Linux上基于事件驱动的生物特征认证系统的设计与实现

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:QINDB
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于指纹、虹膜等生物特征设备在笔记本、平板、手机上的日趋普及,以及基于Linux内核的操作系统在市场上的占有率越来越高,其上的生物特征认证系统也就越发重要。然而当前的Linux类操作系统上的生物特征认证方案在用户体验、易用度上都与Windows等商用操作系统存在较大差距。因此构建Linux上成熟完善的生物特征认证系统显得尤为重要。本文针对该问题,进行了深入的研究与方案的设计,设计并实现了一种基于事件驱动的生物特征认证系统。具体内容如下:1、研究商用操作系统生物特征认证的结构与设计与Linux下的多种授权认证技术。并对本文的生物特征认证系统进行概要设计,提出基于事件驱动的后端框架层和基于多种认证技术的前端系统认证层。2、分析在生物特征识别融入操作系统的过程中需要的实体,以及实体之间的关系。对各种生物特征的处理行为进行归纳、抽象与统一,对用户行为进行抽象,对应用层级系统底层事件进行响应设计,实现了基于事件驱动的系统服务。3、分析Linux系统上通用的身份鉴别与权限提升方法及其基本流程。基于PAM和Policy Kit技术,设计了生物特征认证的PAM模块、Policy Kit代理、及相关系统级应用程序,实现了前端基于生物特征的系统认证。4、实现上述系统的各个层级与组件,对文系统的应用范围进行介绍。并与Windows、Android以及Linux下的libfprint方案进行对比,说明本方案系统的优越性。本文的主要难点在于设计一个支持所有生物特征类型的框架,抽象统一的交互逻辑、屏蔽底层硬件差异、向应用层提供持久并统一的系统服务,还需要对操作系统的认证技术和流程足够的研究,能够将生物特征识别贯穿于系统的各个认证场景中,通过用户的生物特征实现全系统使用过程中无密码化认证。
其他文献
随着移动互联网的普及与发展,移动应用程序的规模快速增长。如何高效、准确地识别移动应用的流量,对于网络运营商、网络安全服务提供商具有重要的意义,这是研究差异性服务、流量控制、入侵检测、恶意应用识别以及用户行为分析的前提和基础。由于移动应用的开放性以及数据来源的关联性和多样性,对移动应用网络流量的识别十分具有挑战性。为了能够有效识别移动应用网络流量,必须获取移动应用流量中存在的有别于其他应用的细粒度特
在可靠性工程中,产品剩余寿命预测研究意义重大。卫星平台作为典型的高可靠性、长寿命、小子样的复杂系统,传统的基于大样本失效数据进行剩余寿命预测的方法不再适用。另一方面,随着数据收集技术的发展,可以搜集到卫星平台的多源可靠性数据,如历史寿命数据、相似产品寿命数据、性能退化数据以及专家数据等。本文基于贝叶斯理论,提出融合多源信息进行卫星平台剩余寿命预测的方法,该方法通过充分利用多源可靠性数据,提高了卫星
随着互联网的高速发展,网络服务和应用已经融入到社会的各个方面。然而网络入侵与破坏事件层出不穷,网络安全不仅是每一位网络用户关心的话题,甚至已经成为国家战略的新型力量支撑。面对日益严峻的网络环境,网络入侵检测技术备受关注。入侵检测的一个重要方法是识别攻击代码,Shellcode就是其中主要的一种,常被用于在漏洞利用中执行恶意功能,缓冲区溢出漏洞则是典型场景之一。到目前为止,已有多种用于检测Shell
你喜欢吃小龙虾吗?在中国,小龙虾称得上是美食界的"明星大咖"。十三香、麻辣、蒜蓉、清蒸、油焖,每一种口味都深得"吃货"的心。《中国小龙虾产业发展报告(2021)》指出,2020年我国小龙虾产业总产值超过3400亿元。但是你可能不知道,小龙虾有着两副面孔,除了是餐桌上的美食,它更是一种破坏性极强的外来入侵物种,鱼类、水生植物等都深受其害。而且,小龙虾打洞,给水库、湖泊、堤坝等也带来不小的风险。
期刊
地理空间信息的三维可视化一直是地理信息系统与应用的重要内容,近年来快速发展的倾斜摄影测量技术为获取大范围高精度地物实景三维模型提供了有效的手段。然而,倾斜摄影测量技术形成的三维模型本质上属于数字表面模型。通过无人机等航空平台生成的倾斜摄影测量数据只能建立城市建筑物外部的三维表面,而无法描述其内部的模型细节,导致了三维地理信息系统对于建筑物内部信息描述能力的缺失。建筑信息模型(BIM:Buildin
仿真优化的主要目标是优选系统解决方案,同时降低多方案优选过程中总的仿真执行次数,提高求解最优方案的效率。由于实际问题变得越来越复杂及其随机性的影响,仿真优化需要多次独立测试每个方案,才能挑选可信的最优方案,所以仿真优化需要高且不确定的计算能力。云计算为仿真优化提供了经济、高效且灵活的平台。但是当前仿真优化算法大多都是面向单用户任务,且缺乏可以在每个阶段并行执行的足够样本,无法充分利用云计算资源,无
社交网络服务的迅速发展,深刻地影响着人们的日常生活。社交平台中的海量用户构成了一个真实世界的网络映射,但目前对这一网络的很多现象和以及演化规律仍缺乏系统的认识。研究社交网络的演化可以帮助认清网络的形成机制,预测网络连接趋势。本文以社交网络为背景,从链路预测的角度出发,对社交网络的演化问题进行了研究。本文主要贡献如下:(1)从预测准确度、计算时间消耗、预测稳定性三个方面充分对比分析了当前常用的链路方
提高无人作战系统的自主性是无人作战系统发展的一种重要趋势,自主性在军事应用上具有诸多优势。目前,我军对无人装备研究较多,但对无人作战系统自主性方面的研究比较少。与其他军事强国特别是美国相比,无人系统在军事方面的应用研究仍需加强。本文针对军事应用背景下无人作战系统的自主性特性,提出无人作战系统自主性的内涵及其概念模型,分析无人作战系统的自主性,建立相关等级模型及评估方法,研究面向任务的无人作战系统自
近年来,Iaa S(Infrastructure-as-a-Service)云计算平台在为松散耦合的科学应用(如科学工作流)构建灵活、高效和低成本的运行环境方面显示出巨大潜力。一方面,当Iaa S云提供虚拟资源时,用户可以根据特定应用程序的要求定制执行环境;另一方面,与传统的高性能集群相比,用户可以按需租赁各种类型的云资源,在资源配置灵活性上具有更大的优势。此外,Iaa S云平台按使用量计费的模式
万物互联时代,海量数据在网络边缘产生,使得数据传输压力急剧增大。同时,新型应用的实时性、可靠性和隐私保护需求也逐步提高,采用传统集中式云计算,难以满足应用需求。针对该问题,边缘计算提出利用更接近数据产生端的网络节点,提供分布式计算、存储和控制服务,从而减少数据传输量,为用户提供高实时、高可靠和安全的服务。近年来,边缘计算的发展过程提出了诸多挑战。本文围绕边缘计算的资源分配与数据访问两方面进行研究,