版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
論文讀后感我讀的論文題目是《Progressiveauthentication:decidingwhentoauthenticateonmobilephones》,這是一篇由中國計(jì)算機(jī)學(xué)會(huì)推薦的國際學(xué)術(shù)會(huì)議和期刊論文,發(fā)表在USENIX會(huì)議上。該篇論文綜合論述了近年來手機(jī)驗(yàn)證領(lǐng)域的一些新發(fā)展,并對當(dāng)前手機(jī)認(rèn)證方法的安全性和方便性問題提出了自己的看法和觀點(diǎn)。論文中指出傳統(tǒng)的驗(yàn)證方法并不符合大部分手機(jī)用戶的需要,只用更加智能化的手段才是未來手機(jī)行業(yè)的發(fā)展趨勢。該論文觀點(diǎn)鮮明,論證清晰有力,論據(jù)充分可靠,數(shù)據(jù)準(zhǔn)確,資料詳實(shí),文獻(xiàn)綜述豐富而規(guī)范,其中論文關(guān)于手機(jī)安全驗(yàn)證的方方面面都具有相當(dāng)高的新的見解。下面簡單介紹如下:一、安全性和可用性論文對當(dāng)前使用手機(jī)人群的滿意度進(jìn)行了詳細(xì)的調(diào)查分析,發(fā)現(xiàn)有超過60%的手機(jī)用戶不會(huì)再手機(jī)上使用PIN。這種現(xiàn)象一方面是由于用戶覺得該驗(yàn)證方法過于麻煩,另一方面也說明用戶對自身手機(jī)的安全性缺乏正確的認(rèn)識(shí)。文中提到“All-or-nothing”的驗(yàn)證方式,即或者全部驗(yàn)證,或者全部不驗(yàn)證,這也正是當(dāng)前大多數(shù)手機(jī)的驗(yàn)證方法,該方式也不能滿足人們對安全性和可用性的需求。本文提到的驗(yàn)證技術(shù)對手機(jī)行業(yè)來說并不是一種新的驗(yàn)證方法,而是綜合分析當(dāng)前所有的驗(yàn)證方式后得到的一個(gè)結(jié)論:何時(shí)驗(yàn)證以及對何種應(yīng)用進(jìn)行驗(yàn)證。這正是該篇論文的意義所在,希望可以對手機(jī)驗(yàn)證技術(shù)有一個(gè)很好的指導(dǎo)作用。在保證安全性的基礎(chǔ)上,盡可能的使用戶方便使用,這不僅是手機(jī)行業(yè)未來的發(fā)展方向,也應(yīng)該是所有其他行業(yè)的發(fā)展趨勢,因此也可以相應(yīng)的借鑒該論文中的觀點(diǎn)和理論。二、多層驗(yàn)證在文中,提到了多層驗(yàn)證的概念,即對于不同的手機(jī)應(yīng)用,提供不同的驗(yàn)證級別。例如:對于游戲、天氣等應(yīng)用來說,可以對所有人進(jìn)行開放,只要拿到手機(jī)就可以打開這些應(yīng)用,也不會(huì)對手機(jī)所有者造成經(jīng)濟(jì)損失;對于短信、電話、郵件等這些涉及個(gè)人隱私的應(yīng)用,則應(yīng)該設(shè)為私有的,當(dāng)需要使用時(shí),需要進(jìn)行一部分的驗(yàn)證;而對于銀行賬戶等涉及安全和財(cái)產(chǎn)方面的應(yīng)用時(shí),則應(yīng)該給予最大的保密權(quán)限。對于不同的驗(yàn)證級別,每一個(gè)使用該手機(jī)的用戶的權(quán)限都是不太相同的。手機(jī)所有者在被系統(tǒng)識(shí)別為可信之后,可以方便的使用系統(tǒng)中所有或者大部分的手機(jī)應(yīng)用,而無需進(jìn)行驗(yàn)證。對于那些初次使用手機(jī)的人來說,系統(tǒng)并不能識(shí)別他們的可信度,因此只能使用公開的手機(jī)應(yīng)用,如果想要打開私有的或保密的應(yīng)用,則需要其他的驗(yàn)證方法。該方案的提出在滿足安全性的基礎(chǔ)上,可以大幅度方便用戶的操作,已經(jīng)超越了原有的“All-or-nothing”驗(yàn)證方式。三、實(shí)驗(yàn)結(jié)果論文對提出的理論進(jìn)行了相應(yīng)的實(shí)驗(yàn)。該實(shí)驗(yàn)的基本原理是在手機(jī)上安裝多種類型的傳感器,用于采集可信用戶的各種數(shù)據(jù)。例如:溫度傳感器可以采集用戶的體溫;聲音傳感器可以再用戶打電話時(shí)逐步采集用戶的聲音特征;視頻傳感器可以采集到用戶的生理特征等等。另外,文中還提到了一種新型的驗(yàn)證方式,即設(shè)備間的驗(yàn)證。在用戶的多個(gè)電子設(shè)備(如PC、Pad和手機(jī))中通過藍(lán)牙建立連接,當(dāng)手機(jī)在使用時(shí),可以自動(dòng)的檢測周圍是否存在這些已經(jīng)連接的設(shè)備。如果系統(tǒng)發(fā)現(xiàn)無法連接到其他設(shè)備時(shí),將會(huì)提高手機(jī)的安全級別,用戶需要使用涉及隱私的手機(jī)應(yīng)用時(shí),將會(huì)需要更多的身份驗(yàn)證。實(shí)驗(yàn)的目標(biāo)有以下四點(diǎn):1、減少驗(yàn)證開銷2、尋找安全性和便利性的折中3、對模型的安全性進(jìn)行高低不同的推理邏輯4、很少的能量消耗。在安全性和便利性方面,文中提到了FR(FalseRejection)和FA(FalseAuthentication)兩個(gè)概念,即概率統(tǒng)計(jì)中“棄真”和“納假”。FR表示一個(gè)合法的用戶被不正確的要求身份驗(yàn)證的概率,而FA表示一個(gè)不合法的用戶沒有被驗(yàn)證的概率。在實(shí)驗(yàn)中,作者自定義了一個(gè)變量R,當(dāng)R越高時(shí),表明用戶需要更高的便利性,這也會(huì)導(dǎo)致更多的FA;當(dāng)R越低時(shí),表明用戶需要更高的安全性,這也會(huì)導(dǎo)致更多的FR。論文通過實(shí)驗(yàn)最終證明該驗(yàn)證技術(shù)可以滿足用戶安全性和便利性的需求。對于銀行賬戶等安全性級別要求高的應(yīng)用來說,F(xiàn)A的比率一直為0,即絕不會(huì)出現(xiàn)非法用戶不經(jīng)過驗(yàn)證即使用這些應(yīng)用的情況;而FR的比率一直在96%以上,即對于一個(gè)合法用戶,隨著R的升高,被錯(cuò)誤的要求驗(yàn)證的概率并沒有明顯的降低。在論文最后,用實(shí)際的數(shù)據(jù)表明該技術(shù)消耗的能量很低,在可以接受的范圍之內(nèi),這也為該技術(shù)的可行性研究提供了良好的基礎(chǔ)。讀過該論文后,使我不僅了解了手機(jī)驗(yàn)證領(lǐng)域的一些知識(shí),而且也學(xué)習(xí)到了一篇經(jīng)典論文的脈絡(luò)結(jié)構(gòu)應(yīng)該如何組織。這兩篇論文的結(jié)構(gòu)嚴(yán)謹(jǐn),層次分明,采用了遞進(jìn)式的分析結(jié)構(gòu),邏輯性強(qiáng),文筆流暢,表達(dá)清晰,重點(diǎn)突出。文章格式相當(dāng)?shù)姆蠈W(xué)術(shù)規(guī)范,反映了作者很強(qiáng)的科研能力。另外,通過讀這篇論文,也使我認(rèn)識(shí)和體會(huì)到了以下幾點(diǎn):1、一切事物的發(fā)展都是循序漸進(jìn)的,手機(jī)行業(yè)發(fā)展到今天已經(jīng)相當(dāng)?shù)妮x煌。但是伴隨著事物的發(fā)展也會(huì)相應(yīng)的提出一系列新的問題,我們要在遵循客觀規(guī)律的基礎(chǔ)上突出人的主notvalidatedusingtheseapplications;andfrratiohasbeeninmorethan96%,namelyforalegitimate
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年大型醫(yī)院建設(shè)施工合同范本包工不包料
- 2024年度婚姻財(cái)產(chǎn)鑒定合同
- 2024工程項(xiàng)目借款合同
- 2024工地防水材料買賣合同書
- 2024年度基于BIM的建筑物流管理服務(wù)合同
- 合同履約的會(huì)計(jì)分錄-記賬實(shí)操
- 2024年商標(biāo)許可使用權(quán)合同
- 全民節(jié)約用水倡議書范文(6篇)
- 2024年度建筑施工質(zhì)量安全合同
- 2024年城市軌道建設(shè)特許經(jīng)營協(xié)議
- 旅游景區(qū)物業(yè)管理方案
- 侵權(quán)告知函(盜用圖片)
- 豬、牛、家禽屠宰冷鏈加工一體化項(xiàng)目可行性研究報(bào)告
- 諾貝爾生理學(xué)或醫(yī)學(xué)獎(jiǎng)史話 知到智慧樹網(wǎng)課答案
- 太陽能光熱轉(zhuǎn)換和熱儲(chǔ)存技術(shù)
- AQ 2043-2012 石油行業(yè)安全生產(chǎn)標(biāo)準(zhǔn)化 陸上采氣實(shí)施規(guī)范
- 天府國際生物城的規(guī)劃方案
- MOOC 國際交流學(xué)術(shù)英文寫作-湖南大學(xué) 中國大學(xué)慕課答案
- 健康科普宣傳進(jìn)社區(qū)活動(dòng)方案
- 2024年(初級)游泳救生員理論考試題庫(含A、B卷)
- 項(xiàng)目投資測算培訓(xùn)課件
評論
0/150
提交評論