基于智能手机平台下的联合身份认证机制论述
随着3G时代的来临,智能手机逐渐普及,带给人们更好的移动上网的同时,手机的安全问题也极大地影响了用户的信息安全。例如恶意短信、垃圾短信、骚扰来电、手机病毒、木马后门、隐私泄露等,已经成为日益严重的社会问题。本文提出一种智能手机平台下的联合身份认证管理机制方案设计,用户在支付、服务订购以及个人敏感信息相关的应用时,必须由用户与服务提供商双方签名确认才能生效。
一、研究现状
智能手机就是安装了开放式操作系统的手机。具有无线接入互联网的能力,PDA的功能,即在GSM网络或CDMA网络中,可以根据个人的需求扩展机器功能,安装第三方应用程序,进行个人信息管理、日程记事、任务安排、多媒体应用、浏览网页等。由于智能手机具备开放性操作系统,用户可以在网络上自由的下载安装程序,从而给一些恶意程序带来了可乘之机,除此之外,智能机的基本通信功能的漏洞也可能会让一些病毒趁机作祟。
时至今日,突出的网络安全问题使得人们对"身份认证技术"越来越关注,而"身份认证技术"也逐渐被认为是网络安全的第一道防线。在传统互联网中,用户信息和账号信息分散在不同的网络站点上,安全运维成本较高。而基于智能手机的平台下,移动通信网和传统互联网相结合,用户对每个业务都必须进行身份信息注册才能使用。身份认证技术的两种方式数字签名技术,动态口令技术中的PKJ技术和信息推送技术已经相对成熟。然而在业务的不断切换过程中,用户不得不多次输入用户名和密码进行重复的认证和授权。与此同时,现有的智能手机终端总体处理能力较弱使得用户反复输入用户名和密码时产生不便,重复的输入过程容易带来更多的安全隐患。因此,使用联合身份认证的机制来管理和维护多个身份和账号值得进一步探讨。
二、方案设计
1、联合身份创建和识别
用户联合身份管理就是用来解决将一个实体的多个身份或账号信息联合管理和维护的问题。这种身份管理机制提供的功能主要有身份联合、单点登录以及统一访问三部分。建立信任关系和信任域是进行身份联合、实现单点登录和统一访问的基础。
其中信任关系包括两种:一种是服务提供方(SP)与公证方(IDP)之间的信任关系,双方通过协商来确定两者之间相关的协议和进一步的扩展建立,建立信任关系以后,服务提供方才能进一步确认公证方对用户身份信息的真实,从而为用户提供相关服务。其中信任域就是通过服务提供方与公证方之间建立的信任关系而形成的信任区域。另一种是用户(User)和服务提供方之间的信任关系,它取决于用户对服务提供方所开放用户信息的种类和程度。用户可以通过参考服务提供方与IDP之间所形成的信任关系的程度来生成用户和服务提供方之间的信任关系。
期刊库(http://www.zgqkk.com),是一个专门从事期刊推广、投稿辅导的网站。 【免责声明】本文仅代表作者本人观点,与投稿辅导_期刊发表_中国期刊库专业期刊网站无关。投稿辅导_期刊发表_中国期刊库专业期刊网站站对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。
本站提供如何投稿辅导,寻求投稿辅导合作,快速投稿辅导,投稿辅导格式指导等解决方案:省级投稿辅导/国家级投稿辅导/核心期刊投稿辅导//职称投稿辅导。
投稿辅导服务咨询与期刊合作加盟
陆老师联系QQ: 913775405(普刊)
蒋老师联系QQ: 867306987(核心)
刘老师联系QQ: 271374912(核心)
联系电话:18015016272
17327192284
投稿辅导投稿邮箱:zgqkk365@126.com
期刊推荐
- 《课程教育研究》 旬刊 国家级
- 《网络空间安全》(信息安全与技术)月刊 国
- 《价值工程》旬刊 国家级 科技统计源期刊
- 《高教论坛》 月刊 省级
- 《法制与社会》旬刊 省级
- 《中国教育学刊》月刊 14版北大核心
- 《语文建设》 旬刊 14版北大核心
- 《中国绿色画报》 月刊 国家级
- 《社科纵横》季刊 社科类优秀期刊
- 《求索》月刊 14版北大核心期刊
- 《财会月刊》旬刊 14版北大核心
- 《艺术品鉴》 月刊 省级
- 《中华建设》月刊 国家级 建设类优秀期刊
- 《教学与管理》旬刊 北大核心
- 《当代经济》 旬刊 省级
- 《新课程研究》旬刊 省级 教育类优秀学术期
- 《文教资料》 旬刊 省级
- 《学术界》 月刊 双核心
- 《吉林教育》旬刊 省级 教育类学术期刊
- 《中国农业资源与区划》 月刊 14版北大核心
- 《继续教育研究》月刊 北大核心期刊
- 《财经界(学术版)》半月刊 国家级
- 《电影评介》半月刊 14版北大核心
- 《公路交通科技》 月刊 北大核心
- 《新闻传播》月刊 省级 新闻类优秀期刊