999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

雙因素身份認(rèn)證在橋梁焊接質(zhì)量監(jiān)控系統(tǒng)中的應(yīng)用

2017-12-29 00:00:00黃信兵劉桂雄王筱珍
中國測試 2017年3期

摘 要:針對網(wǎng)絡(luò)開放的橋梁焊接質(zhì)量監(jiān)控系統(tǒng)存在非法訪問、口令易泄露等問題,研究一種雙因素身份認(rèn)證方法。基于系統(tǒng)安全分析、可信完整性度量和分層管理原則,提出基于口令和指紋生物特征相融合的雙因素身份認(rèn)證方法,在橋梁焊接質(zhì)量監(jiān)控系統(tǒng)增加身份認(rèn)證程序,通過訪問者的口令和指紋特征生成用戶身份識別信息,與預(yù)存儲在認(rèn)證服務(wù)器端身份憑證數(shù)據(jù)庫中的用戶身份信息進(jìn)行比對,完成身份認(rèn)證。實驗結(jié)果表明該方法身份認(rèn)證通過率總體在98.8%以上,可準(zhǔn)確驗證操作用戶身份,可推廣應(yīng)用到其他監(jiān)控系統(tǒng)中。

關(guān)鍵詞:監(jiān)控;雙因素;身份認(rèn)證

文獻(xiàn)標(biāo)志碼:A 文章編號:1674-5124(2017)03-0117-04

Abstract: In view of existing problems of bridge welding quality monitoring system access to the Internet such as illegal access and password vulnerability, a method of two-factor authentication is proposed. Based on principles of system security analysis, trusted integrity measurement and layered management, a method of two-factor authentication based on the fusion of password and fingerprint feature is proposed. By adding an identity authentication program for bridge welding quality monitoring system and generating the user’s identity information from the user’s password and fingerprint feature, the method can match the user’s identity information with the identity information stored in the authentication server in advance to finish identity authentication process. Test results show that identity validation pass rate is over 98.8% and the method can correctly verify the user’s identity, thus it can be applied to other monitoring systems.

Keywords: monitoring; two-factor; identity authentication

0 引 言

鋼構(gòu)橋梁焊接質(zhì)量優(yōu)劣直接影響橋梁使用狀況與壽命,關(guān)系到國家財產(chǎn)與人民生命安全。橋梁焊接質(zhì)量監(jiān)控系統(tǒng)能自動快速檢測橋梁焊接缺陷,并智能評定焊縫缺陷質(zhì)量,方法靈活、高效[1]。隨著檢測系統(tǒng)智能化、網(wǎng)絡(luò)化發(fā)展,焊接質(zhì)量監(jiān)控系統(tǒng)的可信性越來越重要,其中身份認(rèn)證是提高橋梁焊接質(zhì)量監(jiān)控系統(tǒng)可信的重要手段,基于秘密知識驗證[2-4]、生物特征鑒別[5-7]、基于非對稱加密秘鑰身份認(rèn)證方法[8-9]是目前主要身份認(rèn)證方法,各種方法具有不同特點與應(yīng)用便利性。本文結(jié)合各種身份認(rèn)證方法的特點與橋梁焊接質(zhì)量監(jiān)控系統(tǒng)操作的便利性、安全性,對訪問者身份認(rèn)證實行分層管理,不同操作權(quán)限采取不同身份認(rèn)證技術(shù),從而防止對橋梁焊接質(zhì)量監(jiān)控系統(tǒng)非法操作,提高系統(tǒng)可信度。

1 橋梁焊接質(zhì)量監(jiān)控系統(tǒng)可信分析

圖1為一般橋梁焊接質(zhì)量監(jiān)控系統(tǒng)的結(jié)構(gòu)框圖。智能U盤作為插件接入超聲波探傷儀,探測儀操作者將探測結(jié)果數(shù)據(jù)存儲到U盤,同時U盤直接把探測數(shù)據(jù)通過GPRS發(fā)送到Web數(shù)據(jù)服務(wù)器,服務(wù)器端具備探索數(shù)據(jù)解碼功能,將數(shù)據(jù)二次處理用于歷史存儲與可視化視圖設(shè)計,并針對數(shù)據(jù)需求設(shè)計相應(yīng)Web站點,供具備瀏覽器終端的設(shè)備遠(yuǎn)程查看。可以看出,一般橋梁焊接質(zhì)量監(jiān)控系統(tǒng)開放性使其變得更脆弱,系統(tǒng)的非法訪問、數(shù)據(jù)篡改等將會導(dǎo)致系統(tǒng)工作異常、檢測結(jié)果不可信[10]。

橋梁焊接質(zhì)量監(jiān)控系統(tǒng)的可信度是指該監(jiān)控系統(tǒng)可以按照用戶的期望方式工作,正確執(zhí)行測量控制、系統(tǒng)配置等功能,并產(chǎn)生可信測量結(jié)構(gòu)的能力[11]。根據(jù)相關(guān)數(shù)據(jù)分析,橋梁焊接質(zhì)量監(jiān)控系統(tǒng)可信度威脅因素及其對應(yīng)的可信技術(shù)如圖2所示。

身份認(rèn)證是橋梁焊接質(zhì)量監(jiān)控系統(tǒng)訪問、操作的第1層安全機(jī)制,是防止非法訪問的第1道關(guān)卡,只有通過身份認(rèn)證的訪問者才能夠訪問和操作系統(tǒng),身份冒充是引起橋梁焊接質(zhì)量監(jiān)控系統(tǒng)用戶身份可信度降低的重要因素,要提高訪問者身份可信度,應(yīng)減少或消除身份認(rèn)證漏洞。

2 橋梁焊接質(zhì)量監(jiān)控系統(tǒng)身份認(rèn)證流程

橋梁焊接質(zhì)量監(jiān)控系統(tǒng)的身份認(rèn)證確保操作者具有合法、真實身份,可通過監(jiān)控系統(tǒng)訪問者身份屬性產(chǎn)生相關(guān)身份標(biāo)識與預(yù)存儲在認(rèn)證服務(wù)器中被訪問者的身份數(shù)據(jù)進(jìn)行匹配驗證來確定被認(rèn)證方所聲稱身份的真?zhèn)蝃11],圖3為基于身份認(rèn)證的橋梁焊接質(zhì)量監(jiān)控系統(tǒng)框架圖。

根據(jù)不同應(yīng)用場景和系統(tǒng)操作權(quán)限,對橋梁焊接質(zhì)量監(jiān)控系統(tǒng)身份認(rèn)證進(jìn)行分層處理,圖4為基于分層管理原則的橋梁焊接質(zhì)量監(jiān)控系統(tǒng)身份認(rèn)證構(gòu)架。對于不涉及橋梁焊接質(zhì)量監(jiān)控系統(tǒng)安全的訪問引入基于口令的單因素身份認(rèn)證;對于涉及系統(tǒng)安全的訪問引入基于口令+指紋特征的雙因素身份認(rèn)證技術(shù)。

2.1 單因素身份注冊與驗證

圖5為橋梁焊接質(zhì)量監(jiān)控系統(tǒng)訪問者單因素身份注冊與驗證流程。橋梁焊接質(zhì)量監(jiān)控系統(tǒng)訪問者ID和口令PW融合計算的得到UID,然后使用MD5算法[12-13]生成的信息摘要UZY即為訪問者身份認(rèn)證標(biāo)識信息,發(fā)送到認(rèn)證服務(wù)器身份憑證數(shù)據(jù)庫中儲存。身份憑證信息UZY是經(jīng)過MD5散列變換后的數(shù)據(jù),網(wǎng)絡(luò)即使被竊聽,攻擊者也無法從截獲的信息推出用戶口令。

訪問者身份驗證在登錄階段,通過認(rèn)證服務(wù)器對訪問者身份憑證的合法性、真實性進(jìn)行確認(rèn),證實訪問者身份和所聲稱的身份是否相符,與身份認(rèn)證注冊階段不同的是,訪問者登錄時生成的標(biāo)識信息與認(rèn)證服務(wù)器中預(yù)存的該ID用戶身份標(biāo)識信息進(jìn)行比對匹配,并將認(rèn)證結(jié)果在用戶端顯示。

2.2 雙因素身份注冊與驗證

圖6為橋梁焊接質(zhì)量監(jiān)控系統(tǒng)訪問者雙因素身份注冊與驗證流程。訪問者ID和口令PW融合計算后的MD5信息摘要UZY,指紋采集儀上獲取橋梁焊接質(zhì)量監(jiān)控系統(tǒng)訪問者指紋信息,軟件提取指紋特征向量組,使用RSA加密算法對指紋向量特征W加密得到密文E=f(Wi),指紋特征密文E和用戶信息摘要UZY即為訪問者身份認(rèn)證標(biāo)識信息,發(fā)送到認(rèn)證服務(wù)器的身份憑證數(shù)據(jù)庫中儲存[14-15]。此訪問者身份認(rèn)證標(biāo)識信息具有訪問者ID、口令PW和指紋特征向量組W等參數(shù)狀態(tài)表征,具有良好的唯一性、防猜測性,可有效防止身份冒充,從而避免數(shù)據(jù)修改、參數(shù)更改等非正常操作。

訪問者登錄時生成的標(biāo)識信息與認(rèn)證服務(wù)器中預(yù)存的用戶身份標(biāo)識信息進(jìn)行比對匹配,在用戶端顯示認(rèn)證結(jié)果。

3 實驗測試

搭建實驗平臺,對橋梁焊接質(zhì)量監(jiān)控系統(tǒng)身份認(rèn)證功能進(jìn)行驗證。指紋采集儀采用中正科技FPR622光學(xué)指紋采集儀;操作終端硬件采用英特爾i5 CPU和2G內(nèi)存,軟件為Win7 64位操作系統(tǒng);認(rèn)證服務(wù)器端硬件采用英特爾i5 CPU和4G內(nèi)存,軟件為Win7 64位操作系統(tǒng)、Microsoft SQL Sever 2012數(shù)據(jù)庫。

在操作終端打開監(jiān)控系統(tǒng)軟件,對不同訪問者ID、口令PW及指紋進(jìn)行注冊;然后分別通過正確注冊信息、不同訪問者ID、口令PW及指紋情況驗證系統(tǒng)認(rèn)證過程,具體測試結(jié)果如表1、表2所示。

4 結(jié)束語

根據(jù)應(yīng)用場景和操作權(quán)限等級不同,橋梁焊接質(zhì)量監(jiān)控系統(tǒng)身份認(rèn)證采取分層管理,在保證系統(tǒng)操作便利性的同時,提高了系統(tǒng)的安全性。基于口令+指紋特征的雙因素身份認(rèn)證方法產(chǎn)生的用戶身份標(biāo)識信息具有用戶ID、口令和指紋的參數(shù)狀態(tài)表征,可有效避免參數(shù)修改等危險操作,提高了系統(tǒng)可信度。相對于USB key等基于證物身份認(rèn)證技術(shù),基于口令+指紋特征的雙因素身份認(rèn)證方法不需隨身攜帶證物,提高了系統(tǒng)操作便利性;同時雙因素身份認(rèn)證方法可移植到其他監(jiān)控系統(tǒng)。

參考文獻(xiàn)

[1] 蓋登宇,李洪宇. 基于虛擬儀器的焊接電信號測控系統(tǒng)研究進(jìn)展[J]. 電子測量技術(shù),2013,36(7):74-77.

[2] ISLAM S H, BISWAS G P. Design of improved password authentication and update scheme based on elliptic curve cryptography[J]. Mathematical Computer Modelling,2013,57(11-12):2703-2717.

[3] JUNG J W, LEE, D H, KIM J Y, et al. Cryptanalysis and improvement of efficient password-based user authentication scheme using hash function[C]∥International Conference on Ubiquitous Information Management and Communication ACM,2016.

[4] 章思宇,黃保青,白雪松,等. 基于動態(tài)口令的增強(qiáng)身份認(rèn)證[J]. 華東師范大學(xué)學(xué)報(自然科學(xué)版),2015(S1):246-251.

[5] 苑瑋琦,劉博. 基于空域與頻域穩(wěn)定特征融合的離焦虹膜識別[J]. 儀器儀表學(xué)報,2013,34(10):2300-2308.

[6] MONDAL S, BOURS P. A computational approach to the continuous authentication biometric system[J]. Information Sciences an In-ternational Journal,2015,304(C):28-53.

[7] 林森,吳微,苑瑋琦. 采用紋理近鄰模式的掌靜脈生物特征識別研究[J]. 儀器儀表學(xué)報,2015,36(10):2330-2338.

[8] LAGHARI A, WAHEED-UR-REHMAN, MEMON Z A. Biometric authen-tication technique using smartphone sensor[C]∥2016 13th Inter-national Bhurban Conference on Applied Sciences and Technology(IBCAST). IEEE,2016.

[9] LIU Y, PENG Y, WANG B, et al. IOT secure transmission based on integration of IBE and PKI/CA[J]. International Journal of Control Automation,2013(6).

[10] PANG S T, INSPUR G C. Network authentication tech-nology based on public key system[J]. Telecommunications Science,2016.

[11] 陳耿新,黃堅,劉桂雄. 基于可信k-NN的面向EMC浪涌測試多狀態(tài)燈模式識別[J]. 電子測量與儀器學(xué)報,2015,29(11):1718-1724.

[12] 劉桂雄,徐欽桂,文元美,等. 網(wǎng)絡(luò)化測控系統(tǒng)可信技術(shù)及應(yīng)用[M]. 北京:清華大學(xué)出版社,2014:97-109.

[13] 劉桂雄,張龍,徐欽桂. 基于改進(jìn)SHA-1物聯(lián)網(wǎng)監(jiān)測節(jié)點完整性驗證與增強(qiáng)方法[J]. 中國測試,2013,39(1):80-83.

[14] BORITZ J E. IS practitioners views on core concepts of information integrity[J]. International Journal of Accounting Information Systems,2013(6):260-279.

[15] CHAVAN S, MUNDADA P, PAL D. Fingerprint authentication using Gabor filter based matching algorithm[C]∥Technologies for Sustainable Development(ICTSD), 2015 International Conference on IEEE,2015:1-6.

(編輯:劉楊)

主站蜘蛛池模板: 亚洲一区国色天香| 国产色婷婷视频在线观看| 免费aa毛片| 欧美日韩国产精品综合| 国产在线视频欧美亚综合| 婷婷五月在线视频| 波多野结衣久久精品| 久久免费观看视频| 色欲综合久久中文字幕网| 亚洲欧美在线看片AI| 久久精品国产999大香线焦| 久久中文电影| 精品无码国产自产野外拍在线| 欧美精品xx| 麻豆AV网站免费进入| 2022国产91精品久久久久久| 国产女人在线| 国产自无码视频在线观看| 伊人蕉久影院| AV片亚洲国产男人的天堂| 欧美午夜视频在线| 成人午夜视频网站| 影音先锋亚洲无码| 国产在线精品99一区不卡| 蜜桃视频一区| 永久免费无码成人网站| 女人爽到高潮免费视频大全| 欧洲免费精品视频在线| 国产一区二区人大臿蕉香蕉| 狠狠做深爱婷婷综合一区| 57pao国产成视频免费播放| 国产成年女人特黄特色大片免费| 好紧好深好大乳无码中文字幕| 婷婷亚洲综合五月天在线| 亚洲系列无码专区偷窥无码| 米奇精品一区二区三区| 特级做a爰片毛片免费69| 2021国产精品自拍| 五月婷婷亚洲综合| 欧美日韩激情在线| 成人亚洲天堂| 久久黄色影院| 999精品视频在线| 黄片一区二区三区| 国产一区自拍视频| 日韩在线2020专区| 欧美日韩第二页| 免费人成在线观看成人片| 欧美日韩福利| 国产亚洲精品无码专| AV熟女乱| 欧美一级高清片欧美国产欧美| 国产精品网曝门免费视频| 国产精欧美一区二区三区| 青青国产视频| 91尤物国产尤物福利在线| 国产黄网永久免费| 久久永久视频| 亚洲一区精品视频在线| 国产精品3p视频| 国产女人水多毛片18| 另类专区亚洲| 国产区成人精品视频| 波多野结衣中文字幕久久| a毛片在线播放| 免费欧美一级| 亚洲伊人电影| 欧美综合中文字幕久久| 国产精品手机视频| 无码 在线 在线| 18禁黄无遮挡免费动漫网站| 亚洲一区二区精品无码久久久| 97精品国产高清久久久久蜜芽| 亚洲国产精品成人久久综合影院| 久久国产精品电影| 中文字幕亚洲综久久2021| 天天激情综合| 中文字幕人妻无码系列第三区| 免费一级全黄少妇性色生活片| 日韩黄色大片免费看| 久久黄色影院| 成人噜噜噜视频在线观看|