一種基于結(jié)構(gòu)劃分概率的口令攻擊方法
本文關(guān)鍵詞:一種基于結(jié)構(gòu)劃分概率的口令攻擊方法
更多相關(guān)文章: 口令攻擊 劃分 上下文無關(guān)文法 口令結(jié)構(gòu) 計算機安全 信息安全 網(wǎng)絡(luò)安全
【摘要】:選擇有效的口令結(jié)構(gòu)是提高口令字典攻擊命中率的有效方法.人們在記憶口令時,通常不會一次性進行整體記憶,而是將口令劃分成塊分別記憶的.基于此,文中分析了已有的口令結(jié)構(gòu),提出了依據(jù)劃分概率對口令結(jié)構(gòu)進行再次劃分的口令攻擊方法.該方法將攻擊口令的焦點放在高概率的口令結(jié)構(gòu)上,通過對高概率的口令結(jié)構(gòu)進行再次劃分,產(chǎn)生更有效的口令結(jié)構(gòu),并用它們來產(chǎn)生候選口令,從而提高攻擊命中率.最后通過真實口令測試數(shù)據(jù)對該方法進行了驗證,實驗結(jié)果表明,給定相同數(shù)目的高概率口令具體結(jié)構(gòu),通過劃分,文中的方法與Matt Weir方法相比能夠多恢復(fù)20%~30%的口令.根據(jù)攻擊結(jié)果,文中的方法還可以更新所使用的字典,以達到學習的目的,提高后續(xù)攻擊效率.
【作者單位】: 中國科學院信息工程研究所信息安全國家重點實驗室;中國科學院大學;江蘇淮陰師范學院;中國科學院自動化所復(fù)雜系統(tǒng)與智能科學重點實驗室;
【基金】:國家“九七三”重點基礎(chǔ)研究發(fā)展規(guī)劃項目基金(2011CBC302400) 國家自然科學基金(61379139) 江蘇淮陰師范學院青年教師計劃(07HSQN020)資助~~
【分類號】:TP393.08
【正文快照】: 1引言雖然基于圖像、視覺和指紋等的認證方法已經(jīng)開始大量應(yīng)用于認證用戶身份[1-4],但人可記憶的文本口令認證方法以其方便的應(yīng)用和極低的成本仍被廣泛應(yīng)用于當前的各類系統(tǒng)中.早期部分系統(tǒng)采用直接存儲口令本身來進行比對認證,攻擊者很容易通過攻擊服務(wù)器上存儲的口令文件來
【共引文獻】
中國期刊全文數(shù)據(jù)庫 前2條
1 蔣璐瑾;;基于MPI的并行密碼恢復(fù)框架[J];計算機與現(xiàn)代化;2014年07期
2 李永達;王黨輝;黃小平;;采用GPU的ZIP密碼恢復(fù)算法[J];計算機工程與應(yīng)用;2015年02期
中國博士學位論文全文數(shù)據(jù)庫 前1條
1 解福;云計算環(huán)境中認證與密鑰協(xié)商關(guān)鍵技術(shù)研究[D];山東師范大學;2014年
中國碩士學位論文全文數(shù)據(jù)庫 前6條
1 崔振山;一類基于口令的遠程認證協(xié)議的分析與改進[D];哈爾濱工程大學;2013年
2 劉瑋文;基于語義的概率字典破解技術(shù)研究[D];華中科技大學;2013年
3 Jane Nduta Kiere;[D];湖南大學;2012年
4 林淑強;Mac OS X口令認證機制的安全性分析[D];廈門大學;2014年
5 李龍譜;基于HRCA組件的ZIP文檔口令恢復(fù)研究與實現(xiàn)[D];鄭州大學;2014年
6 王心怡;車載自組織網(wǎng)絡(luò)中的認證和密鑰協(xié)商協(xié)議研究[D];北京郵電大學;2014年
【相似文獻】
中國期刊全文數(shù)據(jù)庫 前10條
1 王蕊;高艷良;穆長利;;淺談口令攻擊與防范[J];電腦知識與技術(shù)(學術(shù)交流);2007年03期
2 劉曉知;覃峰;;口令攻擊及其防范措施淺論[J];電腦知識與技術(shù)(學術(shù)交流);2007年18期
3 姚東鈮;;試論如何選擇安全的口令[J];科技情報開發(fā)與經(jīng)濟;2010年14期
4 童永清;口令攻擊與防范[J];計算機安全;2004年01期
5 鄒靜;林東岱;郝春輝;;一種基于結(jié)構(gòu)劃分概率的口令攻擊方法[J];計算機學報;2014年05期
6 雷麗;;淺談網(wǎng)絡(luò)環(huán)境下的口令安全問題[J];河北科技圖苑;2008年01期
7 高亞嫻;;賬號口令攻擊的分析與對策[J];電腦知識與技術(shù);2009年19期
8 宣蕾,吳泉源;如何防范口令攻擊[J];電腦與信息技術(shù);1999年05期
9 吳江波;席國盛;陳悅;;Word口令攻擊與安全防范策略[J];學園(教育科研);2013年02期
10 ;方正打造安全“避風港”[J];每周電腦報;2002年16期
中國重要會議論文全文數(shù)據(jù)庫 前1條
1 冷巍;;附加碼技術(shù)與口令保護[A];第二十次全國計算機安全學術(shù)交流會論文集[C];2005年
中國重要報紙全文數(shù)據(jù)庫 前1條
1 ;網(wǎng)絡(luò)安全攻擊分析[N];中國電腦教育報;2002年
,本文編號:1159105
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1159105.html