S-USIM:基于USIM的双链路认证协议及其应用
主讲:李晖 西电网络与信息安全学院执行院长
当前基于短信验证码的认证方式已经成为互联网应用认证的主流方式,然而移动终端智能化以及恶意代码的泛滥,使得窃取短信验证码造成用户利益损失的事件时有发生。西安电子科技大学的团队设计并实现了基于USIM和短消息的双链路认证协议,协议实现了交易的数字签名认证,已用于网银的支付认证,并可扩展用于各类互联网认证,有效提升抵御恶意代码攻击的能力。李晖院长在报告中还指出了S-USIM面临的一些挑战和下一步研究的方向。
第3部分 安全性分析
来源:中国教育网