互联网 qkzz.net
全刊杂志网:首页 > 女性 > 文章正文
刊社推荐

基于集合调和的远程口令恢复方法


□ 付 波 李建平 文晓阳

  摘 要:基于对多项式编码的集合调和方法的研究,提出一种简单的远程口令恢复新方法。其利用容易记忆的低熵口令集经hash变换后加密并存储高熵口令;利用集合调和多项式容错求解得到原始的低熵口令集,从而恢复高熵口令。同时,提供了两个安全的远程口令恢复协议。分析表明,此方法可以安全广泛地应用到远程应用系统中。
  关键词:口令;集合调和;加密;特征多项式
  中图分类号:TP309文献标志码:A
  文章编号:1001-3695(2009)06-2113-03
  doi:10.3969/j.issn.1001-3695.2009.06.034
  
  Remote password recovery using set reconciliation
  FU Bo,LI Jian-ping,WEN Xiao-yang
  (School of Computer Science & Engineering, University of Science & Technology of China, Chengdu 610054, China)
  Abstract:Proposed a simple and novel scheme for remote password recovery based on set reconciliation.Used the set of low entropy passwords to recover a high entropy password.Accomplished the random map of password set using standard hash function. And symmetric cryptography essentially acted as high entropy password storing.Demonstrated two security protocols how to realize the process of password recovery between the end user Alice and the service provider Trent.
  Key words:password; set reconciliation; encryption; characteristic polynomial
  
  密钥保护常采用三种方式,即口令[1]、智能卡[2,3]和生物特征技术[4,5]。智能卡方式使用简单、方便,但缺乏可靠性,而生物特征技术识别精度却很难提高。尽管基于口令的密钥保护存在记忆要求[5],在信息安全领域应用却最为广泛。采用口令的密钥保护方式中,低熵口令容易受到字典攻击,因此,很多系统不得不提高口令长度或缩短口令修改周期。但是如果平凡修改口令,高熵口令使得记忆尤其困难。实际上,随着在线账户的增加,忘记口令是一个非常普遍的问题。用户常采用以下方式来帮助口令记忆:a)将复杂口令保存在纸张或电脑文件上;b)多个系统采用同样的口令密码;c)跟家人共用一个密码。但是,这些方法使得攻击者可以采用社会工程学的方法来突破口令[6]。 ......
很抱歉,暂无全文,若需要阅读全文或喜欢本刊物请联系《计算机应用研究》杂志社购买。
欢迎作者提供全文,请点击编辑
分享:
 

了解更多资讯,请关注“木兰百花园”
分享:
 
精彩图文


关键字
支持中国杂志产业发展,请购买、订阅纸质杂志,欢迎杂志社提供过刊、样刊及电子版。
关于我们 | 网站声明 | 刊社管理 | 网站地图 | 联系方式 | 中图分类法 | RSS 2.0订阅 | IP查询
全刊杂志赏析网 2017