讀後感

當前位置 /首頁/教育範文/讀後感/列表

學術論文讀後感

學術論文讀後感

學術論文讀後感

我讀的論文題目是《Progressive authentication: deciding when to authenticate on mobile phones》,這是一篇由中國計算機學會推薦的國際學術會議和期刊論文,發表在USENIX會議上。

該篇論文綜合論述了近年來手機驗證領域的一些新發展,並對當前手機認證方法的安全性和方便性問題提出了自己的看法和觀點。論文中指出傳統的驗證方法並不符合大部分手機使用者的需要,只用更加智慧化的手段才是未來手機行業的發展趨勢。該論文觀點鮮明,論證清晰有力,論據充分可靠,資料準確,資料詳實,文獻綜述豐富而規範,其中論文關於手機安全驗證的方方面面都具有相當高的新的見解。下面簡單介紹如下:

一、安全性和可用性

論文對當前使用手機人群的滿意度進行了詳細的調查分析,發現有超過60%的手機使用者不會再手機上使用PIN。這種現象一方面是由於使用者覺得該驗證方法過於麻煩,另一方面也說明使用者對自身手機的安全性缺乏正確的認識。文中提到“All-or-nothing”的驗證方式,即或者全部驗證,或者全部不驗證,這也正是當前大多數手機的驗證方法,該方式也不能滿足人們對安全性和可用性的需求。 本文提到的驗證技術對手機行業來說並不是一種新的驗證方法,而是綜合分析當前所有的驗證方式後得到的一個結論:何時驗證以及對何種應用進行驗證。這正是該篇論文的意義所在,希望可以對手機驗證技術有一個很好的指導作用。在保證安全性的基礎上,儘可能的使使用者方便使用,這不僅是手機行業未來的發展方向,也應該是所有其他行業的發展趨勢,因此也可以相應的借鑑該論文中的觀點和理論。

二、多層驗證

在文中,提到了多層驗證的概念,即對於不同的手機應用,提供不同的驗證級別。例如:對於遊戲、天氣等應用來說,可以對所有人進行開放,只要拿到手機就可以開啟這些應用,也不會對手機所有者造成經濟損失;對於簡訊、電話、郵件等這些涉及個人隱私的應用,則應該設為私有的,當需要使用時,需要進行一部分的驗證;而對於銀行賬戶等涉及安全和財產方面的應用時,則應該給予最大的保密許可權。

對於不同的驗證級別,每一個使用該手機的使用者的許可權都是不太相同的。手機所有者在被系統識別為可信之後,可以方便的使用系統中所有或者大部分的手機應用,而無需進行驗證。對於那些初次使用手機的人來說,系統並不能識別他們的可信度,因此只能使用公開的手機應用,如果想要開啟私有的或保密的應用,則需要其他的驗證方法。

該方案的提出在滿足安全性的基礎上,可以大幅度方便使用者的操作,已經超越了原有的`“All-or-nothing”驗證方式。

三、實驗結果

論文對提出的理論進行了相應的實驗。該實驗的基本原理是在手機上安裝多種型別的感測器,用於採集可信使用者的各種資料。例如:溫度感測器可以採集使用者的體溫;聲音感測器可以再使用者打電話時逐步採集使用者的聲音特徵;視訊感測器可以採集到使用者的生理特徵等等。另外,文中還提到了一種新型的驗證方式,即裝置間的驗證。在使用者的多個電子裝置(如PC、Pad和手機)中通過藍芽建立連線,當手機在使用時,可以自動的檢測周圍是否存在這些已經連線的裝置。如果系統發現無法連線到其他裝置時,將會提高手機的安全級別,使用者需要使用涉及隱私的手機應用時,將會需要更多的身份驗證。

實驗的目標有以下四點:1、減少驗證開銷2、尋找安全性和便利性的折中3、對模型的安全性進行高低不同的推理邏輯4、很少的能量消耗。在安全性和便利性方面,文中提到了FR(False Rejection)和FA(False Authentication)兩個概念,即概率統計中“棄真”和“納假”。FR表示一個合法的使用者被不正確的要求身份驗證的概率,而FA表示一個不合法的使用者沒有被驗證的概率。在實驗中,作者自定義了一個變數R,當R越高時,表明使用者需要更高的便利性,這也會導致更多的FA;當R越低時,表明使用者需要更高的安全性,這也會導致更多的FR。

論文通過實驗最終證明該驗證技術可以滿足使用者安全性和便利性的需求。對於銀行賬戶等安全性級別要求高的應用來說,FA的比率一直為0,即絕不會出現非法使用者不經過驗證即使用這些應用的情況;而FR的比率一直在96%以上,即對於一個合法使用者,隨著R的升高,被錯誤的要求驗證的概率並沒有明顯的降低。

在論文最後,用實際的資料表明該技術消耗的能量很低,在可以接受的範圍

之內,這也為該技術的可行性研究提供了良好的基礎。

讀過該論文後,使我不僅瞭解了手機驗證領域的一些知識,而且也學習到了一篇經典論文的脈絡結構應該如何組織。這兩篇論文的結構嚴謹,層次分明,採用了遞進式的分析結構,邏輯性強,文筆流暢,表達清晰,重點突出。文章格式相當的符合學術規範,反映了作者很強的科研能力。

另外,通過讀這篇論文,也使我認識和體會到了以下幾點:

1、一切事物的發展都是循序漸進的,手機行業發展到今天已經相當的輝煌。但是伴隨著事物的發展也會相應的提出一系列新的問題,我們要在遵循客觀規律的基礎上突出人的主觀能動性,而不要想著一蹴而就。

2、科研的道路是曲折的,但前途是光明的。

3、任何技術都有其優點和缺點。在論文中提到了很多新興的手機驗證技術,這些技術都各有所長,但卻都不是完美的。我們只有正視這些缺點,取長補短,才能促進手機驗證領域的更好更快發展。

4、手機驗證行業的價值。手機產業的高速發展,帶來了驗證技術的空前繁榮,但危害手機安全性的事件也在不斷髮送,手機安全驗證的形勢是嚴峻的。我們應該從人的角度出發,以人為本,只有如此才能設計出更好的產品供使用者使用。

總之,正如一句名言所說:讀一本好書就像和一個高尚的人說話。我相信站在巨人的肩膀上才能有更高的成就,我以後要多讀書,讀好書,不斷提高科研水平和自身修養,儘量為中國的科研事業做出自己力所能及的貢獻。