基于ssl协议的动态口令认证系统在手机通信中的研究与应用

来源 :贵州大学 | 被引量 : 0次 | 上传用户:wenjun456852
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息网络技术的迅速发展,使信息成为重要的战略资源,也确立了信息安全在信息技术中的核心地位。密码安全与密码盗窃的斗争更加激烈。另一方面,社会信息化对密码保护提出了新的更高的要求。面对这种新的形势,各国都在思考加强密码安全性的新举措,制定新世纪密码工作的发展战略。随着网络的普及,大量的网络游戏和网上交易踊跃出来,随之,帐户安全问题也纷纷而出。木马等病毒软件的侵袭,使以前的静态密码在木马面前,失去了屏障的作用,已经无能为力;密码丢失、帐号被盗成为网络生活中最普遍的现象;也进一步使得帐户安全问题成为网络用户最关心的问题。为了解决这个问题,我们的系统通过对事件的关联分析,动态口令的变化,和对系统的认证来综合的对用户的账号进行保护。该系统具有稳定、可靠、高效和可扩展的特点。本文主要讨论了ssl的发展状况、现有的协议以及原理,也介绍了j2me和j2ee的有关发展、基本原理和操作机制,本系统通过安全套接字协议使得数据进行安全的传输,也介绍了手机和服务器之间进行的安全通信,同时也传达了密码的新一种思想,本文所作的主要工作、技术难点与创新处如下:1探讨了新的软件设计思想:设计模式,并将其运用于passpod系统的实际开发当中。通过使用几种设计模式解决了passpod系统中的几个重要问题。用singleton模式解决参数配置问题:用Abstract Factory模式和Strategy模式实现了在高的逻辑层次上实现批价的业务逻辑,使得上层不依赖于下层,而依赖于抽象的接口,封装了变化,容易复用;用Bridge模式解决在多种平台上不同事件的统一管理的抽象,给出了一个事件管理的统一抽象接口。2对ssl协议进行了详尽的分析,是在Internet基础上提供的一种保证私密性的安全协议。它能使客户和服务器应用之间的通信不被攻击者窃听,并且始终对服务器进行认证,还可选择对客户进行认证。又分析了它的特性和原理。3从实践的角度出发,分析木马等病毒软件盗取帐户的方法,从而使密码一次性有效,并且每分钟都是变化的,使得被得到的密码也无处使用。4研究了多线程及其同步机制,并基于面向对象的技术将其封装,实现了接口的统一和平台的独立。5对象池技术:面对系统中的大量短任务及数据访问请求,系统通过建立对象及线程缓冲池,当和客户端建立一个socket连接后,服务器将从线程池中激活一个线程来处理业务。来减少对象创建及销毁时的消耗,提高响应速度。6采用了SSL协议进行传输,用X509的格式做认证证书,如果服务器启动了ssl连接的话,客户端需要进行具备证书并选择SSL的Socket连接请求。在客户端读取用户的数字证书,同时利用它加密、签名信息,发送到服务器端进行数字证书的有效性验证和加密信息的解密以及签名信息的验证等操作。用https的方式来访问,而且还对IP地址进行限制,使得这个系统有很好的安全性。这样可以大大增加了信息的保密性。7 RMS是j2me专有的永久性存储技术。它是把所有的数据存储到手机上。为了建立手机的初始化数据,和用户要存储大量的数据,必须利用rms接口来实永久性数据存储的功能现。8手机使用了两种方式与服务器连接,分别是HTTP和SOCKET这两种方式,这两种都是利用TCP/IP协议。9 Hibernate是一个容易使用的、功能强大的对象or关系映射(O/R mapping)框架(framework),对于J2EE的3层结构来说,它主要能够协助完成第3层也就是持久层(persistence layter)的功能。实现支持各种主流数据源,同时要使用连接池来支持大量数据的缓冲。减少对数据库的直接读取,提高并发用户多时系统的性能。
其他文献
随着互联网上并发用户对流媒体应用需求的不断增加,流媒体技术和应用层组播技术的紧密结合,解决了大规模一对多通信问题,成为当前互联网上一个重要的研究方向。本文基于“中国下
在不同的抽象层次上观察、理解、表示现实世界问题连同其解,并进行分析、综合、推理,是人类问题求解过程的一个明显特征,也是人类问题求解能力的强有力的表现。从一定意义上来说
IB理论通过将数据对象压缩到一个事先定义好的“瓶颈”变量的过程中极大地保持其与另一数据对象的关联性,解决了传统的模式分析方法不能有效解决的问题。随着IB理论在各领域应
入侵检测技术是一种通过主动检测来发现计算机网络中异常行为的技术,主要方法是采集计算机网络以及系统中的数据信息和系统记录,对这些数据进行分析从而发现异常。近几年关于入
随着因特网业务量的增长以及各种网络多媒体应用(视频会议、视频点播、IP电话、远程教育等)的出现,传统的“尽力而为”服务已经无法满足目前人们对网络传输不断增长的需求。区
双边系统的协商策略机制是目前MAS(Multi-Agent System)研究的重要方向。协商策略研究关注的一个重要方面,就是协商中的动态因素和不确定因素。这方面的研究包括:基于博弈论的
入侵检测技术是一种主动的信息安全保障措施,已成为现代计算机系统安全技术中的研究热点。它的主要任务是按照一定的策略,对网络的运行状况进行监视,尽可能发现各种攻击行为,以保
随着国际形势的复杂多变、新时期对军队的建设不断提出新的课题,在各国军力日益比拼信息化的前提下,我国军队建设也面临许多新情况、新问题。无时不在受到日益增长的国际形势需
随着社会经济的飞速增长和IT技术的迅猛发展,越来越多的单位的关键业务和日常工作将实现信息化,并通过提高信息化水平实现对内提高经营水平、对外提高服务水平的目的。由于各企
随着Internet的日益完善和电子商务的广泛应用,如何快速、高效地进行协商是智能agent研究的一个重点。协商的目的就是协商的双方或多方达成一致,并获取利益。达成一致要靠协商