• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      基于智能知識(shí)驗(yàn)證的身份認(rèn)證系統(tǒng)

      2014-12-31 00:00:00董潔鈺趙靜月朱婧倩張荻任江春

      摘 要:身份認(rèn)證是信息安全的第一道防線,但現(xiàn)有的身份認(rèn)證系統(tǒng)含有多種不足。系統(tǒng)提出了一種基于智能知識(shí)驗(yàn)證的身份認(rèn)證技術(shù),采用動(dòng)態(tài)提問(wèn)的方式與用戶進(jìn)行交互,模擬人腦的邏輯思維與判斷,輔助原有的身份認(rèn)證系統(tǒng)進(jìn)行安全性更高的身份驗(yàn)證。它依托人工智能,并具有學(xué)習(xí)性,在一次次的推理過(guò)程中,不斷獲得新的有效知識(shí),從而達(dá)到系統(tǒng)學(xué)習(xí)的目的,進(jìn)一步加強(qiáng)下一次身份認(rèn)證的準(zhǔn)確性。

      關(guān)鍵詞:智能知識(shí)驗(yàn)證;身份認(rèn)證;動(dòng)態(tài)提問(wèn);推理;學(xué)習(xí)性

      中圖分類號(hào):TP309

      在刑偵破案中,警察會(huì)通過(guò)審訊疑犯等方式來(lái)采集信息,通過(guò)對(duì)這些信息的推理分析就能有效地推斷出兇手。借鑒這一思想,本文提出了基于智能知識(shí)驗(yàn)證的身份認(rèn)證系統(tǒng)。該方法模擬人腦的思維判斷過(guò)程,以與用戶智能對(duì)話的形式,結(jié)合系統(tǒng)已掌握的信息,對(duì)用戶身份進(jìn)行綜合性全面性的判斷,解決了傳統(tǒng)身份認(rèn)證方法中簡(jiǎn)單依賴密碼等少量身份因素的問(wèn)題,抵御身份盜竊,提高了認(rèn)證的可靠性。

      1 技術(shù)現(xiàn)狀

      1.1 基于口令的身份認(rèn)證

      最原始的是使用“用戶名+口令”的靜態(tài)密碼的身份認(rèn)證方式,其安全性非常弱。一方面用戶名易被竊取,另一方面,口令安全性也低,它可以通過(guò)按鍵記錄軟件獲取、搭線竊聽(tīng)、窺探、垃圾搜索等方式獲取,即使口令經(jīng)過(guò)加密后存放在口令文件中,一旦口令文件被竊取,就可以進(jìn)行離線的字典式攻擊。而后產(chǎn)生的“挑戰(zhàn)/應(yīng)答式動(dòng)態(tài)密碼認(rèn)證系統(tǒng)”有具有使用過(guò)程繁瑣、占用過(guò)多通信時(shí)間等缺點(diǎn)。

      1.2 基于生物特征識(shí)別的身份認(rèn)證

      從1684年植物形態(tài)學(xué)家Grew發(fā)表了第一篇研究指紋的科學(xué)論文以來(lái),生物特征識(shí)別技術(shù)逐漸走進(jìn)身份識(shí)別領(lǐng)域,尤其是21世紀(jì)以來(lái),指紋識(shí)別、掌紋識(shí)別、掌形識(shí)別、人臉識(shí)別、虹膜識(shí)別等已愈趨成熟。但該技術(shù)也存在不足,在系統(tǒng)建立前期,這種機(jī)制的數(shù)據(jù)采集工作頗為麻煩,系統(tǒng)的研制和開(kāi)發(fā)費(fèi)用昂貴;除此之外,該技術(shù)還容易受外界因素影響,會(huì)產(chǎn)生拒認(rèn)、誤認(rèn)和特征值不能錄入等情況,使得在提取生物特征或進(jìn)行匹配時(shí)產(chǎn)生困難;另外,特征傳送中也易被非法截獲。

      1.3 基于芯片的身份認(rèn)證

      芯片是以數(shù)字簽名、安全加密和密鑰保護(hù)為主要功能的密碼產(chǎn)品。具體應(yīng)用如智能卡(IC卡)、USB Key等。智能卡可以獨(dú)立完成加密、解密、身份認(rèn)證、數(shù)字簽名等對(duì)安全較為敏感的計(jì)算任務(wù),但是智能卡有不記名的特點(diǎn),一旦智能卡丟失,后果不堪設(shè)想。此外,系統(tǒng)的研制和開(kāi)發(fā)費(fèi)用也很昂貴。USB Key內(nèi)置的密碼算法可以實(shí)現(xiàn)對(duì)用戶身份的認(rèn)證,但當(dāng)U-key丟失、損壞或者鎖定時(shí),就無(wú)法進(jìn)行身份認(rèn)證。

      2 系統(tǒng)概述

      2.1 總體方案

      為避免已有認(rèn)證方式的缺陷,本文提出了基于智能知識(shí)驗(yàn)證的身份認(rèn)證方式。系統(tǒng)采用人工智能技術(shù),通過(guò)模仿人腦思維方式,對(duì)用戶相關(guān)信息進(jìn)行推理學(xué)習(xí),提高了身份認(rèn)證的準(zhǔn)確性。

      具體工作如下:(1)用戶登錄時(shí)輸入ID,系統(tǒng)由此確定用戶身份,并在數(shù)據(jù)庫(kù)中搜索用戶相關(guān)信息,放進(jìn)內(nèi)存數(shù)據(jù)結(jié)構(gòu)中;(2)調(diào)用推理規(guī)則對(duì)內(nèi)存中的數(shù)據(jù)進(jìn)行推理,并不斷與用戶和網(wǎng)絡(luò)進(jìn)行動(dòng)態(tài)交互,將所得的知識(shí)放進(jìn)內(nèi)存中繼續(xù)推理。直至判斷出用戶輸入的信息的真實(shí)性;(3)利用用戶輸入的信息的真實(shí)性,判斷用戶身份。認(rèn)證通過(guò),則進(jìn)入系統(tǒng);反之,進(jìn)入登錄失敗界面。

      2.2 系統(tǒng)模塊

      系統(tǒng)共有五個(gè)主要模塊,分別是用戶界面、上網(wǎng)搜索系統(tǒng)、內(nèi)存數(shù)據(jù)結(jié)構(gòu)、推理規(guī)則和數(shù)據(jù)庫(kù)。

      作為原身份認(rèn)證系統(tǒng)的輔助系統(tǒng),本系統(tǒng)不需要用戶單獨(dú)注冊(cè),而是直接從原數(shù)據(jù)庫(kù)中獲取用戶的相關(guān)知識(shí),并默認(rèn)有效直接存入數(shù)據(jù)庫(kù)。為保證知識(shí)的時(shí)效性,定期會(huì)從原數(shù)據(jù)庫(kù)中更新知識(shí)。

      首先,用戶界面根據(jù)用戶輸入的ID鎖定用戶身份,數(shù)據(jù)庫(kù)以此搜索用戶信息,存入內(nèi)存數(shù)據(jù)結(jié)構(gòu)中。然后,調(diào)用推理規(guī)則,通過(guò)推理進(jìn)一步完善知識(shí)庫(kù)。在已有知識(shí)庫(kù)和已知屬性的基礎(chǔ)上,一方面生成問(wèn)題返回到用戶界面,通過(guò)與用戶的動(dòng)態(tài)問(wèn)答,獲取用戶信息;另一方面不斷與上網(wǎng)搜索系統(tǒng)交互,獲取網(wǎng)絡(luò)上的用戶知識(shí)。通過(guò)推理,判斷用戶回答的正確性,綜合各種問(wèn)題的權(quán)重,判斷用戶的身份。最后向用戶輸出推理結(jié)果,同時(shí)將推理出的全部有效知識(shí)存入數(shù)據(jù)庫(kù),以此來(lái)豐富數(shù)據(jù)庫(kù),達(dá)到系統(tǒng)學(xué)習(xí)的目的,進(jìn)一步提高下次認(rèn)證的準(zhǔn)確性。

      3 關(guān)鍵技術(shù)

      3.1 信息獲取技術(shù)

      信息獲取技術(shù)包括信息搜索與提取和信息查找。

      首先要進(jìn)行信息搜索與提取。這是根據(jù)推理模塊提供的搜索關(guān)鍵字,調(diào)用百度搜索引擎進(jìn)行網(wǎng)絡(luò)搜索,得到與之相關(guān)的網(wǎng)頁(yè)。采用網(wǎng)絡(luò)蜘蛛算法實(shí)現(xiàn)對(duì)網(wǎng)頁(yè)內(nèi)容的提取,即:過(guò)濾掉其他格式的信息如HTML的命令標(biāo)識(shí)符等,得到以字符串為主的信息。

      提取到字符串信息后就要進(jìn)行信息查找。在得到的字符串信息中,采用KMP匹配算法根據(jù)關(guān)鍵字,即目標(biāo)碼進(jìn)行字符串模式匹配,獲取包含相關(guān)信息的部分,根據(jù)推理模塊要求的信息屬性,提取并返回用戶相關(guān)信息。

      3.2 數(shù)據(jù)存儲(chǔ)技術(shù)

      本文綜合考慮了數(shù)據(jù)庫(kù)和內(nèi)存數(shù)據(jù)結(jié)構(gòu)兩個(gè)方面的數(shù)據(jù)存儲(chǔ)技術(shù)。

      在數(shù)據(jù)庫(kù)中,一個(gè)用戶即為一個(gè)元素,用Person類來(lái)封裝。用ID來(lái)確定每個(gè)用戶的身份,進(jìn)而進(jìn)行身份驗(yàn)證。每個(gè)用戶都擁有多種屬性和關(guān)系,這些屬性和關(guān)系中有明顯推理關(guān)系的聚合成一個(gè)屬性類,成為一個(gè)推理閉包。用戶和屬性類以及具體屬性通過(guò)鏈表相連,構(gòu)成數(shù)據(jù)庫(kù)中的基本結(jié)構(gòu)。

      每個(gè)具體的屬性或關(guān)系都稱為一條知識(shí),每條知識(shí)都分別帶有三個(gè)標(biāo)記,分別為所屬用戶、所屬屬性分類和重要性等級(jí),對(duì)于內(nèi)存數(shù)據(jù)結(jié)構(gòu)而言,內(nèi)存是應(yīng)用推理規(guī)則進(jìn)行推理的地方,因此其數(shù)據(jù)結(jié)構(gòu)的設(shè)計(jì)應(yīng)與推理相適應(yīng)。由于網(wǎng)上、數(shù)據(jù)庫(kù)、用戶回答的信息都會(huì)放進(jìn)內(nèi)存,這些信息可能就會(huì)有重復(fù),在不知道信息真假的情況下,為避免信息發(fā)生碰撞,本文采用了立體的數(shù)據(jù)結(jié)構(gòu),來(lái)進(jìn)行信息存儲(chǔ)。同時(shí),各個(gè)知識(shí)之間設(shè)立鏈接,方便規(guī)則在內(nèi)存中的實(shí)現(xiàn),保證了推理的順利進(jìn)行。如圖1所示。

      圖1 用戶及其屬性、關(guān)系表

      表中垂直紙面向內(nèi)延伸的部分表示不同的信息來(lái)源獲得的屬性,如:互聯(lián)網(wǎng)、系統(tǒng)數(shù)據(jù)庫(kù)、用戶回答等。

      為快速查取數(shù)據(jù),我們采用T樹(shù)索引組織方式,如圖2所示。

      圖2 T樹(shù)簡(jiǎn)單索引圖

      由圖2可看出,T樹(shù)結(jié)構(gòu)能實(shí)現(xiàn)對(duì)大量元素的存儲(chǔ),同時(shí)數(shù)據(jù)移動(dòng)只需要在單個(gè)節(jié)點(diǎn)內(nèi)。在我們的系統(tǒng)中,T樹(shù)最頂端的父節(jié)點(diǎn)對(duì)應(yīng)于每個(gè)用戶的ID。Data1, Data2,…,DataN對(duì)應(yīng)于用戶的多個(gè)屬性。依次遍歷子樹(shù)即可得到用戶各個(gè)屬性的內(nèi)容及聯(lián)系。

      4 測(cè)試分析

      4.1 測(cè)試人群

      在本學(xué)校抽取幾個(gè)普通教學(xué)班、俱樂(lè)部、集訓(xùn)隊(duì)、競(jìng)賽班,從每個(gè)班中抽取若干學(xué)生作為測(cè)試對(duì)象。

      4.2 測(cè)試過(guò)程及結(jié)果

      4.2.1 安全性測(cè)試

      本文首先為測(cè)試人員編號(hào)(ID),然后請(qǐng)測(cè)試人員登錄系統(tǒng)。為證明本系統(tǒng)的安全性,本文列舉第一次測(cè)試的部分結(jié)果如表1所示。

      表1 第一次測(cè)試結(jié)果示例1

      問(wèn)題編號(hào)問(wèn)題內(nèi)容測(cè)試人的回答

      1測(cè)試人IDuser001

      2姓名蕭何

      3身份證號(hào)37014819870324238x

      4學(xué)號(hào)200604010112

      5年齡27

      6年級(jí)2006級(jí)

      認(rèn)證結(jié)果認(rèn)證通過(guò)

      由于是第一次測(cè)試,所以本系統(tǒng)數(shù)據(jù)庫(kù)中只有從原數(shù)據(jù)庫(kù)中取來(lái)的用戶信息——ID、姓名和身份證號(hào)。測(cè)試人輸入ID后,系統(tǒng)即從數(shù)據(jù)庫(kù)和網(wǎng)絡(luò)中搜索相關(guān)信息,又得到學(xué)號(hào),根據(jù)身份證與生日、年齡的關(guān)系,學(xué)號(hào)和年級(jí)的關(guān)系,以及年齡和年級(jí)的關(guān)聯(lián),再加上本系統(tǒng)的推理認(rèn)證體系結(jié)構(gòu),判斷出各信息的真實(shí)性以及用戶的身份。由于本系統(tǒng)采用智能對(duì)話的方式,所以認(rèn)證對(duì)話并不相同,如表2所示。

      表2 第一次測(cè)試結(jié)果示例2

      問(wèn)題編號(hào)問(wèn)題內(nèi)容測(cè)試人的回答

      1測(cè)試人IDuser007

      2姓名王鐵鳴

      3身份證號(hào)431259199302043322

      4學(xué)號(hào)201104020031

      5年齡25

      6院系計(jì)算機(jī)學(xué)院

      7戶口所在省安徽省

      8年級(jí)2010級(jí)

      認(rèn)證結(jié)果拒絕通過(guò)

      4.2.2 學(xué)習(xí)性測(cè)試

      為測(cè)試系統(tǒng)的學(xué)習(xí)能力,本文請(qǐng)測(cè)試人員多次登錄系統(tǒng)。仍以u(píng)ser001為例,其第二次登錄系統(tǒng)時(shí)測(cè)試結(jié)果如表3所示。

      表3 第二次測(cè)試結(jié)果示例

      問(wèn)題編號(hào)問(wèn)題內(nèi)容測(cè)試人的回答

      1測(cè)試人IDuser001

      2姓名蕭何

      3學(xué)號(hào)200604010112

      4出生年月1987.3.24

      5年齡27

      6是否認(rèn)識(shí)鄭輝是

      認(rèn)證結(jié)果認(rèn)證通過(guò)

      在第一次認(rèn)證時(shí),系統(tǒng)就已經(jīng)將正確的學(xué)號(hào)記入了數(shù)據(jù)庫(kù),再次認(rèn)證時(shí)直接做真實(shí)知識(shí)來(lái)使用。第一次認(rèn)證過(guò)程中,有一名測(cè)試員是鄭輝,認(rèn)證結(jié)果為他和user001應(yīng)為同學(xué),因此也將二人的關(guān)系進(jìn)行了提問(wèn)。利用上次認(rèn)證學(xué)來(lái)的知識(shí),經(jīng)過(guò)系統(tǒng)的推理認(rèn)證,再次準(zhǔn)確的判斷出用戶的身份。

      5 結(jié)束語(yǔ)

      本文認(rèn)識(shí)到現(xiàn)有身份認(rèn)證方式的不足,創(chuàng)造性地利用智能知識(shí)驗(yàn)證的方式進(jìn)行身份認(rèn)證,提高了認(rèn)證的可靠性和應(yīng)用系統(tǒng)的安全性。該技術(shù)采用智能知識(shí)驗(yàn)證的思路,結(jié)合人工智能技術(shù),模擬人腦思維方式,建立知識(shí)間的聯(lián)系,并調(diào)用推理規(guī)則進(jìn)行推理驗(yàn)證,最終得出用戶的可信度,返回登錄結(jié)果。經(jīng)過(guò)測(cè)試,發(fā)現(xiàn)本系統(tǒng)在信息獲取中對(duì)于信息提取的恰當(dāng)性還有待進(jìn)一步完善,這需要對(duì)自然語(yǔ)言更深層次的理解。內(nèi)存數(shù)據(jù)結(jié)構(gòu)、推理規(guī)則的設(shè)計(jì)仍有不足,本文下一步的研究將重點(diǎn)關(guān)注數(shù)據(jù)結(jié)構(gòu)與規(guī)則遍歷的配合,在優(yōu)化問(wèn)題生成模塊的基礎(chǔ)上,完善系統(tǒng)和用戶的動(dòng)態(tài)交互機(jī)制,增強(qiáng)驗(yàn)證的準(zhǔn)確性。

      參考文獻(xiàn)

      [1]孫超,陳鋼.基于Agent技術(shù)的統(tǒng)一身份認(rèn)證系統(tǒng)[J].計(jì)算機(jī)應(yīng)用研究,2005(03):138-140.

      [2]Bolton R J,HAND D J .Statistical Fraud Detection: A Review [J].Statistic Science,2002(03):235-255.

      [3]夏亮,韓冬,馬書才.基于神經(jīng)網(wǎng)絡(luò)的多因素身份認(rèn)證方法[J].吉林大學(xué)學(xué)報(bào):信息科學(xué)版,2011(02):169-173.

      [4]戚文靜,張素,于承新.幾種身份認(rèn)證技術(shù)的比較及其發(fā)展方向[J]. 山東建筑工程學(xué)院學(xué)報(bào),2004(02):84-87.

      [5]周繼祥,劉玉蘭.必要條件假言推理在偵查工作中的運(yùn)用[J].山東警察學(xué)院學(xué)報(bào),2004(05):51-54.

      [6]周繼祥,邵守臻.充分條件假言推理在偵查工作中的運(yùn)用[J].北京人民警察學(xué)院學(xué)報(bào),2002(02):25-28.

      作者簡(jiǎn)介:董潔鈺(1992-),女,山東煙臺(tái)人,本科在讀,學(xué)員,研究方向:網(wǎng)絡(luò)工程。

      作者單位:中國(guó)人民解放軍國(guó)防科學(xué)技術(shù)大學(xué) 計(jì)算機(jī)學(xué)院,長(zhǎng)沙 410073

      晋宁县| 遂昌县| 永善县| 漾濞| 类乌齐县| 娱乐| 吴旗县| 安徽省| 韩城市| 惠东县| 谢通门县| 湘潭县| 太仓市| 筠连县| 基隆市| 灌南县| 英德市| 尚义县| 台州市| 巴青县| 镶黄旗| 莲花县| 镇雄县| 海城市| 阜康市| 洪雅县| 当阳市| 周口市| 凌源市| 庆阳市| 夏津县| 昌黎县| 耒阳市| 武定县| 增城市| 黄骅市| 自贡市| 如东县| 淮南市| 正宁县| 贵溪市|