基于Android App安全登录认证解决方案
2016-02-13廖露阳郭兵
廖露阳,郭兵
(四川大学计算机学院,成都 610065)
基于Android App安全登录认证解决方案
廖露阳,郭兵
(四川大学计算机学院,成都 610065)
近几年移动互联网的高速发展,智能手机的使用用户呈现爆炸性增长,手机终端上的App种类繁多,大多数App都需要与后台系统进行交互,交互的第一步需要进行登录认证,过于简单的认证方式可能被破解从而造成用户信息的泄露甚至威胁着用户的财产安全。为此基于Android系统,对比现有几种常见的App登录认证方式,并提出一种采用RSA非对称加密和加入Token时效机制的登录认证解决方案。在登录验证阶段采用RSA非对称加密方式,App端对服务器端返回的Token信息加上时间戳,将处理后的Token信息保存到本地,后面的每次请求都携带该Token从而实现免登录的登录状态的保持。
App;登录认证;加密;登录保持
0 引言
移动互联网的飞速发展和手持智能终端的普及,特别是从Android系统问世以来,移动智能设备使用用户呈现爆炸性增长。据《2015年中国移动互联网研究报告》显示,截止到2015年12月,国内在网活跃移动智能设备数量达到8.99亿,其中,Android设备占据七成[1]。与此同时,各大应用商店中的App数量急剧增长,种类从办公、娱乐、游戏到购物等应有尽有。
这些App中绝大多数都需要与后台系统进行交互,交互之前需要进行身份的认证,即登录认证过程。登录认证的方式如果过于简单,一旦被黑客破解将会对用户信息安全、财产安全造成严重威胁,同时对服务器也有可能造成破坏。同时,对于客户端应用来说,一般只会在第一次登录时需要进行用户名和密码的输入,只要不是用户主动点击退出登录,以后每次进入该应用都应该进行自动登录,从而给用户良好的体验[2]。……
