版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、口令设置策略对用户口令安全性的影响北京大学北京大学 信息科学技术学院信息科学技术学院顾乾辰,汪定,王平提纲 研究背景 研究问题 研究方法 研究结果研究背景 国内外各大网站的口令设置策略研究问题 存在的问题: 口令策略五花八门,对用户造成困惑 有的网站对口令长度进行限制,有的对字符的复杂度限 制,还有的设置黑名单。 无法回答诸如:是增加口令长度更有效,还是增加口令 字符的复杂度更有效? 安全性 VS. 可用性存在在冲突 需要评估各类口令策略的有效性 Weir et al. CCS 2010 Testing Metrics For Password Creation Policy By Attac
2、king Large Sets of Revealed Passwords 没有比较各类规则的优劣 无法回答诸如:二者只能选其一情况下,应当增 加口令长度,还是增加口令字符的复杂度? 评估方法不够先进 基于JTR& navie-009 PCFG 新的更有效方法已被提出 (2014 Ma et al. Markov)已有研究的不足 提纲 研究背景 研究问题 研究方法 研究结果研究方法 考虑以下几类策略 长度限制 长度限制 +必须包含数字 长度限制+必须包含大写字母 长度限制+必须包含特殊字符 长度限制+黑名单 策略有效性的考量指标 可用性 安全性 策略有效性评估方法 使用大规模真实口令集
3、模拟(8500万用户口令) 基于用户习惯来评估口令可用性 采用口令攻击算法来评估口令安全性研究方法基于用户真实口令 8500万真实用户口令研究方法可用性评估 统计用户的口令使用习惯(中文口令,以中文口令,以Tianya为例为例)长度长度原始原始TianyaTianya带数字带数字带大写带大写字母字母带特殊带特殊字符字符有黑名单有黑名单=7=764.59%64.59% 57.31%57.31%2.80%2.80%1.82%1.82%62.24%62.24%=8=850.65%50.65% 45.05%45.05%2.65%2.65%1.64%1.64%48.95%48.95%=9=932.57%
4、32.57% 29.14%29.14%2.22%2.22%1.39%1.39%31.76%31.76%=10=10 22.89%22.89% 20.67%20.67%1.95%1.95%1.14%1.14%22.79%22.79%研究方法可用性评估 统计用户的口令使用习惯(英文口令,以文口令,以Rockyou为例为例)长度长度原始原始RockyouRockyou带数字带数字带大写带大写字母字母带特殊带特殊字符字符有黑名单有黑名单=7=769.63%69.63%40.06%40.06%4.58%4.58%3.41%3.41%62.52%62.52%=8=850.34%50.34%30.00%30
5、.00%3.40%3.40%2.84%2.84%46.69%46.69%=9=930.36%30.36%18.32%18.32%2.12%2.12%2.19%2.19%29.53%29.53%=10=1018.24%18.24%10.98%10.98%1.31%1.31%1.60%1.60%18.14%18.14%研究方法安全性评估训练集测试集Rockyou400wTianya400wRest RockyouYahooBattlefieldRest TianyaDodonewWeiboMarkov 4-orderEnd-Symbol NormalizationLaplace Soomthing研究方法安全性评估 攻击效果曲线图,以Tianya为例研究方法安全性评估 攻击效果曲线图,以Rockyou为例 研究背景 研究问题 研究方法 研究结果研究结果中文用户口令TianyaDodonewSina weibo研究结果英文用户口令RockyouYahooBattlefield研究结果 安全性方面:安全性方面:“包含特殊符号” “包含大写字母” “blacklist”“包含数字” “blacklist”这一策略仅对抵抗在线口令猜测攻击有效仅对抵抗在
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年银行从业资格数字货币业务基础知识练习(含答案)
- 云计算网络架构设计指南
- 大数据技术应用实战交流活动方案
- 项目成本管控措施落实承诺书(7篇)
- 《唐朝对外关系及外交政策教学教案》
- 企业人力资源提升活动方案
- 2025年生物制药研发合作协议
- 商场消防通道维护管理合同协议(2025年)
- 探寻企业家人力资本参与收入分配机制的多维构建与实践优化
- 探寻价值增长路径:家电企业资产结构优化策略剖析
- 江苏省无锡市2025-2026学年高三上学期期末考试英语试题(含答案)
- 高考全国乙卷物理考试卷含解析及答案
- 海尔集团预算管理实践分析
- 污水池清理作业安全应急预案方案
- 2025化工安全事故案例
- 2025年中国电信招聘笔试大纲及备考指南
- 制造业自动化设备调试操作手册
- 莫兰迪工作总结计划
- 2025年智能焊接机器人产业发展蓝皮书
- 市政道路监理质量评估报告
- DB33T 628.1-2021 交通建设工程工程量清单计价规范 第1部分:公路工程
评论
0/150
提交评论