-
题名基于属性拆分与数据挖掘的真实口令分析
被引量:5
- 1
-
-
作者
郭奕东
邱卫东
刘伯仲
-
机构
上海交通大学信息安全工程学院
-
出处
《计算机工程》
CAS
CSCD
2014年第7期254-257,共4页
-
基金
教育部新世纪优秀人才支持计划基金资助项目(NCET-12-0358)
上海市教委科研创新基金资助项目(12ZZ019)
-
文摘
目前对网络口令安全性的研究通常集中在通信协议和加密算法的安全性分析上,较少涉及用户设置口令行为本身。为此,提出一种新的口令分析方法。通过设置口令属性,对原始口令依次进行属性拆分、属性归类,采用Apriori算法对归类后的口令属性进行数据挖掘,获得用户设置口令的内在特征。实验结果表明,该方法能够有效地从CSDN泄露的口令中分析出真实用户设置口令的习惯。用户设置的口令中存在大量弱口令,纯数字口令占总量的45.03%,姓氏拼音与数字的组合构成口令的另一大部分,占13.79%。能够在24 min之内分析处理642万条口令,可有效应对海量口令数据。
-
关键词
口令安全
口令分析
真实口令
口令属性
数据挖掘
Apriori关联算法
-
Keywords
password security
password analysis
real password
password attributes
data mining
Apriori association algorithm
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名一种基于分段式宁符集的彩虹表明文生成方式
- 2
-
-
作者
张琛岭
-
机构
上海交通大学电子信息与电气工程学院
-
出处
《信息安全与通信保密》
2015年第1期99-102,共4页
-
基金
上海市科委计划项目(No.13JG0500400)
-
文摘
Oechslin提出的彩虹表应用时间空间折中思想,是密码学中逆转单向函数的有效工具,但现在广泛使用的单一字符集彩虹表,在明文位数较大时,因明文空间的迅速膨胀,消耗计算资源的迅速增加,其应用遇到了瓶颈。为此,针对人为口令字符集构成特点,提出分段式字符集彩虹表明文生成方式,将取自不同字符集的不同位数明文拼接组成新的明文,可以有效地压缩明文空间,增加覆盖的最大明文位数。对取自CSDN的1000个真实口令哈希进行实验,结果表明,在原始彩虹表的基础上,使用分段式字符集彩虹表使恢复成功率提升39.1%。
-
关键词
单向函数
时间空间折中
彩虹表
真实口令
分段式字符集
哈希恢复成功率
-
Keywords
one-way function, time-memory tradeoff, rainbow table, human password, segmented charset, success rate of hash recovenng
-
分类号
TN918.1
[电子电信—通信与信息系统]
-