浏览器指纹技术研究与实现
发布时间:2017-10-12 04:12
本文关键词:浏览器指纹技术研究与实现
更多相关文章: 浏览器指纹 用户跟踪 Web应用分析 双因素认证
【摘要】:随着因特网的飞速发展,其在人们日常生活中所占的地位也在飞速提高,与此同时Web应用开发者对于区分和跟踪用户的需求也愈加强烈,这是由于两方面原因。一方面,Web应用开发者希望知道用户对其应用的使用情况,用户最关注的内容等,以优化其应用,提升用户体验;同时,对于大量网站来说,广告收入是其收入的主要部分,分析不同用户的行为习惯可以帮助Web广告商更有针对性地投放广告。另一方面,用户密码泄漏事故频发,这不仅威胁到用户存储在网络中的私密信息,也严重威胁到用户的财产安全,所以更多的Web应用开发者希望向用户提供用户名密码之外的验证机制,即双因素认证。双因素认证机制有助于更加准确地区分用户,提高用户帐号的安全性。 浏览器指纹技术通过采集用户设备、操作系统、浏览器配置相关的特征参数,可以有效地区分和跟踪用户,满足上述两方面需求。但是与此同时,根据浏览器指纹技术采集的特征参数可以推断出用户的年龄、性别、婚姻情况、生育情况等信息,这严重威胁到了用户的隐私,所以越来越多的研究者开始专注于对抗浏览器指纹技术。 本文的研究工作: 首先本文详细介绍了浏览器指纹技术的应用现状。其次,从技术角度介绍了浏览器指纹技术在浏览器端、服务端采集浏览器指纹的特征参数和技术手段;浏览器指纹的识别算法;浏览器指纹技术在Web应用的分析统计和双因素认证方向的应用中的不同;浏览器指纹技术准确性的理论评估方法。再次,本文使用具有高区分度和稳定性的列表类型特征参数,设计出了既不上传用户隐私,又能满足Web应用分析统计和双因素认证需求的浏览器指纹算法。并根据现有浏览器指纹技术工作原理设计出了模块化、易扩展、易部署、可以适用于Web应用分析统计与双因素认证的浏览器指纹系统。最后,本文通过实验证明了该系统的运行效果。
【关键词】:浏览器指纹 用户跟踪 Web应用分析 双因素认证
【学位授予单位】:西北大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP391.41;TP393.092
【目录】:
- 摘要3-4
- ABSTRACT4-8
- 第一章 引言8-16
- 1.1 研究背景与意义8-9
- 1.2 浏览器指纹的研究现状9-12
- 1.2.1 特征参数的研究9-10
- 1.2.2 浏览器指纹的应用场景10-11
- 1.2.3 浏览器指纹对于用户隐私影响11-12
- 1.3 双因素认证的背景和现状12-13
- 1.4 本文的研究内容13-14
- 1.5 论文结构及章节安排14-16
- 第二章 浏览器指纹及相关技术16-28
- 2.1 浏览器指纹技术中特征参数的采集16-20
- 2.1.1 浏览器端特征参数的采集16-20
- 2.1.2 服务端特征参数的采集20
- 2.2 浏览器指纹的识别20-24
- 2.3 浏览器指纹的更新24
- 2.4 列表类型特征参数24-25
- 2.5 浏览器指纹技术的理论评估25-27
- 2.6 纠错码27
- 2.7 本章小结27-28
- 第三章 基于列表类型特征参数的浏览器指纹算法28-40
- 3.1 算法设计思路28-29
- 3.1.1 浏览器指纹采集算法设计思路29
- 3.1.2 浏览器指纹识别算法设计思路29
- 3.2 浏览器指纹采集算法的实现29-33
- 3.2.1 格式化列表类型特征参数30-31
- 3.2.2 中间层数据和映射数组T的生成31
- 3.2.3 重排特征参数列表31-33
- 3.2.4 使用L~*处理license33
- 3.2.5 浏览器端存储的选择33
- 3.3 浏览器指纹识别算法的实现33-35
- 3.3.1 安全验证34
- 3.3.2 服务端生成随机数据R34
- 3.3.3 浏览器端恢复license34-35
- 3.3.4 服务端验证response35
- 3.4 算法的自身保护35-36
- 3.4.1 Web应用的分析统计中的安全验证35-36
- 3.4.2 在双因素认证场景下的安全验证36
- 3.5 浏览器指纹的更新36
- 3.6 算法适用性分析36-38
- 3.7 本章小结38-40
- 第四章 浏览器指纹系统的设计与实现40-56
- 4.1 开发环境40
- 4.2 系统设计40-52
- 4.2.1 网络拓扑结构与跨站通信的实现41-43
- 4.2.2 浏览器端设计43-48
- 4.2.3 服务端设计48-52
- 4.3 FPCheck用于Web应用的分析统计工作流程52
- 4.4 FPCheck用于双因素认证工作流程52-55
- 4.4.1 浏览器指纹的采集54
- 4.4.2 浏览器指纹的识别54-55
- 4.5 本章小结55-56
- 第五章 实验与效果分析56-62
- 5.1 Web应用分析与统计实验56-58
- 5.1.1 实验步骤56
- 5.1.2 实验结果与分析56-58
- 5.2 双因素认证实验58-60
- 5.2.1 实验步骤58-59
- 5.2.2 实验结果与分析59-60
- 5.3 本章小结60-62
- 总结与展望62-64
- 本文工作总结62
- 未来工作展望62-64
- 参考文献64-68
- 攻读硕士期间取得的学术成果68-70
- 致谢70
【参考文献】
中国期刊全文数据库 前1条
1 李秀滢;彭静;;基于双因素认证机制的角色访问控制方案[J];微计算机信息;2010年12期
,本文编号:1016578
本文链接:https://www.wllwen.com/wenyilunwen/guanggaoshejilunwen/1016578.html