基于概率语言模型的口令强度评价与口令加强研究

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:Hotcoolman
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
身份认证是保护用户信息安全的主要手段。口令认证因为其部署方便、使用灵活等特点成为互联网中最广泛使用的认证方式。然而基于口令的认证系统却存在许多安全性和可用性问题。由于人脑记忆有限,人类难以记忆复杂却安全的口令,而倾向于使用简单但脆弱的口令,这导致了口令认证系统的脆弱性。基于保护口令认证系统安全性的目的,我们调研了现有的口令强度评价技术和口令加强技术,发现这些主流的口令安全防护技术已经难以应对逐渐智能化的口令猜测攻击带来的威胁。因此,我们试图从提高口令强度评价的准确性、增强弱口令的安全强度两方面入手,提高口令认证系统的安全性,我们的主要工作如下:1.对大规模口令泄露数据进行统计分析,研究各个口令数据集的基本特征,包括口令长度分布、口令字符组成分布等;通过邮箱匹配串联同一用户在不同服务网站中使用的口令数据、个人信息数据。我们基于上述用户数据研究用户口令重用、口令中使用个人信息等脆弱性口令构造行为。2.基于整合的口令数据和个人信息数据,分析在单一服务商情景和跨服务商情景下口令间的相似性,提出一种基于弱口令递推的口令强度评价算法。该算法通过弱口令集构造的BK-tree来描述口令之间的相似性,然后扩展概率上下文无关文法标签以刻画用户复用弱口令的行为,能有效识别与弱口令相似的口令,提升口令强度评价的准确性。一系列评测实验验证了我们口令强度评价方法的有效性。3.提出一种基于语义变换的口令加强方法。建立口令词汇数据库以对口令中的语义进行分析,通过口令语义变换对弱口令进行修饰,在保证口令可用性前提下提高弱口令的安全强度。我们解决了现有口令加强方法无法抵御复合口令猜测攻击的问题。一系列评测实验验证了我们口令加强方法的有效性。
其他文献
目的 探讨成人结肠镜对小儿大肠检查及息肉内镜下治疗的安全性。方法 对便血小儿进行结肠镜检查,检查前予番泻叶及我院配制洗肠液导泻。对发现息肉需内镜下高频电切者查血常规
提出一种可有效降低测试误差的剪切强度测试方法。用该方法对Sn-Ag-Bi无铅焊料分别在Cu基板和Ni-P基板上的焊点,经不同的热时效后的剪切强度,进行了测量并对断裂面的微观结构进
信赖保护原则是现代行政法治的一项重要原则,其目的是要求政府诚实信用,保护相对人的信赖利益。文章从法理依据和宪政基础等方面思考和阐述信赖保护原则的合理性和必要性。文章
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
采用传统固相烧结法制备了Pr6O11和V2O5共同掺杂的Bi4Ti3O12铁电陶瓷。XRD分析表明,Pr6O11和少量V2O5的掺杂没有引起材料结构的改变。适当比例Pr6O11的掺杂会使材料的铁电性能
本文介绍了我国沿空留巷巷内和巷旁支护形式及其理论研究现状,分析了沿空留巷的适用条件,指出了我国沿空留巷目前所存在的主要问题是支护设计思路不合理、巷内支护多属于被动支
用直流磁控反应溅射法,分别在Si(111)基片及Al2O3陶瓷基片上制备了ZnO薄膜,并进行TiO2、SnO2、Al2O3CuO的掺杂和退火处理。用XRD分析了退火前后晶型的变化,利用气敏测试系统对各样
利用重力场下的自组装,将单分散的ZnO胶体球悬浮液自组装为排列有序的结构。通过SEM、TEM对制一得的有序结构进行了表征。结果表明,这种方法可得到直径为50~800nm的ZnO胶体球。
2016全球最宜居城市排名,悉尼排在第十位。悉尼位于澳大利亚东南沿海,是著名的海港城市,也是澳大利亚经济、金融、航运和旅游中心。悉尼是新南威尔士州首府,它不仅是澳大利亚第一
目的通过在轻度认知功能障碍患者中习练文八段,观察文八段对轻度认知功能障碍认知水平的影响,为非药物治疗提供依据。方法采用随机对照的研究方法,将2016年10月—2018年1月来