-
题名动态字典破解用户口令与安全口令选择
被引量:1
- 1
-
-
作者
张学旺
孟磊
周印
-
机构
重庆邮电大学软件工程学院
重庆大学微电子与通信工程学院
-
出处
《计算机应用研究》
CSCD
北大核心
2020年第4期1166-1169,共4页
-
基金
国家自然科学基金项目(61571032)
重庆市重点产业共性关键技术创新专项重大主题专项项目(cstc2017 zdcy-zdzxX0013)
重庆市教委人文社会科学科研重点项目(18SKGH033)。
-
文摘
口令认证一直是最主要的身份认证方式。考虑到口令要满足口令策略和易记忆的要求,用户常常会将个人信息组合起来作为口令。因此,为了调查此类口令的比例,以2011年泄露的四种真实口令集为实验素材,预先设定口令的组合结构和格式,使用程序统计使用个人信息组合作为口令的比例。实验结果表明,使用姓名、电话号码、特殊日期等信息组合而成的口令比例为12.41%~25.53%。根据这一规律,提出了动态字典攻击。攻击者可以在获得用户部分个人信息后,生成具有针对性的动态字词典,并以此来破解用户口令。最后,还讨论了如何选择口令以防止攻击者通过动态字典破解用户口令。
-
关键词
口令安全
动态字典攻击
口令选择
组合口令
-
Keywords
password security
dynamic dictionary attack
password selection
combinative password
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-