期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
1
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
登录易,一种基于可信用户代理的多方闭环网络身份认证及管理机制
1
作者
刘文印
吴鸿文
+4 位作者
李昕
凡帅
张启翔
巫家宏
沈治恒
《信息安全研究》
2018年第7期652-661,共10页
当前网络身份认证过程中最常用的就是基于"用户名-密码"的传统登录机制.然而,随着网络规模的急剧增加,单一用户拥有的网络身份数目也在急速增多,网络身份也面临着包括"密码疲劳"、"钓鱼"和"撞库&qu...
当前网络身份认证过程中最常用的就是基于"用户名-密码"的传统登录机制.然而,随着网络规模的急剧增加,单一用户拥有的网络身份数目也在急速增多,网络身份也面临着包括"密码疲劳"、"钓鱼"和"撞库"等在内的严重网络安全问题.因此如何安全且有效地创建并管理用户的网络身份成为当前网络发达的社会形态下一个非常具有价值的研究方向.提出了可信用户代理的概念,并以此为基础提出一种创新的、但兼容传统"用户名-密码"机制的网络身份注册、登录认证及管理机制.其中,用户的网络身份信息由其用户代理自动创建、存储并直接发送至其目的网站服务器端进行认证,认证成功后授权给用户的上网终端.这样形成一个包含用户、用户代理、上网终端及服务器等多方的安全闭合的身份认证环路.用户无需记忆众多复杂的"用户名-密码",避免了"密码疲劳";自动随机生成不同的复杂账号和密码可以规避被"撞库"的风险;无需在上网终端输入身份信息,大大降低网络身份信息被钓鱼网站窃取的风险,从而实现了既安全又方便地使用和管理网络身份的目标.在Android,iOS,Chrome平台上开发了名为"登录易"的实用系统,实现了该机制.理论分析及用户实测证明了其安全性、可用性及可部署性均优于传统机制,减少并尽量消除了目前互联网身份认证对"用户名-密码"需要人工输入的依赖.
展开更多
关键词
网络身份
网络身份认证
网络身份管理
可信用户代理
密码疲劳
撞库攻击
钓鱼攻击
下载PDF
职称材料
题名
登录易,一种基于可信用户代理的多方闭环网络身份认证及管理机制
1
作者
刘文印
吴鸿文
李昕
凡帅
张启翔
巫家宏
沈治恒
机构
广东工业大学计算机学院
广东工业大学网络身份安全实验室
出处
《信息安全研究》
2018年第7期652-661,共10页
基金
国家自然科学基金项目(91748107)
广东省引进创新科研团队计划项目(2014ZT05G157)
文摘
当前网络身份认证过程中最常用的就是基于"用户名-密码"的传统登录机制.然而,随着网络规模的急剧增加,单一用户拥有的网络身份数目也在急速增多,网络身份也面临着包括"密码疲劳"、"钓鱼"和"撞库"等在内的严重网络安全问题.因此如何安全且有效地创建并管理用户的网络身份成为当前网络发达的社会形态下一个非常具有价值的研究方向.提出了可信用户代理的概念,并以此为基础提出一种创新的、但兼容传统"用户名-密码"机制的网络身份注册、登录认证及管理机制.其中,用户的网络身份信息由其用户代理自动创建、存储并直接发送至其目的网站服务器端进行认证,认证成功后授权给用户的上网终端.这样形成一个包含用户、用户代理、上网终端及服务器等多方的安全闭合的身份认证环路.用户无需记忆众多复杂的"用户名-密码",避免了"密码疲劳";自动随机生成不同的复杂账号和密码可以规避被"撞库"的风险;无需在上网终端输入身份信息,大大降低网络身份信息被钓鱼网站窃取的风险,从而实现了既安全又方便地使用和管理网络身份的目标.在Android,iOS,Chrome平台上开发了名为"登录易"的实用系统,实现了该机制.理论分析及用户实测证明了其安全性、可用性及可部署性均优于传统机制,减少并尽量消除了目前互联网身份认证对"用户名-密码"需要人工输入的依赖.
关键词
网络身份
网络身份认证
网络身份管理
可信用户代理
密码疲劳
撞库攻击
钓鱼攻击
Keywords
Web identity
Web identity authentication
Web identity management
trusted useragent
password fatigue
brute force attack
phishing
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
登录易,一种基于可信用户代理的多方闭环网络身份认证及管理机制
刘文印
吴鸿文
李昕
凡帅
张启翔
巫家宏
沈治恒
《信息安全研究》
2018
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部