Título: A mobile device based identity validation system for online social networks
Autores: Shi, Yiwei
Fecha: 2012
Publicador: McGill University - MCGILL
Fuente:
Tipo: Electronic Thesis or Dissertation
Tema: Applied Sciences - Computer Science
Descripción: Currently, online social networks (OSNs) do not provide validation mechanisms to verify the identity of a user who is seeking linkage with another user. This shortfall is exploited by attackers to infiltrate other people's social circles to gain access to personal data. Therefore, building an identity validation system is necessary for protecting the user interest as well as enhancing the user experience.In this thesis I present an identity validation system---CredFinder for OSNs using commodity mobile devices. Three validation protocols are designed under different scenarios people may encounter. Targeted on Facebook, we propose an Android based prototypical implementation including three subsystems, the mobile device application, the validation server and the OSN application server. The implementation results demonstrate that CredFinder is capable of performing identity validation. To the best of our knowledge, CredFinder is the first mobile device based practical system against social network identity theft attacks. The validation strategy in our system gives users the power to connect their online and offline social networks together.
Actuellement, l'expérience utilisateur des réseaux sociaux en ligne (Online Social Networks) est difficile lorsqu'un utilisateur a à valider des identités d'autres pour se connecter. Compte tenu des attaques rampantes de vol d'identité sur OSN, il est parfois difficile de distinguer si la personne à connecter sur OSN est celle qui l'utilisateur connaît-il dans la vie réelle. Pour cette raison, la construction d'un système de validation d'identité est nécessaire pour protéger l'intérêt des utilisateurs ainsi que pour améliorer de l'expérience utilisateur.Dans cette thèse, nous présentons un système de validation d'identité - CredFinder pour OSN développé en plate-forme des dispositifs mobiles. Trois protocoles de validation sont conçus pour faire face à différents scénarios que d'utilisateurs peuvent-ils rencontrer. Concernant ​​Facebook, nous proposons une implémentation basée sur Android prototype composée par trois sous-systèmes: application de dispositif mobile, serveur de validation et serveur d'application OSN. Les résultats et les analyses de l'implémentation démontrent que CredFinder est à la fois efficace et efficiente pour accomplir la validation d'identité. Au meilleur de nos connaissances, CredFinder est le premier système réel basé sur appareil mobile contre les attaques de vol l'identité sur OSN. La stratégie de validation dans notre système donne aux utilisateurs ordinaires le pouvoir de connecter sur leurs réseaux sociaux en ligne et hors ligne.
Idioma: en