新型身份验证:图形密码验证

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:mxltx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  传统的身份验证方法是依据用户提交的用户名和相应文本密码,但这种字符式口令存在诸多缺点,这些缺点极易演变为安全问题。图形密码作为针对图形记忆特点设计的新型密码,其优势明显高于文本密码,且更为安全。
  对网络计算机系统的威胁与日俱增,不断挑战人们的安全“神经”。
  安全专家已经在系统保护领域取得了长足进步。但是一直以来,安全问题只被当作技术问题处理,而系统的使用者却未被纳入考虑范围。安全问题实际是一个人机交互的问题,在计算机系统安全中,人为因素是最为薄弱的环节。
  身份验证是系统决定一个使用者是否有权限登陆本系统并使用特定资源的过程,是安全领域的重要研究课题。传统的身份验证方法是依据用户提交的用户名和相应文本密码。这些文本密码由字母和数字组成。人们也提出过利用生物技术和智能卡技术来进行身份验证,但生物技术涉及个人隐私,而智能卡仍然需要一个Pin口令以防止遗失。因此密码在未来一段时间内将继续作为身份验证的一项重要手段使用,但是传统的字符式口令存在诸多缺点,这些缺点极易演变为安全问题。例如:安全的密码必须具有很强的随机性,并经常更换,但是这样的密码不利于用户记忆,在实际生活中用户倾向于写下文本密码或者在多个系统中使用相同的密码,这都给系统安全造成隐患。
  图形密码是利用人们对图形记忆要优于对文本记忆的特点设计的一种新型密码。用户不用记忆冗长的字符串,而是通过识别或记住图形来进行身份验证。并且,图形密码能够提供比文本密码更强的安全性。从技术上,图形密码可以分为两类:基于识别型和基于回忆型的图形密码。
  基于识别型的图形密码身份验证要求用户记忆预先选定的一些特定图片,在验证阶段系统从图案库中随机产生一组图片,让用户从中间选择预先设定的图片,从而实现身份验证的过程。实验结果显示90%的参与者成功地完成了验证。而相比之下,只有70%的完成了使用文本口令和Pins口令的验证,这是由于记忆误差造成的。这表明图片是非常有效的记忆方法。
  从基于识别型的图形密码思想发展的验证系统有若干种。其中一种是利用人脸图像识别来实现的。用户在设定密码阶段,从人脸数据库挑选出4幅图像作为口令。验证阶段,用户看到一个九个人脸组成的3x3网格。包括一个口令图像和8个迷惑图像。这个过程持续多次,用户全部选对预先设定的人脸图像就可以通过验证。因为人们对人脸记忆更容易,识别更迅速,因而缩短了验证时间。
  另外一种实现方式是由用户预先选择一些图形物体,在验证的时候系统显示出一个有许多图形组成的阵列,用户需要识别出这些物体,并且移动一个固定的框架使阵列中预先定义的物体全部落在框架中,通过多次重复此过程来防止随机选中的可能。这种方法可以有效地防止“肩窥”。肩窥指使用直接的观察技术来获取信息,就如从某人的肩膀上方来查看。在拥挤的公共场所,肩窥是窃取信息的一种有效方法,当别人填表、在ATM机输入PIN码、或者在公共付费电话使用电话卡时,其私密信息容易被他人获取。肩窥也可以使用双眼望远镜或者其它视觉增强设备来远距离实现。在使用传统文本密码的情况下,用户只能依靠身体遮挡工作区来避免肩窥。在采用这种图形密码方法后,即使偷窥者看到用户输入过程,但仍然无法确定用户设定的图形,并且在每次验证时展现的图像阵列都不相同,所以能够有效防止肩窥。
  基于回忆型的图形密码身份验证则是要求用户重复以前设定的一个过程。例如,在一种基于回忆型的图形密码身份验证方法中,设定密码时候系统要求用户在2d栅格上画出口令。在验证阶段,系统显示同样的栅格要求用户重复原来的设定过程,如果用户画出的图形按照以前设定的顺序经过相同的方格则通过验证。另一种身份验证方法要求在用户一个图形上预先按顺序点击一些位置,在身份验证阶段重复此过程。
  图形密码与传统文本密码相比较在安全性上具有很大优势。我们可以通过增大图案库的容量来扩大口令空间,提高系统的安全性,而传统的字符只有94个(包括空格),其口令空间受到限制。从攻击者的角度看,攻击者必须了解并精确复制系统图库,难度加大。图形密码采用鼠标输入,比传统密码的键盘输入更加难以猜测。攻击者使用间谍软件来跟踪键盘输入容易,但是跟踪鼠标输入困难,并且由于用户输入图形操作和用户当前所使用的图形窗口位置、大小以及时间信息都有关,盗取密码更加困难。从保管口令的角度看,图形更不容易泄露给其他人。
其他文献
数字:2005年,中国台式PC市场销量平稳增长15.8%,销量达到1646.3万台。2005年采用17英寸液晶显示器的台式PC市场份额达到24.2%。销量增长的同时,价格的下降使得销售额的增长明显低于销量增长,随着竞争的加剧,厂商利润趋薄。   2005年,台式PC在产品结构上变化明显,64位处理器广泛应用,液晶显示器的比重节节上升。   上游液晶显示器价格的不断走低满足了消费者环保需求,2005
三星即将推出全新的存储卡通用解决方案。该方案是三星金将军基于MMC卡提出的全新存储理念,将U盘的便携性和存储卡的通用性完美结合,全面满足用户对各类设备的移动存储需求。  随着数码相机、数码摄像机、笔记本电脑等数码产品的普及,以及网络下载的普遍应用,人们对于数据转移和存储的需求与日俱增。虽然市场上的存储类产品有U盘、SD卡等多种类型,但是存在各自的应用范围相对狭窄、兼容性较差等问题。比如,U盘通常只
商业印刷行业现在需要更快地制作和交付、更短的运转周期和更加个性化的资料定制。也就是说,只有更多的创意、更快速的响应以及为应对市场变化做好更充分的准备,才能获得更多利润。在2006年中国国际全印展上展出的HP Indigo press 5000就带来了这样的方案。  HP Indigo press 5000是一款数字打印机,打印系统的颜色达7色,可处理大批量印刷品,每小时可打印4000张彩色A4图像
Humana的CIO布鲁斯·古德曼从一开始就把法规遵从作为提升企业管理的手段,而不是一项任务。  关乎众多百姓生命及健康问题的保健保险企业,怎么才能安全运营?  正因为他们服务的人群面广泛,政府才会出台五花八门又极其严格的法规,以规范他们的管理、财务、服务行为。要想生存,这些企业必须在规定时间内遵从层出不穷的政府规定,而IT则是帮助他们快速实现法规遵从并保有核心竞争力的关键。  Humana就是其
A6強大的协同体系让管理变得轻松和方便。    利用A6协同办公系统,教职工可以及时查询知识。  在中国,从组织结构和管理模式看,正规的大学都具有两种特点:一方面,它们在人、财、物、信息的管理和教务、科研、学生、行政和后勤的管理上,与一个大型企业没有太大的差别,尤其是经过广泛的学院合并,一校多园、一校多院、一校多制,使得很多大学已经越来越与集团性的企业相类似;另一方面,大学的所有制特性、长期的管理
人们总是喜欢追忆经典,就如同刚刚结束的世界杯,凝固为经典的比赛和传奇版的英雄,将成为人们未来一段时间内热门的谈资和長久的追忆。但在产品升级换代越来越频繁的IT产业中,一款产品要想成为经典就变得更加的艰难。而近期我们获知了一个令人振奋的消息:上市仅13个月的LaserJet 1020激光打印机却创造了100万台的销售奇迹。    这次就用了13个月    7月10日,惠普公司负责低端激光打印机的产品
自刀片服务器诞生之日起,关于其在企业中的应用就有诸多讨论。  尽管它实现了“IT基础设施简化”理念向实际应用的飞越,不但具备了机架式服务器的所有优势,而且具备了更强的易用性和可管理性,总体拥有成本更低。但在实际的应用中,刀片服务器还是存在着不少的发展阻力。  首先,对于服务器众多的大型企业或者IDC来说,采用刀片服务器能降低总体拥有成本是显而易见的;但对于中型企业或者中小企业来说,这个结论就不一定
在选购投影机时,我们首先要注意投影机的亮度、分辨率、对比度、均匀度等重要参数。另外,我们也要弄清楚投影机的焦距和液晶片尺寸等参数,以便在投影距离和画面尺寸上适合我们日常的需要。下面就让我们一起来看看如何计算投影机最佳的投影距离。  已知画面尺寸得到投射距离:  最小投射距离(米) = 最小焦距(米)×画面尺寸(英寸)÷液晶片尺寸(英寸)  最大投射距离(米) = 最大焦距(米)×画面尺寸(英寸)÷
技术营造的公平竞争环境,在考场附近无信号的手机中初露端倪。  “也许使用手机干扰器的管理者认为这种短时间的使用,对人的健康并无大碍。但是,一场考试至少两个小时以上,这样连续对一间教室里的考生进行强微波的辐射,对所有人的大脑都有负面影响,这是不能改变的事实!”从2004至今,每逢高考,手机屏蔽器的发明人、软媒安全技术研究院创始人及总工程师唐泰都会在个人博客上发出强烈呼吁:不要在高考中使用手机屏蔽器。
数码时代,家庭对电脑、网络的应用越来越多,拥有多台电脑也不足为奇。想要多台电脑同时上网,就必须建立家庭局域网。时至今日,电脑配置、网络带宽这些基础问题已经不会再困扰用户,相反,杂乱的网线、被网线固定的上网地点和网络的不稳定却成为了家庭组网的最大障碍。现在我们已经有了无线网络构架,它将令以往所有的难题迎刃而解。  想要建立良好的家庭无线网络环境,首先要选择优秀的无线网络设备。而当下鱼龙混杂的无线设备