基于用户情境的移动智能终端安全接入技术研究

被引量 : 8次 | 上传用户:chicagousa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,移动智能终端的小巧化、多功能化、开放化、个性化以及能够安装第三方应用程序和处理复杂事务的能力,使其成为人们日常办公、商务和生活不可缺少的设备。然而,移动终端也成为了新的安全缺口,由此产生的安全问题给组织中的IT管理带来了极大挑战。本文针对移动终端接入内网前的接入认证和接入过程中的权限分配存在的问题进行了分析和探讨。本文的具体工作主要包括以下四个方面:首先,本文针对移动终端本身及其接入内网过程中引发的安全问题,从假冒威胁、植入威胁和滥用威胁三个方面进行了总结,另外对传统的终端接入解决方案所面临的挑战进行了全面的分析。在此基础上,本文提出了移动终端安全接入的管控模型,介绍了模型中对移动终端接入内网的四个控制过程:注册阶段、认证阶段、风险评估阶段和动态授权阶段。这种系统化的管控过程可以更加全面地保证移动终端接入内网的安全性。其次,本文提出了一种轻量级接入认证方案。利用移动终端存储认证过程中的标识和口令,避免服务器维护用户口令数据库,减少了口令泄漏的可能性;制定了用户与服务器间的双向认证方案,每次认证都无需第三方参与,减少认证双方在认证过程中的交互,不仅确保服务器的安全性,也提高了执行效率。再者,本文借鉴工信部2013年发布的移动智能终端安全能力技术要求标准和传统信息系统的安全风险评估方法,提出了基于移动终端情境的风险评估和动态授权方法。方法首先将影响内网安全状态的安全情境分为3类:系统安全类、应用安全类和用户行为安全类,并依据安全情境设定移动终端接入内网的风险评估指标;然后利用AHP算法确定各项指标的影响权重;接着用MAUT算法得出移动终端系统的安全等级量化值;最后利用风险评估结果对移动终端接进行授权。在接入过程中,服务器定期对移动终端发起评估要求,对接入内网的移动终端进行实时的监控,达到权限的动态分配。最后,基于本文提出的移动终端安全接入管控模型,设计了移动终端接入管理原型系统。重点介绍了该系统中用户管理、移动终端情境信息获取、移动终端安全评估和授权模块的实现,系统的运行结果表明该系统能够达到预期设计目标。
其他文献
自十九世纪六十年代,国内外针对“技术辅助英语词汇学习”的效果已展开大量研究(Marty,1981),成果颇多但对其效果却并未达成共识(Choo, Lin,&Pandian,2012; Mohsen&Balakumar
【目的】探明番茄正反交组合间的差异。【方法】采用随机排列,对38个番茄正反交杂交组合F1早熟性状和产量性状进行田间比较试验,并用DPSv7.05统计软件的配对t检验对试验数据
【目的】测定脱毒苦杏仁油的脂肪酸组成,并研究光照、温度、抗氧化剂及其增效剂对苦杏仁油稳定性及货架期的影响,为开发苦杏仁食用油提供理论依据。【方法】采用气相色谱法,
本文在阐述企业治理结构和产权等相关概念的基础上,从产权博弈的角度对于当今典型的内部监控型企业治理结构和外部监控型企业治理结构的变迁作了深入的分析。本文的结论是:企
【目的】研究陕西省眉县与周至县猕猴桃果园土壤重金属含量,并对其污染风险进行评价。【方法】于2012-10,在陕西猕猴桃主产区眉县和周至县10个猕猴桃果园采集40个土壤样品,采
自1999年澳门回归以来,澳门经济一直保持着持续、健康的发展。随着旅游业成为澳门经济发展的一大重心,澳门也因此被定位成以博彩业为龙头的特色旅游城市。文章基于澳门经济发
土地是重要的自然资源,也是人类、动植物生存和发展的基础。然而,在工业化和现代化进程中,日益频繁的人类活动造成了严重的土壤污染问题,给人类健康和动植物繁衍造成了巨大威
近年来,经济的快速发展使我国城市化建设出现高潮,我国城镇化建设进程迅速发展,城市建设日新月异。但是,随着城市人口不断的加大,在城市高速的发展同时,也带来一些负面影响。一些城
目的:探讨2型糖尿病(Type2diabetes mellitus, T2DM)患者合并肝功能损害的特点,分析2型糖尿病与肝功能损害的相关因素。方法:在T2DM患者中,依据2010年中华医学会肝病学会制定的
近年来随着计算机技术、通信技术和网络技术的发展以及人们生活水平的提高,智能家居逐渐成为未来家居生活的发展方向。物联网大潮下的智能家居行业在中国乃至全世界都有广阔