江 超,龍毅宏
(武漢理工大學信息工程學院,湖北 武漢 430070)
基于移動終端的系統登錄方法的研究與開發
江 超,龍毅宏
(武漢理工大學信息工程學院,湖北 武漢 430070)
本文針對在不安全的網絡環境或不安全的上網系統的環境下,提出一種基于移動終端的安全登錄系統,克服了現有移動登錄方案的不足。當用戶使用瀏覽器在一個 Web信息系統或應用系統進行登錄操作時,Web信息系統或應用系統將瀏覽器與 Web系統之間的會話標識數據以二維碼的形式顯示在瀏覽器上,用戶只需使用移動終端的攝像頭掃描二維碼獲得會話標識數據并利用移動終端完成身份認證即可實現用戶瀏覽器在 Web信息系統或應用系統的安全登錄,用戶無需在計算機上輸入帳戶名、口令,從而避免了在公共計算機上輸入帳戶名、口令導致的帳戶名、口令被竊取的風險,而且將用戶在不同 Web信息系統或應用系統的身份憑證保存在移動終端中也給用戶進行登錄操作帶來方便。
安全登錄;移動終端;二維碼
隨著互聯網的迅速發展,各企事業單位都建立了自己的的系統供自己員工使用及向外提供服務。用戶想要登錄自身單位的系統或使用互聯網公司提供的服務都要提供身份進行驗證,系統根據用戶身份進行驗證和授權,驗證成功才能訪問該系統[1]。現在,國內外主要使用的登錄方式有以下幾種:
(1)主機直接登錄方式。用戶在需要使用應用系統的計算機上按照應用系統的要求直接輸入相應的身份信息進行登錄[2]。……