題名: | OpenID結合行動裝置PUSH功能之身分認證研究 |
作者: | 李裔方 馮維本 |
貢獻者: | 資管系 |
關鍵詞: | OpenID Push Notification 行動裝置 雙因素認證 |
日期: | 2012-11-26 |
上傳時間: | 2013-09-06 09:30:51 (UTC+8) |
摘要: | 近年來網路活動的快速發展不僅為個人、社群、企業提供了更多商機,同時因網路線上交易金額及數量的日益龐大,對電子商務交易過程中的安全性需求也與日俱增。但在使用這些便利服務的背面卻也顯示了一個問題,因大部分的網路服務業者為了降低成本,普遍採用單因素認證(One Factor Authentication)機制--身份識別碼(Identity ) 加上通行碼 (Password ),來辨識使用者身份。此機制在現今的網路環境下極易遭受攻擊,加上大部分民眾並沒有管理帳號及密碼習慣,為了記憶方便絕大部分網路服務皆使用相同的帳號及密碼!因此帳號及密碼被有心人盜取的風險大幅提升。有鑑於此,可利用OpenID 使用單一帳號的機制來改善民眾記憶帳號的問題,且利用行動裝置Push Notification 推播功能及修改現有OpenID 的認證機制架構運作,使其達到雙因素認證的效果,大幅減少帳號及密碼被盜取的風險。 |
關聯: | KC 2012第八屆知識社群研討會論文集 p.470-479 |
顯示於類別: | [資訊管理學系暨資訊管理研究所 ] 會議論文
|