- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
移动互联网环境下终端与服务器安全交互的研究-南京信息工程大学学报
文章编号:1674⁃7070(2015)05⁃0422⁃05
陈遥 夏亮亮 谭辉1 1 1
移动互联网环境下终端与服务器安全交互的研究
摘要 0 引言
移动互联网的飞跃式发展与智能终
端成本的降低,惠及了众多的普通消费 随着3G/ 4G通信技术的快速发展与智能终端的大量普及,移动
者,移动互联时代用户的隐私与信息安 互联网的成长得到了巨大的推动,以iOS与Android 为代表的移动终
全变得更为重要.针对WiFi 热点环境下
用户隐私与数据容易泄露的环节,对比 端操作系统,为众多的应用提供了良好的“发育环境”.但移动互联网
传统的常用加密算法与使用效果,提出 特殊的基因———无线接入方式,使众多应用在使用中存在巨大的安
了一种基于OAuth 协议的令牌机制的安
全风险,因为相对于传统的有线网络或者家庭、办公所使用的无线局
全交互方式,它可以在保证用户相关隐
私与信息安全的同时,保证服务器的响 域网络而言,因其接入方式更加快捷、灵活、开放和自由,以及公共无
应速度,且在用户的应用存在风险或异 线热点随到、随连和随用的特性注定使其成为目前网络安全相对薄
常时,可及时提醒并引导用户进行相关 弱的一个环节.如果智能终端连接到不安全或者是恶意伪装的WiFi
安全操作.压力测试结果表明该设计是
有效可行的. 热点后,个人信息(如账号、密码和银行卡信息等)等敏感数据将面临
关键词 泄露的风险,可能造成不可弥补的损失.
移动互联网;OAuth协议;安全交互 在实际应用中,应用系统与服务器的数据交换不可避免,要达到
中图分类号 TP311 安全交互的目的,须对传输数据进行加密变形或根据应用的请求、意
文献标志码 A 图更换新的终端与服务器交互形式.
移动终端常用的网络连接是Http协议的方式.以Http协议的交
互方式为例,传统的PC端Web应用使用浏览器访问服务器时由Ses⁃
sion存储并标识当前活动用户,从而在 Session失效后或用户关闭浏
览器时,服务器可以终止会话,释放资源;而移动智能终端设备在访
问服务器时,由于并非使用浏览器的访问机制,为了标识自身会话信
息,通常使用发送上次请求返回的SessionID 的方式达到目的.但是,
移动应用与传统Web应用差别很大且SessionID会有过期时间,当会
话过期后,若要识别身份,则需要重新发送验证信息,而于某些移动
应用来说,这样做会使操作变得极为繁琐与不便,所以也有很多开发
者放弃使用会话的机制,转为使用发送特定识别信息的方式.例如最
为简单直接的做法就是请求附带用户账号与密码,既保证了请求标
识的唯一性,不用考虑会话过期所带来的多次额外操作,同时又能认
证用户的有效身份.不过这种简单暴力的方式风险是最为突出的,频
收稿日期 2014⁃05⁃05 繁的请求每次都附带用户最为核心的信息,一旦请求数据在不安全
资助项目 南京信息工程大学滨江学院2014 的WiFi 网络环境中传输时被捕获抓包,用户信息便直接暴露.大多数
届优秀本科毕业论文支持计划(BYW002063)
作者简介 人都有这样一种习惯
文档评论(0)