基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
身份认证是确保网络与信息系统安全的第一道防线,口令则是最普遍的身份认证方式.现有研究通常假设用户构造的口令服从均匀分布,然而,最新的研究表明,口令服从Zipf分布,这意味着目前大部分口令相关安全协议都低估了攻击者优势,并不能达到所声称的安全性.针对上述问题,文中以Gj?steen等提出的基于口令的签名(Password-Based Signatures,PBS)协议以及Jarecki等提出的口令保护秘密共享(Password-Protected Secret Sharing,PPSS)协议为典型代表,从口令服从Zipf分布这一基本假设出发,分析了这两个协议的安全性证明缺陷,并重新定义了其安全性.同时,文中给出了对上述两个协议的改进:对于PBS协议,重新计算了攻击者优势,并通过限制攻击者猜测次数和委托可信第三方保管密钥,使得改进后的PBS协议可以抵御恶意攻击者仿冒一般用户的攻击,以及恶意服务器猜测用户口令并伪造签名的攻击;对于PPSS协议,基于诱饵口令思想,在服务器端设置了Honey_List以检测并阻止在线口令猜测攻击.
推荐文章
基于口令的群密钥分发协议的分析与改进
群通信
密钥交换协议
口令
离线字典攻击
一种使用口令提升RFID识别协议安全性的方法
RFID
识别协议
安全
隐私
口令
基于口令认证的密钥协商协议研究
口令认证
密钥协商协议
混沌映射
密文攻击
基于移动端协助的硬口令认证密钥交换协议
认证密钥交换
口令
移动
恶意软件
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 口令Zipf分布对相关安全协议的影响分析
来源期刊 计算机科学 学科 工学
关键词 Zipf分布 口令相关安全协议 安全性证明 可信第三方 诱饵口令思想
年,卷(期) 2020,(11) 所属期刊栏目 智能移动身份认证
研究方向 页码范围 42-47
页数 6页 分类号 TP309
字数 语种 中文
DOI 10.11896/jsjkx.200500144
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1979(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Zipf分布
口令相关安全协议
安全性证明
可信第三方
诱饵口令思想
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
论文1v1指导