登录易,一种基于可信用户代理的多方闭环网络身份认证及管理机制
万方数据知识服务平台
应用市场
我的应用
会员HOT
万方期刊
×

点击收藏,不怕下次找不到~

@万方数据
会员HOT

期刊专题

10.3969/j.issn.2096-1057.2018.07.012

登录易,一种基于可信用户代理的多方闭环网络身份认证及管理机制

引用
当前网络身份认证过程中最常用的就是基于“用户名-密码”的传统登录机制.然而,随着网络规模的急剧增加,单一用户拥有的网络身份数目也在急速增多,网络身份也面临着包括“密码疲劳”、“钓鱼”和“撞库”等在内的严重网络安全问题.因此如何安全且有效地创建并管理用户的网络身份成为当前网络发达的社会形态下一个非常具有价值的研究方向.提出了可信用户代理的概念,并以此为基础提出一种创新的、但兼容传统“用户名-密码”机制的网络身份注册、登录认证及管理机制.其中,用户的网络身份信息由其用户代理自动创建、存储并直接发送至其目的网站服务器端进行认证,认证成功后授权给用户的上网终端.这样形成一个包含用户、用户代理、上网终端及服务器等多方的安全闭合的身份认证环路.用户无需记忆众多复杂的“用户名-密码”,避免了“密码疲劳”;自动随机生成不同的复杂账号和密码可以规避被“撞库”的风险;无需在上网终端输入身份信息,大大降低网络身份信息被钓鱼网站窃取的风险,从而实现了既安全又方便地使用和管理网络身份的目标.在Android,iOS,Chrome平台上开发了名为“登录易”的实用系统,实现了该机制.理论分析及用户实测证明了其安全性、可用性及可部署性均优于传统机制,减少并尽量消除了目前互联网身份认证对“用户名-密码”需要人工输入的依赖.

网络身份、网络身份认证、网络身份管理、可信用户代理、密码疲劳、撞库攻击、钓鱼攻击

4

TP393.08(计算技术、计算机技术)

国家自然科学基金项目91748107;广东省引进创新科研团队计划项目2014ZT05G157

2018-08-30(万方平台首次上网日期,不代表论文的发表时间)

共10页

652-661

相关文献
评论
暂无封面信息
查看本期封面目录

信息安全研究

2096-1057

10-1345/TP

4

2018,4(7)

相关作者
相关机构

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn