- 1、本文档共18页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
口令设置策略对用户口令安全性的影响 北京大学 信息科学技术学院 顾乾辰,汪定,王平 提纲 研究背景 研究问题 研究方法 研究结果 研究背景 国内外各大网站的口令设置策略 研究问题 存在的问题: 口令策略五花八门,对用户造成困惑 有的网站对口令长度进行限制,有的对字符的复杂度限 制,还有的设置黑名单。。。。 无法回答诸如:是增加口令长度更有效,还是增加口令 字符的复杂度更有效? 安全性 VS. 可用性存在在冲突 需要评估各类口令策略的有效性 [Weir et al. CCS 2010] Testing Metrics For Password Creation Policy By Attacking Large Sets of Revealed Passwords 没有比较各类规则的优劣 无法回答诸如:二者只能选其一情况下,应当增 加口令长度,还是增加口令字符的复杂度? 评估方法不够先进 基于JTR navie-009 PCFG 新的更有效方法已被提出 (2014 Ma et al. Markov) 已有研究的不足 提纲 研究背景 研究问题 研究方法 研究结果 研究方法 考虑以下几类策略 长度限制 长度限制 +必须包含数字 长度限制+必须包含大写字母 长度限制+必须包含特殊字符 长度限制+黑名单 策略有效性的考量指标 可用性 安全性 策略有效性评估方法 使用大规模真实口令集模拟(8500万用户口令) 基于用户习惯来评估口令可用性 采用口令攻击算法来评估口令安全性 研究方法——基于用户真实口令 8500万真实用户口令 研究方法——可用性评估 统计用户的口令使用习惯(中文口令,以Tianya为例) 长度 原始Tianya 带数字 带大写 字母 带特殊 字符 有黑名单 =7 64.59% 57.31% 2.80% 1.82% 62.24% =8 50.65% 45.05% 2.65% 1.64% 48.95% =9 32.57% 29.14% 2.22% 1.39% 31.76% =10 22.89% 20.67% 1.95% 1.14% 22.79% 研究方法——可用性评估 统计用户的口令使用习惯(英文口令,以Rockyou为例) 长度 原始 Rockyou 带数字 带大写 字母 带特殊 字符 有黑名单 =7 69.63% 40.06% 4.58% 3.41% 62.52% =8 50.34% 30.00% 3.40% 2.84% 46.69% =9 30.36% 18.32% 2.12% 2.19% 29.53% =10 18.24% 10.98% 1.31% 1.60% 18.14% 研究方法——安全性评估 训练集 测试集 Rockyou400w Tianya400w Rest Rockyou Yahoo Battlefield Rest Tianya Dodonew Weibo Markov 4-order End-Symbol Normalization Laplace Soomthing 研究方法——安全性评估 攻击效果曲线图,以Tianya为例 研究方法——安全性评估 攻击效果曲线图,以Rockyou为例 研究背景 研究问题 研究方法 研究结果 研究结果——中文用户口令 Tianya Dodonew Sina weibo 研究结果——英文用户口令 Rockyou Yahoo Battlefield 研究结果 安全性方面:“包含特殊符号” “包含大写字母” “blacklist”“包含数字” “blacklist”这一策略仅对抵抗在线口令猜测攻击有效 对中文用户来说,让口令“包含数字”的有效性不 如让“口令len=7” 对英文用户来说,让口令“包含数字”的有效性不 如让“口令len=9” 谢谢! * *
您可能关注的文档
- 可靠性基础知识题稿.ppt
- 单元8体格检查基本方法(二)题稿.ppt
- 保护环境从我做起题稿.ppt
- 单元八相关与回归题稿.ppt
- 单元二:销售实战《把握需求》2013.5题稿.ppt
- 保护环境美化校园主题班会题稿.ppt
- 可靠性实用技术题稿.ppt
- 单元活动辨别地理方向题稿.ppt
- 公路工程施工安全技术规范2015宣贯题稿.ppt
- 公路工程施工安全监理培训题稿.ppt
- 2025年网络文学平台版权运营模式创新与版权保护体系构建.docx
- 数字藏品市场运营策略洞察:2025年市场风险与应对策略分析.docx
- 全球新能源汽车产业政策法规与市场前景白皮书.docx
- 工业互联网平台安全标准制定:安全防护与合规性监管策略.docx
- 剧本杀剧本创作审核标准2025年优化与行业自律.docx
- 2025年新能源电动巡逻车在城市安防中的应用对城市环境的影响分析.docx
- 全渠道零售案例精选:2025年行业创新实践报告.docx
- 2025年网约车司乘纠纷处理机制优化与行业可持续发展报告.docx
- 2025年宠物烘焙食品市场法规政策解读:合规经营与风险规避.docx
- 2025年宠物行业数据安全监管政策影响分析报告.docx
文档评论(0)