-
题名口令强度评估的分级先验模型研究
被引量:4
- 1
-
-
作者
沈瑛
廖刘承
董天阳
-
机构
浙江工业大学计算机科学与技术学院
-
出处
《计算机科学》
CSCD
北大核心
2015年第11期222-227,共6页
-
基金
浙江省重大科技专项:基于云计算的公路智能交通安全服务平台建设(2013C01112)资助
-
文摘
拒绝用户设置弱口令是系统信息安全防护的一种重要手段。针对完整口令集设计并实现了一个不同于基于规则的先验口令检验器的口令分级先验组合模型。利用马尔可夫模型,结合影响口令强度的长度、频次、首字母等相关因素,设计了有效的口令强度评估函数,并根据强度值分布设置阈值对全口令集进行合理分级,并将结果导入布鲁姆过滤器中,以在保证分级口令自身安全的同时,减少口令先验检索的时耗。多口令库实验结果表明:口令强度评价结果合理,分级结果在先验口令检测方面具有较好的适用性。
-
关键词
口令强度评估
组合模型
先验模型
-
Keywords
Password strength metric,Combination model,Proactive model
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于集成学习的口令强度评估模型
被引量:3
- 2
-
-
作者
宋创创
方勇
黄诚
刘亮
-
机构
四川大学电子信息学院
四川大学网络空间安全学院
-
出处
《计算机应用》
CSCD
北大核心
2018年第5期1383-1388,共6页
-
文摘
针对现有的口令评估模型通用性差,没有一个可以对从简单口令到非常复杂口令都适用的评估模型的问题,设计了一种基于多模型的集成学习的口令评估模型。首先,使用真实的口令训练集训练多个现有的口令评估模型作为子模型;其次,将多个经过训练的子模型作为基学习器进行集成学习,采用偏弱项投票法的结合策略实现各个子模型的优势集成;最后,实现一个以高准确性为前提的通用口令评估模型。实验中使用网络泄露的真实用户口令数据集作为实验数据,实验结果表明,基于多模型集成学习模型针对不同复杂程度的口令进行口令强度评估,其评估结果准确率高、通用性强,所提模型在口令评估方面具有较好的适用性。
-
关键词
口令安全
口令强度评估
多模型
集成学习
-
Keywords
password security
password strength estimation
multi-model
ensemble learning
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名面向子词级口令猜测模型的蒙特卡洛强度评估优化算法
- 3
-
-
作者
王传旺
韩伟力
-
机构
复旦大学软件学院
-
出处
《计算机应用与软件》
北大核心
2025年第2期361-366,373,共7页
-
基金
国家重点研发计划项目(2019YFE010495)
国家自然科学基金项目(U1836207)。
-
文摘
蒙特卡洛(Monte Carlo)强度评估方法广泛应用于口令安全研究。该方法评估口令猜测数时要求口令猜测模型为每条口令赋予唯一的猜测数。然而,近年来出现的子词(一个或多个字符的组合)级口令猜测模型为每条口令赋予一个或多个猜测数,降低了准确性。针对该问题,设计并实现面向子词级口令猜测模型的蒙特卡洛强度评估优化算法。该优化算法显著提升口令猜测数评估的准确性,以10^(11)猜测数为例,相对误差减小98.73%至99.15%。
-
关键词
口令猜测
蒙特卡洛
口令强度评估
口令安全
-
Keywords
Password guessing
Monte Carlo
Password strength evaluation
Password security
-
分类号
TP3
[自动化与计算机技术—计算机科学与技术]
-
-
题名基于中文句法的口令助记策略
被引量:2
- 4
-
-
作者
张艺
咸鹤群
于爱民
-
机构
青岛大学计算机科学技术学院
中国科学院信息工程研究所
-
出处
《科学技术与工程》
北大核心
2019年第35期253-258,共6页
-
基金
国家自然科学基金(61303197、61702294)
山东省自然科学基金(ZR2019MF058)资助
-
文摘
助记策略用于帮助用户生成安全性较高且易于记忆的口令,近年来受到中外学者的广泛关注。现有助记策略多存在安全性低、不便记忆等问题。现提出一种基于中文句法的口令助记策略,用户选择一个易于记忆的句子作助记句,利用预定义规则或基于用户的选择,将其转换为口令,通过对照实验评估了其性能。采用马尔可夫链模型等性能评估工具,将实验中收集的口令与大量真实口令进行对比、分析,评估该助记策略的安全性和易用性。在易用性方面,NASA-TLX量表结果显示,虽然使用助记策略在生成口令阶段的负荷量偏高,但在短期可记忆性和长期可记忆性方面,是否使用助记策略没有明显的差别。此外,在安全性方面,所有口令强度评估结果均表明,该助记策略生成的口令强度远高于真实口令。在将助记句转化为口令的同时,本策略隐藏了个人敏感信息,降低了因个人信息泄露而导致口令泄露的风险,提高了方案的安全性。
-
关键词
助记策略
口令安全
口令生成
口令强度评估
-
Keywords
mnemonic strategy
password security
password generation
password strength assessment
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-