亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        二維碼安全識別系統(tǒng)的研究與設(shè)計

        2020-10-09 10:24:29鐘敏吳曉凌陳樂
        電腦知識與技術(shù) 2020年22期

        鐘敏 吳曉凌 陳樂

        摘要:二維碼由于存儲量大、編碼范圍廣、成本低和追蹤性高等特性,在我國的應(yīng)用風(fēng)起云涌,但其安全風(fēng)險巨大,不僅會波及人民群眾的生活,還會對社會安全構(gòu)成嚴重威脅。本文對二維碼安全識別問題進行了研究,提出了一種系統(tǒng)設(shè)計方案,通過軟件提前識別二維碼的真正意圖,防止手機用戶誤入陷阱,造成相關(guān)損失。

        關(guān)鍵詞:二維碼;安全識別;系統(tǒng)設(shè)計

        中圖分類號:TP311 文獻標(biāo)識碼:A

        文章編號:1009-3044(2020)22-0198-02

        開放科學(xué)(資源服務(wù))標(biāo)識碼(OSID):

        在當(dāng)今的日常生活中,手機這個角色顯得越來越重要,二維碼也成了生活中必不可少的信息交換方式,例如用戶可以通過讓他人掃描自己的二維碼來添加個人社交軟件賬號,也可以用支付App的支付收款二維碼進行付款和收款,大到百貨餐飲酒店出行,小到街邊小攤小店,無處不在。第40次《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》中披露,我國移動支付用戶規(guī)模在2017年6月已達到5.02億,有4.63億網(wǎng)民在線下消費時使用手機支付,其中很多都是通過掃描二維碼實現(xiàn)的。

        1 二維碼概述

        二維碼作為一種有效的信息傳輸方式,可以將各種數(shù)字化信息如文字,圖形等進行編碼,即在原先一維條形碼的基礎(chǔ)上向多維方向擴展,發(fā)展出矩陣式(Matrix)二維條形碼。因為它具有信息容量大、密度高、糾錯能力強和可靠性高等特點,在1990年代初開始就逐漸得到使用。國際自動識別制造商協(xié)會( AIM)和美國標(biāo)準(zhǔn)化協(xié)會(ANSI)等機構(gòu)在二維碼標(biāo)準(zhǔn)化方面,已完成了PDF417,QR Code,Code 49.Code 16K.Code One等碼制的符號標(biāo)準(zhǔn)研究。因此二維碼技術(shù)被應(yīng)用于海關(guān)、稅務(wù)、醫(yī)療、商業(yè)、交通運輸、郵政等,成為現(xiàn)今人們?nèi)粘I钪斜夭豢缮俚囊徊糠帧?/p>

        二維碼由數(shù)據(jù)生成,其本身就是一個黑白相間的矩形方陣圖形,只要有專門生成二維碼圖像的軟件就可以直接生成,掃碼解析也是同樣的道理。二維碼因為獨特的成本低、容量大和制作簡單等優(yōu)點,被各大企業(yè)和互聯(lián)網(wǎng)廠商廣泛地使用。但是,由于二維碼是新生事物,人們對二維碼并不熟悉,這樣就極易被犯罪分子利用。

        2 二維碼的安全隱患

        隨著二維碼的使用日益頻繁,越來越多的安全性問題也接二連三的出現(xiàn),如釣魚網(wǎng)站、手機病毒和惡意攻擊程序等。

        二維碼技術(shù)雖然應(yīng)用普遍,但關(guān)于其規(guī)范使用方面的制度還處于暫無狀態(tài),所以只要有二維碼生成軟件,就能根據(jù)用戶的輸入來得到相應(yīng)的二維碼,可以無門檻地制作生成含有木馬病毒或者手機吸費程序等惡意鏈接的二維碼。再加上目前沒有相關(guān)法律制約,二維碼可以隨意進行發(fā)布和傳播,不法分子往往使用促銷打折廣告、游戲推廣或系統(tǒng)升級信息等作為偽裝。一旦在聯(lián)網(wǎng)狀態(tài)下掃描這些惡意二維碼,手機就會自動執(zhí)行設(shè)置在二維碼中的鏈接從而導(dǎo)致手機中毒,手機里存儲的銀行卡號或通訊錄等隱私信息可能會造成泄露??偟膩碚f,就是應(yīng)用安全和信息安全風(fēng)險巨大。

        3 方案設(shè)計

        本文設(shè)計的二維碼安全識別系統(tǒng)目的是檢測并攔截木馬病毒。該系統(tǒng)可以在用戶掃描二維碼時檢測病毒,如果是安全,將自動進入;如果有異常,將提醒通知用戶,并自動攔截。

        該系統(tǒng)從功能上劃分為客戶端和服務(wù)器端二部分,客戶端能夠通過掃碼系統(tǒng)對二維碼圖像進行掃描和解析,并與數(shù)據(jù)庫進行簡單的白名單匹配;如果數(shù)據(jù)庫無法對解析的網(wǎng)址進行檢測,則將解析的網(wǎng)址發(fā)送至云端服務(wù)器進行再次檢測。在服務(wù)器端,首先對網(wǎng)址進行更大的白名單和黑名單匹配,如果無法匹配則利用虛擬機先行登錄網(wǎng)站辨別是否為惡意網(wǎng)站,若是則攔截,不是則回退給客戶,工作原理如圖1所示。

        該系統(tǒng)的實現(xiàn)形式為工具類軟件(如圖2)。目前市場上還沒有專門的二維碼安全檢測軟件,因此本產(chǎn)品有一定的獨創(chuàng)性。使用本產(chǎn)品可以放心掃描二維碼,系統(tǒng)會自動過濾各種垃圾網(wǎng)頁,將病毒扼殺于搖籃之中,保障用戶的手機、財產(chǎn)以及個人信息的安全。

        1)自動攔截木馬病毒(如圖3):在用戶掃描二維碼時檢測木馬病毒,如果有異常,將自動攔截,并提醒用戶。

        2)顯示鏈接信息(如圖4):通過安全識別,顯示出二維碼生成方的基本信息,包括主辦方、網(wǎng)站類型等。讓用戶不但可以了解二維碼的來源,還可查詢到商家和企業(yè)的信息。

        在具體實現(xiàn)時,數(shù)據(jù)庫信息會使用國內(nèi)最大的第三方網(wǎng)絡(luò)安全數(shù)據(jù)共享交換平臺——安全聯(lián)盟。安全聯(lián)盟是由知道創(chuàng)宇和騰訊等互聯(lián)網(wǎng)企業(yè)發(fā)起的第三方公益組織,它目前已擁有超過8.9億條惡意網(wǎng)址或電話數(shù)據(jù)。將這些數(shù)據(jù)應(yīng)用于掃碼過程,可以準(zhǔn)確地識別出二維碼鏈接的惡意網(wǎng)址,并對這些網(wǎng)站訪問行為進行攔截,保護用戶的上網(wǎng)安全。

        5 結(jié)論

        由于相關(guān)核心技術(shù)及知識產(chǎn)權(quán)大多來自國外,二維碼技術(shù)來源不可控,為不良信息的傳播提供了新的渠道,如木馬病毒、釣魚網(wǎng)站、與移動支付相關(guān)聯(lián)的金融詐騙等。我國目前尚未建立標(biāo)準(zhǔn)而完善的二維碼應(yīng)用體系,缺乏國家層面的標(biāo)準(zhǔn)規(guī)范指導(dǎo)及嚴格的應(yīng)用監(jiān)管。絕大多數(shù)二維碼掃碼工具都沒有識別和攔截惡意網(wǎng)址的能力,也沒有專門的二維碼安全檢測工具,由此可見關(guān)于二維碼安全識別系統(tǒng)的研究與實現(xiàn)已成了當(dāng)務(wù)之急。

        本文設(shè)計的產(chǎn)品定位是工具型軟件,受眾廣泛,適用性強,主要通過增值服務(wù)收取費用來獲取收益。隨著5G商用,用戶體驗會得到極大改善,預(yù)期收入基本穩(wěn)定,市場也比較開闊。技術(shù)成熟后,可與其他支付類軟件合作,獲取更大收益。

        參考文獻:

        [1]吳書芳,田春輝.無所不在的小方塊——二維碼的安全性探討[Jl,電腦知識與技術(shù),2019,15(3):274-275.

        [2]譚德林。李均利.基于DHKE的二維碼技術(shù)[J].微電子學(xué)與計算機,2018,35(2):22-25.

        [3]肖志偉,郝海彤,李琪,等.基于Android系統(tǒng)的二維碼安全檢測系統(tǒng)的設(shè)計與實王見[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(4):75,77.

        [4]伊恩澤,佟新,魏震,等.Android智能終端二維碼安全檢測系統(tǒng)的設(shè)計與實現(xiàn)[J].電腦知識與技術(shù),2017(8):61-65.

        【通聯(lián)編輯:唐一東】

        基金項目:湖北省教育廳科學(xué)研究計劃項目(B2014157);湖北省大學(xué)生創(chuàng)新創(chuàng)業(yè)訓(xùn)練項目(S201912362027)

        作者簡介:鐘敏(1971-),男,湖北武漢人,武漢工程職業(yè)技術(shù)學(xué)院,講師,博士在讀,研究方向:軟件工程理論與方法、軟件工程技術(shù);通訊作者:吳曉凌(1980-),女,湖北武漢人,武漢生物工程學(xué)院,副教授,博士,研究方向:軟件工程理論與方法、軟件工程技術(shù)。

        久久人妻av一区二区软件| 亚洲春色视频在线观看| 中文字幕色资源在线视频| 中文字幕久久熟女人妻av免费 | 免费国产交换配乱淫| 最新永久免费AV网站| 人妻少妇中文字幕,久久精品| 亚洲欧美牲交| 亚洲av无码专区亚洲av| 亚洲亚洲亚洲亚洲亚洲天堂| 午夜免费观看日韩一级片| 无码国产色欲xxxx视频| 日韩a∨精品日韩在线观看 | 最新高清无码专区| 精品一区二区三区免费爱| 久久中文字幕av一区二区不卡 | 美女被内射中出在线观看| 国产亚洲精品成人aa片新蒲金 | 久久亚洲av无码西西人体| 成人白浆超碰人人人人| 国产精品国产三级在线高清观看| 亚洲精品中文字幕乱码3| 美女扒开屁股让男人桶| 午夜福利电影| 亚洲红杏AV无码专区首页| 青青草在线这里只有精品| 欧美亚洲色综久久精品国产| 亚洲AV秘 无码二区在线| 91九色精品日韩内射无| 亚洲精品第一页在线观看| 熟女体下毛毛黑森林| 妺妺窝人体色www在线直播| 情头一男一女高冷男女| 国产精品福利一区二区| 亚洲av无码一区二区乱子伦| 中文字幕人妻少妇美臀| 亚洲乱码中文字幕在线播放| 三男一女吃奶添下面| 成人综合久久精品色婷婷| 亚洲国产精品婷婷久久| 漂亮人妻被中出中文字幕久久 |