题名 储粮信息系统弱密码增强多重散列保护方法研究
1
作者
阎磊
罗桃英
段刚
白春启
李亮
尹正富
机构
河南工业大学粮食和物资储备学院
粮食储运国家工程研究中心
河南豫信数智科技有限公司
陕西西瑞(集团)有限责任公司
中国储备粮管理集团有限公司
出处
《粮油食品科技》
CAS
CSCD
北大核心
2024年第5期26-34,共9页
基金
陕西省重点研发计划项目(2020ZDLNY05-09)
国家粮食和物资储备局标准制订项目(质检办便函[2019]25号)。
文摘
使用弱密码是计算机信息系统安全的重要漏洞,在粮食储藏信息化应用中亦是如此。单纯的哈希散列加密算法对弱密码存在明显局限性。结合粮库软件系统应用实际,本文提出以哈希散列算法为基础,混入盐值和引入高进制映射等进行增强处理,多次复用散列运算的弱密码保护方法。验证分析表明,方法增加了弱密码的加密值强度,阻断了字典攻击或彩虹表攻击,实现了对弱密码传递和存储的有效保护,且复杂度较低,程序实现难度低,运算耗时均值约2.5ms,对用户无感。方法用于粮食储藏信息化建设管理,可提供良好的安全保障。
关键词
粮食储藏
储粮
智慧粮库
弱密码
哈希散列
Keywords
grain storage
storage
smart granary
weak password s
hashing
分类号
TS205
[轻工技术与工程—食品科学]
题名 基于51单片机的指纹密码锁设计与制作
2
作者
陈新芬
邱小华
金琦淳
机构
无锡城市职业技术学院
无锡市宏源弹性器材有限公司
出处
《无线互联科技》
2024年第5期32-35,51,共5页
基金
江苏省高等学校基础科学(自然科学)研究面上项目,项目编号:22KJD210005。
文摘
文章以单片机STC89C52作为指纹密码锁的控制核心,通过4×4矩阵键盘实现按键输入,实现普通密码解锁以及指纹解锁2种解锁方式。在开机初始界面,矩阵键盘输入数字密码则实现普通密码开锁功能,如果按压AS608指纹模块,则实现指纹解锁功能。LCD12864液晶显示屏实时显示密码锁的当前状态。矩阵键盘输入实现人性化按键功能:密码输入实时加密显示输入位数,如果输入出错,则可以实现退格或者返回初始界面功能。密码锁在管理员界面,可以实现录入指纹、删除指纹以及修改开锁密码功能。设计采用AT24C02存储芯片,实现开锁密码的稳定存储功能,利用AS608集成指纹处理模块,实现指纹模板的存储功能。
关键词
指纹密码锁
单片机STC89C52
液晶LCD12864
AS608指纹模块
Keywords
fingerprint password lock
SCM STC89C52
LCD LCD12864
AS608 fingerprint module
分类号
TP368.1
[自动化与计算机技术—计算机系统结构]
TP277
[自动化与计算机技术—检测技术与自动化装置]
题名 基于零信任安全模型的轨道交通数据隐私保护
被引量:2
3
作者
汤宇为
机构
北京市地铁运营有限公司
出处
《电子设计工程》
2024年第1期187-190,195,共5页
文摘
为解决轨道交通网络数据传输杂乱的问题,提升数据样本的安全性,研究基于零信任安全模型的轨道交通数据隐私保护方法。在零信任安全模型的基础上,分别定义公钥密码与私钥密码模板,建立完整的轨道交通数据隐私链路标签。完善数据样本验证机制以提升数据安全性,通过求解交互认证系数的方式辨别隐私数据样本,结合敏感度指标实现轨道交通数据隐私保护。实验结果表明,在轨道交通网络中应用零信任安全模型,可在保证正序数据传输速率的同时将乱序数据传输速率限制在3.52 Mb/ms以下,能够满足轨道交通数据隐私保护的应用需求。
关键词
零信任安全模型
轨道交通数据
隐私保护
公钥密码
私钥密码
交互认证系数
Keywords
zero⁃trust security model
rail transit data
privacy protection
public key password
private key password
interactive authentication coefficient
分类号
TN918
[电子电信—通信与信息系统]
题名 基于LLM的多粒度口令分析研究
4
作者
洪萌
邱卫东
王杨德
机构
上海交通大学网络空间安全学院
出处
《网络与信息安全学报》
2024年第1期112-122,共11页
基金
国家自然科学基金(61972249)
国家重点研发计划(2023YFB3106501)
文摘
基于口令的认证是常见的身份认证机制。然而,大规模口令泄露事件时有发生,表明口令仍面临着被猜测或者盗用等风险。由于口令可以被视作一种特殊的自然语言,近年来运用自然语言处理技术进行口令分析的研究工作逐渐展开。目前少有工作在大语言模型(LLM,large language model)上探究口令文本分词粒度对口令分析效果的影响。为此,提出了基于LLM的多粒度口令分析框架,总体上沿用预训练范式,在大量未标记数据集上自主学习口令分布先验知识。该框架由同步网络、主干网络、尾部网络3个模块构成。其中,同步网络模块实现了char-level、template-level和chunk-level这3种粒度的口令分词,并提取了口令的字符分布、结构、词块组成等特征知识;主干网络模块构建了通用的口令模型来学习口令组成规律;尾部网络模块生成了候选口令对目标库进行猜测分析。在Tianya、Twitter等8个口令库上进行大量实验,分析总结了多粒度分词下所提框架在不同语言环境中的口令分析效果。实验结果表明,在中文用户场景中,基于char-level和chunk-level分词的框架口令分析性能接近一致,且显著优于基于template-level分词的框架;在英文用户场景中,基于chunk-level分词的框架口令分析性能最佳。
关键词
大语言模型
口令分析
自然语言处理
分词
Keywords
large language model
password analysis
natural language processing
word segmentation
分类号
TP309
[自动化与计算机技术—计算机系统结构]
题名 多服务器环境下基于椭圆曲线密码的认证协议
5
作者
刘紫瑶
陈建华
韦永霜
机构
武汉大学数学与统计学院
工业和信息化部电子第五研究所
出处
《数学杂志》
2024年第3期212-224,共13页
基金
国家重点研发计划项目(2021YFB2012205)。
文摘
本文研究了多服务器环境下的认证密钥协商协议.通过对Andola等人方案的分析,利用椭圆曲线密码和随机数设计了一种改进的认证密钥协商协议.使用BAN逻辑和非形式化分析方法,对协议进行安全性分析.实验结果表明,所提协议具有更好的安全性和实用性.
关键词
多服务器
椭圆曲线密码
口令
密钥协商
Keywords
multi-server
elliptic curve cryptography
password
key agreement
分类号
O29
[理学—应用数学]
题名 格上无非交互式零知识证明的两轮三方PAKE协议
6
作者
尹新媛
郑小建
熊金波
机构
福建师范大学计算机与网络空间安全学院
出处
《计算机应用》
CSCD
北大核心
2024年第3期805-810,共6页
基金
国家自然科学基金资助项目(62272102)。
文摘
针对现有基于格的三方口令认证密钥交换(PAKE)协议通信轮次较多、执行效率较低等问题,提出一种格上无非交互式零知识证明的两轮三方PAKE协议。首先,利用非适应性近似平滑投影哈希函数实现密钥交换,在不使用非交互式零知识(NIZK)证明的前提下,降低协议的通信轮数;其次,利用哈希值和投影哈希值构造会话密钥,不需要使用随机预言机,避免了随机预言机导致的潜在口令猜测攻击。在标准模型下给出所提协议的形式化安全证明。仿真结果表明,与基于格的三方PAKE协议相比,所提协议的执行时间在客户端缩短了89.2%~98.6%,在服务器端缩短了19.0%~91.6%。验证了所提协议能够抵抗量子攻击,具有较高的执行效率,同时减少了协议通信轮数。
关键词
格
三方密钥交换
口令认证密钥交换
非交互式零知识
可证明安全
Keywords
lattice
three-party key exchange
password -Authenticated Key Exchange(PAKE)
Non-Interactive Zero-Knowledge(NIZK)
provably secure
分类号
TP309
[自动化与计算机技术—计算机系统结构]
题名 面向申威众核处理器的规则处理优化技术
7
作者
张振东
王彤
刘鹏
机构
浙江大学信息与电子工程学院
之江实验室智能超算研究中心
数学工程与先进计算国家重点实验室
出处
《计算机研究与发展》
EI
CSCD
北大核心
2024年第1期66-85,共20页
基金
数学工程与先进计算国家重点实验室开放基金项目(2020A11,2017A07)
之江实验室科研攻关项目(2021PB0AC02)。
文摘
高性能口令恢复系统是申威众核处理器的重要应用场景之一,规则处理是主流口令恢复工具中被广泛应用的一种口令生成方式.现有相关研究工作缺少对规则处理算法的优化,导致申威处理器上基于规则的口令生成速度成为口令恢复系统的性能瓶颈.通过分析规则处理算法的多层次可并行性,提出了面向申威众核处理器的线程级、数据级优化方案.在线程级优化方案中,探索了规则处理算法的最优任务映射方式,设计了主从核任务分配机制、从核缓冲区配比优化机制、负载均衡机制、变长规则存储机制等技术以提高并行效率;在数据级优化方案中,分析了规则处理算法中规则函数的计算模式,并通过申威SIMD指令集对规则函数进行向量优化以提高执行效率.在SW26010处理器上的实验结果表明,上述优化方案有效解除了规则处理的性能瓶颈,使规则模式下的口令恢复速度提升了30~101倍.
关键词
申威众核处理器
口令恢复
规则处理
异构计算
单指令多数据流
Keywords
Sunway many-core processor
password recovery
rule processing
heterogeneous computing
SIMD
分类号
TP391
[自动化与计算机技术—计算机应用技术]
题名 基于格的最优轮数口令认证秘密共享协议
8
作者
胡丞聪
胡红钢
机构
中国科学技术大学网络空间安全学院
中国科学院电磁空间信息重点实验室
出处
《信息网络安全》
CSCD
北大核心
2024年第6期937-947,共11页
基金
国家自然科学基金[61972370]。
文摘
口令认证秘密共享将口令认证和秘密共享相结合,是一个贴合实际用户需求的分布式方案。该协议允许一个用户在多个服务器间共享秘密,并且只需要记忆一个简短口令即可在后续同时完成身份验证以及秘密恢复。协议安全性保证只要敌手控制的服务器不超过阈值,敌手就不能从协议中窃取任何有关口令和秘密的信息。口令认证秘密共享方案最初基于离散对数及其变体的假设,不能抵抗量子攻击,因此找到量子安全的构造成为亟需解决的问题。ROY等人提出一种恶意安全且量子安全的构造,但其通信轮数并非最优,在有恶意敌手干扰的情况下,轮数甚至不再是常数。针对轮数优化问题,文章利用可验证不经意伪随机函数原语,给出了基于格的最优轮数的量子安全构造并严格证明了其安全性。此外,协议保证多数诚实服务器场景时,诚实用户一定能在最优轮数内成功恢复正确的秘密,具有很强的鲁棒性。
关键词
口令认证
秘密共享
后量子密码
可验证不经意伪随机函数
Keywords
password authentication
secret sharing
post-quantum cryptography
verifiable oblivious pseudorandom function
分类号
TP309
[自动化与计算机技术—计算机系统结构]
题名 电视台新媒体稿件系统国产密码应用安全实践
9
作者
陆正军
机构
江苏省广播电视总台
出处
《广播与电视技术》
2024年第8期133-139,共7页
文摘
本文介绍了江苏广电总台新媒体稿件系统在国产密码保护方面的实践,包括密码应用安全工作概述、密码应用安全业务流程、国密虚拟专网设备的部署、国密数字证书的使用、应用的证书登录改造、应用关键数据存储的完整性和机密性保护等。实践表明,国产密码算法能显著提升系统安全强度,降低风险,并具有自主可控性。
关键词
国产密码
密码安全
数据安全
Keywords
Domestic encryption algorithm
password security
Data security
分类号
TP399
[自动化与计算机技术—计算机应用技术]
题名 口令猜测研究进展
10
作者
邹云开
汪定
机构
南开大学网络空间安全学院
天津市网络与数据安全技术重点实验室
数据与智能系统安全教育部重点实验室
出处
《密码学报(中英文)》
CSCD
北大核心
2024年第1期67-100,共34页
基金
国家自然科学基金(62172240,62222208)。
文摘
口令是人类可记忆的短密钥,在身份认证、加密、签名等领域有广泛的应用.口令虽然被指出存在一系列安全性和可用性问题,但因其使用简单、成本低廉、容易更改,在可预见的未来仍无可替代.口令猜测是口令面临的最严重的安全威胁,是口令安全性研究的核心方向之一,引起了学术界的持续关注.本文首先采用数据驱动的研究方法,挖掘可被猜测攻击者利用的用户脆弱口令行为,分析用户口令构造规律,包括流行特性、语言依赖性、长度分布、口令重用、结构和语义特征等方面.接着,总结了近30年来学术界提出的28种主要口令猜测算法,并根据技术原理的不同对其进行分类.随后,回顾了目前广泛使用的口令猜测算法评估指标,探究了不同实验设置对评估算法攻破率和计算效率的影响,并根据实验结果讨论了不同猜测算法的技术特点和适用场景.最后,总结口令猜测领域的研究进展,并展望口令猜测算法的应用领域和未来的研究方向.
关键词
密钥安全
口令
口令强度
口令猜测
机器学习
Keywords
secret key security
password s
password strength
password guessing
machine learning
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
题名 基于视觉密码和DCT-SVD彩色图像水印技术
11
作者
孙蕾
王洪君
刘鑫淇
机构
吉林师范大学数学与计算机学院
出处
《智能计算机与应用》
2024年第3期154-158,共5页
文摘
本文提出了一种基于视觉密码和DCT-SVD的彩色图像水印算法,通过视觉密码方案将彩色秘密水印图像拆分成3份与彩色秘密水印图像等大小的分享份图像,并利用待标记图像、水印图像和密钥生成验证信息和测试图像。由版权所有者提供水印图像和验证信息,密钥交由图像所有者保存。当要验证图像所有者的所有权时,会要求图像所有者提供密钥,结合密钥、测试图像和验证信息便可生成水印,若密钥正确,生成的水印可识别为原始水印。将其中一份分享份图像利用DCT-SVD水印算法嵌入到载体图像中并进行攻击测试,利用数字水印的提取算法将分享份图像从遭受常见攻击的载体图像中提取出来,与剩余分享份进行叠加恢复秘密水印图像。实验结果表明,水印具有良好的不可感知性和鲁棒性。
关键词
视觉密码
数字水印
可验证
彩色图像
DCT-SVD
Keywords
visual password
digital watermark
verifiable
color image
DCT-SVD
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
TP391.41
[自动化与计算机技术—计算机应用技术]
题名 面向软件的随机数发生器设计和实现
12
作者
彭金辉
张志鸿
机构
郑州信大捷安信息技术股份有限公司集成电路设计中心
郑州大学计算机与人工智能学院
出处
《计算机工程与设计》
北大核心
2024年第4期1004-1010,共7页
基金
河南省重大科技专项基金项目(181200211200)
郑州市重大科技创新专项基金项目(2019CXZX0036)。
文摘
为解决软件密码模块产品中随机数发生器的设计问题,特别是单一熵源的安全问题,提出一种通用的面向软件的随机数发生器方案。初始随机数采用系统熵池、本地随机数池和服务端采集的随机数3个熵源,其中系统熵池主要指当前操作系统下的环境噪音,本地随机池指加密保存的一次性真随机数,服务端采集的随机数由硬件随机数发生器产生。产生初始随机数的同时,软件密码模块完成对用户的身份认证,建立客户端和服务端之间的安全通道。给出安全通道分析和随机数质量分析。方案实现依赖操作系统和网络通信,适用于移动智能终端、嵌入式终端等多种设备。
关键词
随机数
软件密码模块
随机数发生器
软件随机数发生器
物理噪声源
操作系统熵池
熵值
Keywords
random number
software password module
random number generator
software random number generator
physical noise source
operating system entropy pool
entropy
分类号
TP309
[自动化与计算机技术—计算机系统结构]
题名 7-Zip加密文件快速口令恢复算法研究
13
作者
程鹏文
颜学雄
章明
机构
[
信息工程大学
出处
《信息工程大学学报》
2024年第1期45-51,共7页
文摘
随着7-Zip软件的广泛使用,快速恢复7-Zip加密文件口令对信息安全中的电子取证有着充分的现实意义。目前针对7-Zip加密文件的口令恢复问题,主要依靠219轮SHA256产生AES256密钥结合循环冗余校验(Cyclic Redundancy Check,CRC)校验码验证的方法,效率不高。通过研究7-Zip加密文件的明文统计特征,提出使用明文特征进行验证的快速口令恢复算法;通过分析7-Zip加密流程的脆弱性,提出使用密钥表进行解密的快速口令恢复算法。实验数据表明,设计的算法大幅度减少了计算量,在CPU上与目前业界使用最广泛的John破解软件相比,其口令破解速度可提升数千倍。
关键词
7-Zip软件
口令恢复
高级加密标准
安全散列算法2
Keywords
7-Zip software
password recovery
advanced encryption standard
secure hash algorithm 2
分类号
TP309
[自动化与计算机技术—计算机系统结构]
题名 基于口令和智能卡的双因素身份认证与盲云存储方案
14
作者
王怡
胡学先
魏江宏
机构
中国人民解放军战略支援部队信息工程大学
出处
《计算机科学》
CSCD
北大核心
2024年第1期363-370,共8页
基金
国家自然科学基金(62172433,62172434)
河南省自然科学基金(222300420099)。
文摘
面向大规模用户数据的存储需求,如何安全地使用云存储技术实现用户数据的远程存取,同时保证数据的可移植性和安全性是当前的一个研究热点。在2022年的USENIX Security会议上,Chen等针对用户仅拥有一个低熵口令的情形,提出了一种高效可移植的盲云存储方案,然而该方案不可避免地继承了口令难以抵抗在线字典攻击的弱点。为弥补单一口令认证方式带来的安全性缺陷,文中提出了一种基于口令和智能卡的双因素身份认证与盲云存储方案。安全性分析和仿真实验结果表明,该方案在保证良好的可移植性、可部署性和盲云存储特性的同时,实现了比纯口令方案更高的安全性,且具有相当的计算和通信效率。
关键词
智能卡
低熵口令
身份认证
双因素
盲云存储
Keywords
Smart card
Low-entropy password
Identity authentication
Two-factor
Blind cloud storage
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
题名 基于数字电路芯片的电子密码锁设计
15
作者
徐诺
何茜
机构
华北理工大学电气工程学院
出处
《科技创新与应用》
2024年第12期124-127,共4页
文摘
产品更新迭代,现在人们使用的防盗手段,已经从传统的机械锁转变到电子密码锁。该设计提出一种基于数字电路芯片的电子密码锁设计方法,以数字芯片为核心设计逻辑电路,克服机械式密码锁密码量少、安全性差的缺点。该系统具有密码设置、按键提示音、记录输入密码错误次数、3次密码错误后触发报警和输入正确密码有指示灯等功能,具有成本低廉、功能实用的特点。
关键词
密码锁
数字芯片
逻辑电路
门电路
设计
Keywords
password lock
digital chip
logic circuit
gate circuit
design
分类号
TP368
[自动化与计算机技术—计算机系统结构]
题名 基于MCGS的用户登录密码框组态设计
16
作者
宋云波
机构
昆明铁道职业技术学院
出处
《中国高新科技》
2024年第8期86-88,共3页
文摘
组态软件即“组态监控软件”,该技术作为计算机控制技术发展的产物,其先进性和实用性已经被工业现场的广大技术人员认可并得到广泛应用。北京昆仑通态公司研发的MCGS组态软件属于通用性组态软件,适用性较强,广泛应用于化工、机械制造、交通运输等行业。文章以触摸屏密码框组态设计为例,介绍MCGS组态软件系统及组成,实现触摸屏登录界面不同用户登录密码输入组态设计。
关键词
MCGS组态
输入框
组合框
密码
Keywords
MCGS configuration
input box
combination box
password
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
题名 CMOS中PASSWORD的清除
17
作者
刘辉
吴赟
机构
郑州工业高等专科学校
出处
《微机发展》
1996年第2期14-15,共2页
文摘
本文介绍微机CMOS被加锁后的几种解锁方法
关键词
CMOS存储器
存储器
password
CMOS
Keywords
Lock
Unlock
分类号
TP333.52
[自动化与计算机技术—计算机系统结构]
题名 基于多用户安全区设置的组态王工程安全操作方法
18
作者
张志荣
机构
日照职业技术学院
出处
《智慧工厂》
2024年第1期70-73,共4页
文摘
本文通过合理设置工程密码、用户的账户和密码以及基于多用户进行安全区设置的组合,实现了利用工程密码进入工程,利用账号和密码进入组态王运行系统以及对不同用户组依据其所选择的安全区对监控画面进行操作的功能。
关键词
组态王
工程加密
账号密码
安全区
Keywords
King View
engineering password
account password
security area
分类号
TP368.4
[自动化与计算机技术—计算机系统结构]
题名 RISC-V架构的轻量化内存保护单元
19
作者
葛红舞
徐春晓
左浩然
龚子锐
机构
南京南瑞信息通信科技有限公司
出处
《集成电路与嵌入式系统》
2024年第4期63-66,共4页
基金
南京南瑞信息通信科技有限公司“基于自主可控RISC-V指令集的电力系统智能终端研究与应用”(5246DR230012)。
文摘
随着互联网和物联网的快速发展,全球联网设备数量高速增长,“万物互联”成为全球网络未来发展的重要方向。边缘物联代理设备繁荣的同时也催生了多样化的安全问题,然而传统的安全保护机制在现有边缘物联代理设备上已变得低效,且可信执行环境过大,需要依赖远程授权。目前应用普遍存在被破解、数据被窃取篡改等安全风险,对金融数据安全、个人隐私数据保护、业务数据完整性等带来极大的威胁。本文提出了一种基于RISC-V架构的轻量化内存保护单元,实现基于硬件可信根的硬件安全启动机制。通过对RISC-V指令集进行扩展,并利用新增指令创建内存安全空间,将一般的内存转换成安全的加密空间,实现可信嵌入式系统。
关键词
RISC
V
密码指令扩展
加速引擎
可信安全
SM4算法
Keywords
RISC-V
password instruction extension
acceleration engine
trusted security
SM4 algorithm
分类号
TP368.1
[自动化与计算机技术—计算机系统结构]
题名 等级保护测评过程中常见的静态密码风险及防护建议
20
作者
高航
机构
云南联创网安科技有限公司
出处
《软件》
2024年第4期65-67,共3页
文摘
随着信息科学的发展,身份验证技术也随之持续更新,但静态密钥仍然是信息系统中最常见的身份验证手段。尤其是伴随着信息系统构造模式的转变,信息系统相关的操作系统、网络设施、保护装置等领域的静态密钥面临着新的挑战。本文梳理了在等级保护评价流程中经常遇到的静态密码危机,并为每种危机制定了适当的预防方案。
关键词
静态密码
信息系统
等级保护测评
信息安全
Keywords
static password
information systems
level protection evaluation
information safety
分类号
TP309
[自动化与计算机技术—计算机系统结构]