【摘 要】
:
随着网际网络的快速发展,Web生活与人们的日常生活休戚相关。然而网路环境复杂多变,用户的讯息很容易被截获和复制。认证用户身份的合法性,保护用户敏感数据隐秘性,将倍受关
论文部分内容阅读
随着网际网络的快速发展,Web生活与人们的日常生活休戚相关。然而网路环境复杂多变,用户的讯息很容易被截获和复制。认证用户身份的合法性,保护用户敏感数据隐秘性,将倍受关注。至今为止,最广泛的Web认证方式仍然是通过帐号-口令来识别用户的身份。分析Web服务中身份认证的特点,在研究当前认证方案的实现机制存在不足的基础上,提出一种基于单向散列函数的Web身份认证方案。该方案有效地解决了传统口令认证或者数字签名在实现Web身份认证中存在的不足,可以抵御重放,窃取,篡改等常见攻击,且成本低,运行效率高,满足Web服务中身份认证安全性和高效性的需要。在口令保护关键环节,设计了一种基于浏览器的安全功能扩展,通过单向散列函数为特定的网域产生唯一的强口令,口令强度高,实现了抗钓鱼攻击,抗字典攻击。该安全功能扩展采用单向散列函数处理用户明文口令,运算以目标域和用户私有口令作为双参数,且安全存储私有参数。通过钓鱼欺骗获取的哈希口令,已经不适应于合法站点。同时,方案满足服务器端不作改变,客户端做到安全,友好,高效,低成本。通用密码问题,钓鱼欺骗等对强服务器端安全认证机制提出了巨大的挑战,以客户端为重心的哈希强口令认证,是一种有效的思路。在实现过程中,描述了浏览器环境中的各类安全问题,并提出了解决方案。
其他文献
随着各种通信技术从平行、独立地发展,逐步走向融合,如移动通信技术与IP网络的融合;电信网、电视网、计算机网、卫星通信网络走向融合,形成了新一代技术--M2M技术,以实现人与人(Ma
移动CSCW以其在任何时间任何地点都可工作的工作模式迅速引起关注并快速的发展。特别近几年来,无线通信技术和移动计算技术的发展,尤其3G(第三代数字通信技术,3rd Generation
随着计算机系统的广泛应用和Internet技术的飞速发展,现代企业的运营对于信息技术的依赖程度日益增强,特别是,各类数据已经成为企业正常运作的重要基础。数据容灾在这种大背
随着计算机、网络、以及多媒体技术的迅猛发展,图像处理技术的研究与应用尤其是音视频编解码技术引起了更广泛的关注。同时,嵌入式系统继计算机网络技术之后成为IT领域又一个
中文分词技术属于自然语言处理技术范畴,它是中文信息处理中的一个重要环节,是中文语言理解、文献检索、机械翻译以及语言合成系统中最基本的一部分。对于中文搜索引擎而言,
随着医疗信息化进程的不断发展,健康数据资料日益累积,传统医疗健康行业逐步迈入大数据时代。对健康大数据进行分析处理,不仅可以提供疾病预测、辅助诊断、决策支持,还能实现
近年来,物流产业飞速发展,更有效的配置物流资源以及更合理的个性化服务是提高物流产业竞争力的关键因素。这样首先要解决数据异构问题,然后针对不同的需求匹配相应的服务,达
移动Ad hoc网络是一种不依赖与固定设施的、自组织的无线网络,其组网方便、快捷,不受时间和空间的限制,既可应用于救援、会议、战场、探险或危险环境中的目标监控等场合,又可用于
大量计算机应用对于存储规模和性能的迫切要求导致基于商业化部件的存储集群系统产生和发展。存储集群将每个存储设备作为一个存储节点,所有的节点通过高速互联网络连接起来
远程镜像又叫远程复制,是容灾备份的核心技术,同时也是保持远程数据同步和实现灾难恢复的基础。它利用物理位置上分离的存储设备所具备的远程数据连接功能,在远程维护一套数