口令设置策略对用户口令对安全性的影响题稿.pptVIP

口令设置策略对用户口令对安全性的影响题稿.ppt

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
口令设置策略对用户口令 安全性的影响 北京大学 信息科学技术学院 顾乾辰,汪定,王平 提纲 研究背景 研究问题 研究方法 研究结果 研究背景 国内外各大网站的口令设置策略 研究问题 存在的问题: 口令策略五花八门,对用户造成困惑 有的网站对口令长度进行限制,有的对字符的复杂度限 制,还有的设置黑名单。。。。 无法回答诸如:是增加口令长度更有效,还是增加口令 字符的复杂度更有效? 安全性 VS. 可用性存在在冲突 需要评估各类口令策略的有效性 [Weir et al. CCS 2010] Testing Metrics For Password Creation Policy By Attacking Large Sets of Revealed Passwords 没有比较各类规则的优劣 无法回答诸如:二者只能选其一情况下,应当增 加口令长度,还是增加口令字符的复杂度? 评估方法不够先进 基于JTR navie-009 PCFG 新的更有效方法已被提出 (2014 Ma et al. Markov) 已有研究的不足 提纲 研究背景 研究问题 研究方法 研究结果 研究方法 考虑以下几类策略 长度限制 长度限制 +必须包含数字 长度限制+必须包含大写字母 长度限制+必须包含特殊字符 长度限制+黑名单 策略有效性的考量指标 可用性 安全性 策略有效性评估方法 使用大规模真实口令集模拟(8500万用户口令) 基于用户习惯来评估口令可用性 采用口令攻击算法来评估口令安全性 研究方法——基于用户真实口令 8500万真实用户口令 研究方法——可用性评估 统计用户的口令使用习惯(中文口令,以Tianya为例) 长度 原始Tianya 带数字 带大写 字母 带特殊 字符 有黑名单 =7 64.59% 57.31% 2.80% 1.82% 62.24% =8 50.65% 45.05% 2.65% 1.64% 48.95% =9 32.57% 29.14% 2.22% 1.39% 31.76% =10 22.89% 20.67% 1.95% 1.14% 22.79% 研究方法——可用性评估 统计用户的口令使用习惯(英文口令,以Rockyou为例) 长度 原始 Rockyou 带数字 带大写 字母 带特殊 字符 有黑名单 =7 69.63% 40.06% 4.58% 3.41% 62.52% =8 50.34% 30.00% 3.40% 2.84% 46.69% =9 30.36% 18.32% 2.12% 2.19% 29.53% =10 18.24% 10.98% 1.31% 1.60% 18.14% 研究方法——安全性评估 训练集 测试集 Rockyou400w Tianya400w Rest Rockyou Yahoo Battlefield Rest Tianya Dodonew Weibo Markov 4-order End-Symbol Normalization Laplace Soomthing 研究方法——安全性评估 攻击效果曲线图,以Tianya为例 研究方法——安全性评估 攻击效果曲线图,以Rockyou为例 研究背景 研究问题 研究方法 研究结果 研究结果——中文用户口令 Tianya Dodonew Sina weibo 研究结果——英文用户口令 Rockyou Yahoo Battlefield 研究结果 安全性方面:“包含特殊符号” “包含大写字母” “blacklist”“包含数字” “blacklist”这一策略仅对抵抗在线口令猜测攻击有效 对中文用户来说,让口令“包含数字”的有效性不 如让“口令len=7” 对英文用户来说,让口令“包含数字”的有效性不 如让“口令len=9” 谢谢! * *

文档评论(0)

希望之星 + 关注
实名认证
文档贡献者

我是一名原创力文库的爱好者!从事自由职业!

1亿VIP精品文档

相关文档