密码管理器的安全机制分析与改进研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:sjtygk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网时代下,随着各种应用与服务的指数级增长,人们所持有的账户与密码也越来越多。为了安全高效地管理大量的账户与密码等隐私信息,密码管理器逐渐被广泛应用。一个安全的密码管理器可以在每个网站上为用户自动生成、填写并保存强(随机)密码,用户只需要记住一个主密码即可访问他们的隐私信息。然而,防御与攻击总是相伴相生,因此攻击者们也将目标从攻破单一的密码转向了密码管理器。一旦密码管理器的安全性无法保障,则用户的大量隐私信息将遭到泄露,其后果更加严重。而目前的密码管理器还不能为用户提供充分的保护。近年来,各种商业密码管理器中都经常发现漏洞。在这样的情况下,研究并提高密码管理器的安全性有着十分重要的意义。基于上述现状,本文的研究目标是研究主流密码管理器的安全性,并设计一种鲁棒的、安全的、高效的多云存储密码管理器Enhanced Horcrux(简称EH)。本文主要的工作内容如下:(1)研究主流密码管理器的安全机制。本文的重点研究对象是两种开源的本地密码管理器:KeePass和Password Safe。对于其安全机制的分析具体包括加密机制和存储机制。此外也介绍了与密码管理器安全机制相对应的典型的攻击类型。(2)对主流密码管理器进行了GPU加速的穷举攻击。在透彻分析两种密码管理器的安全机制的基础上,对其进行穷举攻击实验,以从攻击的角度进一步分析其安全性。在实现穷举攻击时,不仅在传统的CPU平台上进行了攻击,而且研究了GPU通用计算,在GPU平台上成功实现了加速攻击。(3)在分析现有密码管理器的基础上,提出了一种鲁棒的多云存储密码管理器EH。本文在对密码管理器Horcrux进行分析的基础上,通过在密码管理器的数据存储模块中运用RAONT-RS秘密共享算法,设计并实现了鲁棒的多云存储密码管理器EH,大大增强了密码存储与检索的安全性与鲁棒性,同时也提高了多云存储密码管理器的效率。开发的原型系统证明了本方案具有鲁棒性、安全性和高效性。
其他文献
目的:回顾性分析80例扶正消积法干预的三阴乳腺癌术后患者的生存状况,分析中医扶正消积法对三阴乳腺癌术后患者的生存影响。方法:收集2005.01~2016.03在佛山市中医院肿瘤科收
1 引言第三代移动通信技术和业务对国家的经济发展有着重大影响,因此,世界各国都非常重视第三代移动业务的发展,投入大量人力和物力研究和开发有关技术和设备.频谱管理部门都
随着现代科技的发展,遥测遥控技术在军用和民用领域的应用越来越多,遥测遥控信号的分析识别技术也成为其中的关键部分。同时,随着信号数据量的增加和分析算法复杂度的提高,基于CPU串行计算的传统信号检测和识别算法已无法满足信号处理实时性要求。以CUDA为代表的GPU通用计算技术的快速发展,为信号的快速分析识别提供了技术途径。本文针对遥测遥控信号的分析识别及其GPU实现展开了研究,主要工作如下:1、本文介绍
期刊
肾病综合征(Nephrotic Syndrome,NS)是一组以大量蛋白尿、低白蛋白血症、水肿和高脂血症为共同特征的临床综合征。该病由于丢失大量蛋白、营养不良等因素,加之治疗中应用大量糖
目的:酒精依赖(alcohol dependence,AD)是精神科一种常见的复杂的难治的精神疾病,虽然目前与酒精依赖相关的基因多态性已被广泛研究,但关于二者的关系尚未得到一致结论。本研
期刊
“历史上开通和维护丝绸之路的动力,不是来自中国内部,而是来自外界。未来,‘一带一路’不是历史上丝绸之路经济带的再造重演,而是需要大家共同建设维持。我们应该吸取古代中国在
报纸
随着电力设备自智能化和自动化程度的显著提升及电网规模、电网运行技术的迅猛发展大,电力系统安全运行的基础更加依赖于电力二次系统的安全、稳定性。但是继电保护检修方式
本文通过对安庆师范学院计算机系使用四川大学《高等数学》(第3版)的2004级(1)班学生和使用同济大学《高等数学》(第5版)的2007级(1)班学生的期末考试成绩的分析,主要是在经