首页 | 官方网站   微博 | 高级检索  
     

一种基于轻量级口令攻击模型的honeywords生成方法
引用本文:杨坤雨,胡学先,张启慧,徐震.一种基于轻量级口令攻击模型的honeywords生成方法[J].信息工程大学学报,2021,22(6):688-693.
作者姓名:杨坤雨  胡学先  张启慧  徐震
作者单位:信息工程大学
基金项目:国家自然科学基金资助项目(61862011,61872449,61772548);
摘    要:在身份认证系统中使用honeywords是及时检测口令数据库是否被盗的有效方法。针对现有方法生成的honeywords与真实口令差距大、能够被攻击者轻易识别的问题,提出一种基于轻量级口令攻击模型的honeywords生成方法(Generating Honeywords Using Lightweight Pass-word Attack Models,GHLA),该方法将基于规则的攻击模型和基于概率上下文无关(Probabilis-tic Context-Free Grammars,PCFG)的攻击模型这两种轻量级攻击模型结合起来,用于生成hon-eywords。通过理论分析证明其具有较好的平滑度以及抵抗Dos攻击的能力,并进一步利用人人网泄露的口令数据进行测试。相比其他方法,使用所提出的方法生成honeywords,真实口令被攻击者一次识别成功的概率下降了约7.83%,在触发系统报警前攻击成功的账户数量最多减少48.54%,实验结果表明所提方法具有更高的安全性。

关 键 词:身份认证  honeywords  口令  口令攻击  
收稿时间:2021/7/5 0:00:00
修稿时间:2021/8/10 0:00:00
点击此处可从《信息工程大学学报》浏览原始摘要信息
点击此处可从《信息工程大学学报》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号