论文部分内容阅读
随着越来越多智能手机的广泛应用,通过手机接入互联网,玩网游,买商品,交手机费等等便捷服务成为大众潮流与需求。为了确保财产只能被拥有合法权限的用户使用,确保服务提供商的真实可靠,确保信息安全的抵达等等,这一切迫切的需要一种能够提供安全服务的移动终端。而身份认证服务是安全服务的第一道防线,在信息安全领域中具有重要的意义。目前常用的身份认证方式存在着各种不足,或者不够安全,例如用户名/密码方式;或者费用昂贵,例如指纹识别;或者不利于在公共场合使用,例如数字证书;或者一经发放,无从更改或升级,例如USB-key;更不能将其应用到移动终端。同时现有的移动终端虽然在安全方面各有优劣,但都有一个共同的问题,身份信息容易因手机的丢失被窃取。本文针对这些问题,提出了一种基于PKI-SIM卡的身份认证技术。该技术将PKI-SIM卡作为用户私有密钥的载体,提供了硬件级别的私有密钥的数据保密性,并且在卡上实现各种安全算法,有足够的安全措施保证密钥的完整性。并将这种身份认证技术在移动终端上实现,设计了一种基于手机平台的安全方案,并实现该方案。以解决手机互联网端到端的安全问题。论文首先分析了现有的移动终端的安全现状以及人们的需求,说明了提供安全服务的移动终端的必要性。在此基础上提出了OMS手机平台身份认证系统方案,并设计出系统总体架构图。其次,论文给出了OMS手机平台身份认证系统中应用模块,存储模块详细的功能设计及协议设计。包括安全应用登陆软件的功能设计,协议设计。存储模块中密钥安全管理的协议设计。再次,论文实现了OMS手机平台身份认证系统核心模块的功能。最后,论文将使用OMS手机平台身份认证系统的移动终端与未使用该系统的移动终端作比较,验证了该方案的实用性和优越性。