阿里产品实习ppt.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
阿里产品实习ppt

移动互联新时代Android、iPhone等智能终端的普及以及3G和4G的开放,标志着移动互联的成熟。相比于传统互联网,移动互联有诸多如便捷性、快速迭代、不确定性和安全性较低等特点。小型的移动设备虽然便携,但是打字输入难度却远高于个人电脑。关于手机号码作为帐号的优劣会结合传统互联网和移动互联网讨论,侧重于智能终端和移动互联所凸显的新特性。用户对于帐号(登录名)的需求图1:用户关于帐号的需求网站与用户的需求 ——从图1的用户需求中得出WeaknessStrengthⅠ手机号与许多帐号关联度太强,获取手机号后容易威胁其他帐号的安全。Ⅱ相比于网站申请的帐号,手机与用户的隐私联系更为密切。手机帐号只有数字字符,在移动终端上易于输入。ThreatOpportunity 在移动互联安全问题较为严重的时代,手机号码这种简单的登录名易于捕获或破解。在移动互联安全问题较为严重的时代,手机号码这种简单的登录名易于捕获或破解。手机帐号的统一性便于用户在不同网站上管理账户。手机帐号优劣网站与用户的需求网站对于帐号(登录名)的需求网站对于帐号(登录名)的需求图2:网站关于帐号的需求手机帐号优劣 ——从图2的网站需求中得出优点鼓励用户登记手机,邮箱等有利于获取用户的通讯方式,便于针对用户推广。在手机实名制之后,拥有用户手机可以更好地管理网站用户,保证网站内容。缺点存在一机绑定多号的情况,会提升后台管理的难度(如支付宝网页登陆时一机多号会导致某个帐号无法用手机号登陆,输入密码错误)。由于手机号有了登录的权限,所以用户在网站上(特别是如支付宝、财付通等涉及财产的网站)的绑定或者解绑等操作必定更加谨慎,步骤也更麻烦,降低用户体验。劣势总结解决方案一手机号与邮箱双绑定。用户每次在不同IP下登录时都需要验证手机号与邮箱。同步提高客户端加密技术技术,修复系统漏洞。结论:不可行解决方案二重新推行网站申请自带用户名作为登录的唯一通道。取消手机号登录,手机只作为验证手段。完善后台安全,防范网络攻击。结论:不可行用户、网站需求进一步分析解决方案三 方法1 :将用户绑定手机号,邮箱号各取若干位(如邮箱前5位,手机后5位),采用组合的方式进行登录。所选字符应尽量为同一类型字符(同为数字或字母),减少用户在移动终端上的输入切换。 方法2:通过对已有帐号信息加密生成二维码发送给用户。用户在移动终端上可通过二维码免输入帐号 的步骤。解决方案三总结组合方式输入帐号信息在不完全输入信息的情况下保证了用户的隐私,保证了手机号不会泄漏,并且短的字符串不会使用户疲于输入。加密二维码的模式为用户提供了免输入,并且终端绑定的登录模式。唯一的隐患在于手机丢失后的处理,可通过最快捷的方式发送短信注销二维码。通过客户端或是移动网页加密,可降低无线传输的风险。而组合输入既提高了安全性,也满足了网站对于用户信息的需求。预期效果对于账户安全的思考移动互联的兴起,带动了支付宝、微信等一系列与生活息息相关的APP,但也带来了许多的问题。而如何在安全性与便捷性中找到一个平衡,成了现在最重要的一个问题。如微信支付,支付宝等,通过结合web端扫码,绑定银行卡等手段方便了用户的同时,也带来了在手机被盗后存留在手机里的信息被盗用的风险。通过解决方案3可以在一定程度上解决帐号保密的问题,帐号整体的安全问题仍然严峻。也许在满足用户对于便捷的需求的同时,也要停下来思考一下安全的问题。至少,为用户留一个非常手段,例如短信冻结帐号,让用户可以在非常时期保护自己。 谢谢!吴文斌 暨南大学 电话邮箱:sonicX_1992@163.com

文档评论(0)

peili2018 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档