【摘 要】
:
基于口令的认证方法因开销小、使用便捷,故成为目前使用最广泛的身份认证方式。正是因为使用简单,口令也一直存在着严重的安全问题:(1)来自不同语言的口令集具有明显不同的字
论文部分内容阅读
基于口令的认证方法因开销小、使用便捷,故成为目前使用最广泛的身份认证方式。正是因为使用简单,口令也一直存在着严重的安全问题:(1)来自不同语言的口令集具有明显不同的字母分布。大多数的口令生成方法只是简单地将所有口令集归为一类,不进行特点区分,使用同一种方法评估可能包含不同特点的口令集,且没有针对中文口令集中的汉语拼音进行分析的研究。(2)多数用户将容易记忆的个人信息或常用字符组合作为口令,导致其安全性偏弱,容易遭受字典攻击。助记策略用于帮助用户生成安全性较高且易于记忆的口令,近年来受到国内外学者的广泛关注。现有助记策略多存在低安全性、不便记忆等问题。针对上述问题1,提出一种针对中文口令集的口令字典生成方法(Chinese Syllables and Neural Network based password generation,CSNN),用于对信息系统口令集进行安全性评估。该方法将每个完整的汉语拼音视为一个整体元素,后利用汉语拼音的规则对口令进行结构划分与处理。将处理后的口令放入长短期记忆网络中训练,用训练后的模型生成口令字典。本文通过命中率实验评估CSNN方法的效能,将CSNN与其它两种经典口令生成方法(即,概率上下文无关文法和5阶马尔可夫链模型)对生成口令的命中率进行实验对比。实验选取了不同规模的字典,结果显示,CSNN方法生成的口令字典的综合表现优于另外两种方案。与概率上下文无关文法相比,在猜测数为10~7时,CSNN字典在不同测试集上的命中率提高了5.1%~7.4%(平均为6.3%);相对于5阶马尔可夫链模型,在猜测数为8′10~5时,CSNN字典在不同测试集上的命中率提高了2.8%~12%(平均为8.2%)。针对上述问题2,提出一种基于中文句法的口令助记策略,用户选择一个易于记忆的句子作助记句,利用预定义规则或基于用户的选择,将其转换为口令,通过对照实验评估了其性能。采用马尔可夫链模型等性能评估工具,将实验中收集的口令与大量真实口令进行对比、分析,评估该助记策略的安全性和易用性。在易用性方面,NASA-TLX量表结果显示,虽然使用助记策略在生成口令阶段的负荷量偏高,但在短期可记忆性和长期可记忆性方面,是否使用助记策略没有明显的差别。此外,在安全性方面,所有口令强度评估结果均表明,该助记策略生成的口令强度远高于真实口令。在将助记句转化为口令的同时,本策略隐藏了个人敏感信息,降低了因个人信息泄露而导致口令泄露的风险,提高了方案的安全性。
其他文献
随着高性能计算在科学研究和海量数据处理中广泛应用,对高性能计算软件环境的完善成为了人们关注的焦点。编译技术作为软件和硬件连接的桥梁,对高效的编译技术的研究越来越受
由于陆地资源在不断枯竭,许多国家将目光转移到具有丰富矿产资源、渔业资源的海洋。智能水下机器人可自主实施水下环境中海洋资源的开采,避免人工水下作业带来的安全风险,而
目标检测作为计算机视觉领域的基本问题之一,得到了越来越多的关注。它是从图像处理到图像理解之间的关键步骤,其主要目的是为了从图像中识别出待检测目标,完成场景理解或行为分析的第一步,因而被广泛地应用到各个重要领域,如视频监控、智能交通、生物特征识别等。然而,目标检测技术依旧有很大的上升空间。针对实际场景中目标尺度大范围的变化,单一尺度的检测方法很难平衡虚检和漏检的问题。传统目标检测技术的处理方式就是采
在各种人机交互方式中,语音交互是其中非常重要的一种。尤其是通过自然语言的方式进行交互,是最直接、友好的方式,而自然语言语意理解技术在语音人机交互中有着重要的作用。本文就人机交互中,自然语言指令的理解算法进行研究。首先,根据家庭服务机器人的使用环境和应用场景构建了一个自然语言文本指令语料库,建立了意图树,并对语料库中各类指令进行意图标注,从而把文本指令理解问题转化为文本分类问题;其次,在传统的文本向
一代身份证作为频繁使用的有效证件,携带个人基本信息、身份证号码和人脸照片。本文身份证识别包括OCR字符识别和跨年龄人脸识别。由于提取的字符图像往往是断笔粘连模糊的低
随着近年来计算机图像处理技术与可视化技术的发展,对文物碎片进行数字化保护与复原,可以提升文物碎片修复的工作效率,推动计算机与考古学的学科融合发展。文物碎片数量庞大,
热成像技术记录物体表面的温度信息,在军事、航天、工业、医学、安防等领域均有广泛应用。在医学中,体温是人体组织异常活动的指标之一,因此通过深入分析热红外图像可诊断特
液压四足机器人是采用液压作为动力源进行驱动的,凭借适应性强、运动灵活等特点,被广泛应用于航空航天、军事工业、服务领域等。随着液压四足机器人的广泛应用,对关节驱动要
近年来,高校的图书馆藏规模不断扩大,图书数量骤增,种类繁多,面对数量众多的馆藏图书,学生去借阅比较感兴趣的图书需要耗费大量的时间和精力,如何更有效的借阅书籍成为学生比较关心的问题,因此,图书的个性化推荐应运而生。个性化推荐已经成功的应用到了电子商务、购物消费等领域,通过对大量的用户信息进行处理、分析和发掘得到用户的行为偏好。但传统的推荐方法往往结果不是很令人满意,需要对传统的协同过滤算法进行改进。
近年来,在我国新型城镇化战略规划下,我国城市化进程不断加快,棚户区的存在成为城市化进程中的一大阻碍。为实现我国新型城镇化战略目标以及提升棚户区居民的生活幸福感,棚户