平;鲁昌华;韩江洪;张建军;;CDMA系统移动终端无线定位综述[A];2004全国测控、计量与仪器仪表学术年会论文集(下册)[C];2004年

5 袁宏伟;张淑芳;;基于无线模块的移动终端的研究[A];中国航海学会通信导航专业委员会2005年学术年会论文集[C];2005年

6 毛为民;林海;卢有飞;王嘉延;陈学东;文锋;陆宏治;陈酌灼;戴浩良;;企业级移动终端集成应用[A];电力行业信息化优秀成果集2013[C];2013年

7 陈牧;邵志鹏;李尼格;陈璐;戴造建;;基于移动终端运行环境下安全度量技术研究[A];2017智能电网新技术发展与应用研讨会论文集[C];2017年

8 张逸炎;任品毅;李凡;;移动终端即时消息推送系统的应用开发[A];第十七届全国青年通信学术年会论文集[C];2012年

9 张晨;韦耀庭;吴鹏君;;基于“互联网+”移动终端的交互维护系统[A];2015年广东通信青年论坛专刊[C];2015年

10 夏麟;;从移动终端连接到接入网的技术难题[A];2017年7月建筑科技与管理学术交流会论文集[C];2017年

相关重要报纸文章 前10条

1 本报评论员 沈建缘;微软:打造更轻的诺基亚[N];经济观察报;2014年

2 张帅 彭信儒;中国移动终端公司以“大党建”统领新发展[N];人民邮电;2018年

3 莫阳;移动终端图片新挑战[N];中国摄影报;2018年

4 本报记者 陈焰萍;手机厂商掀折叠屏热 盲目跟风造血能力几何?[N];通信信息报;2017年

5 本报记者 冯飞 通讯员 娄宁;20余款三星移动终端被判侵权 赔偿8050万元[N];中国知识产权报;2017年

6 记者 曹丽娟;莞产手机勇夺第一[N];东莞日报;2017年

7 记者 殷勇;南昌高新区移动终端产业声名鹊起[N];江西日报;2017年

8 本报记者 高超;中移动终端新政:补贴物联卡[N];通信产业报;2017年

9 杨玉龙;移动终端“污垢”亟需清理[N];海南日报;2017年

10 本报记者 张心怡;AI芯片决胜移动终端市场[N];中国电子报;2017年

相关博士学位论文 前10条

1 李彤;移动终端计算迁移的延迟优化方法研究[D];清华大学;2017年

2 汤载阳;面向移动终端的无线传输优化与节能机制研究[D];华中科技大学;2017年

3 袁正午;蜂窝通信系统移动终端射线跟踪定位理论与方法研究[D];中南大学;2003年

4 郭莉;Ad Hoc网络移动终端上的智能天线技术[D];北京邮电大学;2007年

5 罗建超;面向移动终端的环绕智能中间件关键技术研究[D];电子科技大学;2015年

6 华云;利用CDMA系统下行链路实现移动终端定位的研究[D];电子科技大学;2002年

7 徐博;下一代移动终端天线的辐射特性和宽带圆极化天线设计[D];浙江大学;2017年

8 杨建仁;面向移动终端的视频编码技术研究[D];武汉大学;2012年

9 王昕;移动终端多天线及其性能的研究[D];清华大学;2010年

10 李翠霞;移动终端定位的关键算法研究[D];华南理工大学;2015年

相关硕士学位论文 前10条

1 阎寒冰;论移动终端视频聚合的侵权责任[D];吉林大学;2019年

2 李胜君;移动终端汉英考试辅导类软件对比分析[D];渤海大学;2019年

3 刘莹;基于IBC和移动终端的Web系统安全登录技术研究与实现[D];武汉理工大学;2018年

4 杜仲宇;公共场所无线上网信息安全管理系统的设计、实现及应用[D];天津大学;2018年

5 林国梁;基于Web的移动终端取证管理系统的设计与实现[D];厦门大学;2018年

6 韩永丽;基于移动终端的大学生健康信息搜寻行为研究[D];郑州大学;2019年

7 李丹;面向移动终端的增强现实浏览器关键技术的研究[D];北京邮电大学;2019年

8 陈俊文;基于移动终端众包技术的小城镇智慧规划管理系统研究[D];武汉大学;2018年

9 季顺满;基于移动终端的电梯检验系统设计与实现[D];上海交通大学;2017年

10 赵欢欢;移动终端短视频用户行为研究[D];长春工业大学;2019年



本文编号:2805972

资料下载
论文发表

本文链接:https://www.wllwen.com/kejilunwen/wltx/2805972.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户e5d9b***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com