版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、SSO(singlesign-on)可以讓用戶從記憶大量密碼的困擾中解脫出來:通過登錄IDP(Identifyprovider)得到對SP(serviceprovider)網(wǎng)站的授權后即可登錄SP網(wǎng)站。但是依然采用傳統(tǒng)的密碼驗證方式讓登錄IDP的過程容易受到Phishing,MITM(ManInTheMiddle)等攻擊。兩步驗證可以讓安全性得到一定的提升,但是由于驗證因子都是在服務器層進行的驗證,某些靜態(tài)的驗證數(shù)據(jù)(比如密碼)在網(wǎng)絡傳
2、輸時可能被攻擊者獲取而引發(fā)威脅。導致這些威脅的根本是所有的驗證數(shù)據(jù)都需要通過網(wǎng)絡傳輸至服務器驗證。
本文提出了FIDOAuth:一種兩層在線身份認證安全框架。在提供類似SSO認證框架的同時,也通過一種兩層的驗證方式保證了對IDP登錄的安全性。在登錄IDP時,用戶需要先在本地驗證靜態(tài)驗證口令(比如密碼,指紋等),之后將用戶設備生成的動態(tài)的OTP(OneTimePassword)提交至服務器進行驗證。同時使用三層賬號關聯(lián)體系,實現(xiàn)
3、對設備、用戶、服務三個層面的關聯(lián),完成從用戶設備到最后用戶賬號的映射。我們的目的是在提供安全認證的基礎上,提供快速便捷的SSO登錄過程。本文詳細的描述了在固定終端瀏覽器端、服務器端的部署和設計,以及在移動終端和固定終端的多屏互動。
首先,本文在討論系統(tǒng)項目開發(fā)背景和對其開發(fā)設計所面對問題的基礎上,分析了系統(tǒng)的功能需求和框架的認證方式需求,并對系統(tǒng)需求以用例圖的形式來詳細說明。在非功能性需求中由以安全性最為重要,在安全需求中設計
4、威脅模型來模擬可能會帶來的惡意攻擊和預測系統(tǒng)安全的健壯。
在系統(tǒng)需求分析基礎上,我們進行了系統(tǒng)的概要結構設計。首先根據(jù)系統(tǒng)需求提出系統(tǒng)設計目標和原則,然后分別對系統(tǒng)技術架構和功能架構進行了設計。技術架構主要考慮系統(tǒng)的可擴展性,可維護性以及性能問題,并對各層的功能進行了設計分析。在功能架構設計中,討論了系統(tǒng)各部分的功能組成,最后給出一個動態(tài)的系統(tǒng)功能流程。
再一步進行系統(tǒng)的詳細設計。該部分按照差異化管理和一體化管理的思
5、路來設計系統(tǒng),并對各個模塊的設計進行了描述。在系統(tǒng)建模中,為了更加充分的理解系統(tǒng)的設計,我們簡單介紹了兩層多因子驗證與三層賬號體系,并分析了客戶關系管理系統(tǒng)在其中的作用和位置。然后給出了系統(tǒng)的整體結構圖和多設備間的互動的交互圖。在了解了整體結構之后,根據(jù)需求分析中提出的差異化管理和一體化管理兩條思路分別討論了各個模塊的詳細設計。
我們在詳細設計的基礎上,首先對各個模塊的實現(xiàn)進行了簡單介紹,給出了系統(tǒng)的整體效果圖和各個部分的實現(xiàn)
6、。然后著重對隱式的身份認證和數(shù)據(jù)結構的實現(xiàn)進行了詳細分析。在這一部分,首先簡單介紹了系統(tǒng)的建模及安全框架基礎及SHA3-OTP算法的設計,根據(jù)系統(tǒng)實際需求,設計并實現(xiàn)了威脅模型的防范,并對預測結果進行了誤差分析和效果展示。最后,簡單分析了系統(tǒng)測試,并對壓力測試的環(huán)境搭建和測試過程給出了詳細分析。
最后,本文對系統(tǒng)的應用情況作了簡單介紹,并對系統(tǒng)進一步改進提出了建議。
綜上所述,我們在分析業(yè)務需求基礎上,設計并實現(xiàn)了針
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 一種安全身份認證芯片研究與實現(xiàn).pdf
- 一種身份認證模型的研究與實現(xiàn).pdf
- 一種動態(tài)口令身份認證方案的設計與實現(xiàn).pdf
- 一種基于遠程銷毀和身份認證技術的安全固態(tài)硬盤設計與實現(xiàn).pdf
- 一種基于Cookie票據(jù)的網(wǎng)絡用戶身份認證系統(tǒng)的設計與實現(xiàn).pdf
- 一種實現(xiàn)雙向認證的動態(tài)口令身份認證方案
- 基于一種兩層、多孔式磁性新型V帶的研究.pdf
- 一種基于身份信息的認證方案設計與分析.pdf
- 一種基于多種身份認證方式單點登錄系統(tǒng)的實現(xiàn).pdf
- 一種基于Hash函數(shù)的RFID安全認證協(xié)議的設計與實現(xiàn).pdf
- 一種移動商務身份認證系統(tǒng)的研究與設計.pdf
- 一種面向移動設備在線手寫簽名身份認證技術.pdf
- 一種基于視覺密碼的SIP身份認證方案的研究和實現(xiàn).pdf
- 一種Linux登錄認證安全增強方案的設計與實現(xiàn).pdf
- 一種混合型個人身份認證系統(tǒng)設計與實現(xiàn).pdf
- 一種基于數(shù)字簽名的動態(tài)身份認證機制研究與設計.pdf
- 一種基于SOA架構的統(tǒng)一身份認證系統(tǒng)的研究及實現(xiàn).pdf
- 一種證書認證系統(tǒng)的設計與實現(xiàn).pdf
- 一種基于SIP的新型認證機制的設計與實現(xiàn).pdf
- 一種SIP應用層安全機制的設計與實現(xiàn).pdf
評論
0/150
提交評論