|
|
EDA365欢迎您登录!
您需要 登录 才可以下载或查看,没有帐号?注册
x
摘要:针对传统双因素认证缺乏可用性的问题,本文提出了一种基于情景感知的低交互移动双因素认证系统.用户通过本系统登录网站时,除输入用户名和口令外,只需点击令牌程序的认证键即可完成认证,平均登录时间不超过5秒.同其它可用性加强的移动双因素认证系统相比,本系统能够抵抗同一环境下的攻击者,而且支持用户手机浏览器进行网站登录.最终安全分析和实验结果证实了本方法的有效性.
: N- L" M$ a) O4 Y# X4 Q/ w; A, u5 d$ Y0 u% K5 T
关键词:移动双因素认证;WiFi指纹;设备指纹
# u& t) e8 ]" p' f5 N" k" j( L- `* Z/ B
用户名和口令是现有网站系统中普遍采用的身份认证方式,这种方式虽然简单、有效,但存在着很多安全风险.首先用户为了方便记忆口令会设置的很简单.这使得攻击者能够通过在线猜测攻击或离线字典攻击的方式得到用户的口令,进而冒充用户的身份窃取信息.其次,用户往往会在多个网站中采用相同的口令,当它们不小心访问了钓鱼网站或者注册的某个的安全级别较低的网站受到攻击也会导致自己的口令泄漏.为了解决该问题,人们提出了双因数的认证方法,即用户通过浏览器登录自己的在线账户时,不仅要输入他所知道的信息,如口令,而且还要提供他拥有的某物的证明,如令牌.这样攻击者即使获得用户口令后也很难登录成功.# ^5 r6 p' h4 o
8 r! l0 w: M& _; G6 p
3 k7 r0 s! `' ~" N4 H
: x. u! Z' N% w& r0 o: x1 _3 v8 L- I6 m- x L
" R3 B" F( ]* @! R* ]8 E3 b& r( y' y# Q1 ?! e) B
U4 A3 u$ H0 o |
|