基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
近年来的研究表明,针对USIM卡的攻击手段日益增多,在5G环境下攻击者也能使用复制的USIM卡绕过某些正常应用的身份认证,进而获取用户信息.在USIM可被复制的条件下,研究了移动平台上典型应用的身份认证流程,通过分析用户登录、重置密码、执行敏感操作的应用行为给出身份认证树.在此基础上,测试了社交通信、个人健康等7类58款典型应用,发现有29款认证时仅需USIM卡接收的SMS验证码便可通过认证.针对该问题,建议应用开启两步验证,并结合USIM防伪等手段完成认证.
推荐文章
校园网络身份认证技术平台研究
校园网络
身份认证
快速密钥生成
基于移动设备的USB Key身份认证方案
USBKey
身份认证
信息安全
数字证书
可信移动平台身份管理框架
身份管理
完整性校验
平台校验
可信移动平台
ASP服务平台身份认证技术研究
ASP应用服务平台
Challenge/Response
身份认证
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 移动平台典型应用的身份认证问题研究
来源期刊 网络与信息安全学报 学科 工学
关键词 移动应用 USIM复制 SMS 身份认证 移动应用测试
年,卷(期) 2020,(6) 所属期刊栏目 学术论文
研究方向 页码范围 137-151
页数 15页 分类号 TP311.1
字数 语种 中文
DOI 10.11959/j.issn.2096-109x.2020081
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
移动应用
USIM复制
SMS
身份认证
移动应用测试
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络与信息安全学报
双月刊
2096-109X
10-1366/TP
16开
北京市丰台区成寿路11号邮电出版大厦8层
2015
chi
出版文献量(篇)
525
总下载数(次)
6
总被引数(次)
1380
论文1v1指导