چکیده
امروزه سایت های شبکه های اجتماعی برای تعیین هویت کاربران از رمز عبور استفاده می کند. اما در این مورد مشکلات خاصی وجود دارد؛ ممکن است کاربر رمز عبور خود را فراموش کند یا اکانت وی توسط مهاجمان هک شود. امروزه سرویس های وب برای بازیابی رمز عبور، آدرس ایمیل جایگزین یا سؤال امنیتی را برای کاربران فراهم کرده است. متأسفانه، این مکانیسم تعیین هویت مطمئن و قابلاعتماد نیست. برای غلبه بر اشکالات این مکانیسم، مکانیسم پشتیبان (backup) را برای بازیابی اکانت در نظر گرفته شده است. مکانیسم تعیین هویت پشتیبان به کاربران کمک می کند تا اکانت خود را با کمک دوستان مورد اعتماد دوباره به دست آورند. در این مکانیسم، کاربر به چند امین وابسته است و اکانت خود را از طریق تأیید ایمیل بازیابی می-کند. یک مدل مطمئن که در سایت های شبکه های اجتماعی اجرا می شود، با یک پروتکل تعیین هویت همراه است. محیط های هوشمند به مدل های ارزیابی مطمئنی نیاز دارند، که این مدل ها محیط هایی امن و انعطاف پذیرتر ایجاد می کنند، چون سیاست های امنیتی نمی توانند چنین کاری انجام دهند. سیستم های مطمئن با نیازها، اعمال و رفتارهای کاربران بسیار منطبق هستند.
1 مقدمه
تعیین هویت مکانیسمی است که در آن گواهی نامه های فراهمشده با آنهایی مقایسه می شوند که در فایلی در پایگاه داده های اطلاعات کاربر تأییدشده قرار دارند، این اطلاعات در سیستمعامل محلی یا درون سرور تعیین هویت قرار دارند. سایت های شبکه های اجتماعی در زمان های اخیر محبوب شده اند. با این حال، در مکانیسم تعیین هویت سنتی از رمز عبور، اثر انگشت، سؤالات امنیتی استفاده می شد. اما تعیین هویت بر مبنای رمز عبور، برای سیستمی با داده های حساس، امنیت زیادی را فراهم نمی آورد. هنوز هم بسیار از مهاجمان می توانند با روش های مختلف بر این اقدامات متقابل امنیتی غلبه کنند. اخیراً مهاجمان می توانند سؤالات امنیتی مکانیسم تعیین هویت را به آسانی حدس بزنند و اطلاعات آن را سرقت کنند.
Abstract
Social Networking sites nowadays use passwords to authenticate users. But there are certain problems with this; the user may forget his password or the account may be hacked by the attacker. The web services nowadays provide users’ with an alternative email address or security question to recover password. Unfortunately, this authentication mechanism is insecure or unreliable. To overcome the drawbacks of this mechanism, a backup mechanism for account recovery is considered. Backup authentication mechanism helps the users’ to regain accounts with the help of trusted friends. In this mechanism user depends on multiple trustees and recover their account via verification mails. A trust model which is implemented in social networking sites is associated with an authentication protocol. Trust evaluation models are really needed in smart environments is that they create a secure yet more flexible environments because security policies cannot do that. Trust systems are very adaptive to the user needs, actions and behaviors.
1. Introduction
Authentication is a mechanism in which the credentials provided are compared to those on file in a database of authorized users’ information on a local operating system or within an authentication server. Social networking sites have become popular in recent time. However, in traditional authentication mechanism password, fingerprint, security questions are used [9]. However, password based authentication didn't provide strong security for the system with sensitive data. Many attackers are still able to overcome those security countermeasures by different techniques. Currently used authentication mechanism security question is easily guessable and phished by the attackers.
چکیده
1 مقدمه
2 پیشینه پژوهش
3 سیستم موجود
4 روش پیشنهادی
5 نتایج و مشاهدات
6 نتیجه گیری
Abstract
1. Introduction
2. Literature Survey
3. Existing System
4. Proposed Methodology
5. Results and observations
6. Conclusion