基于分词的汉语背景用户口令分析技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:dragon_3628
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今,口令仍然是进行人机身份验证的主要方式之一,因为其具有实现简单、方便、容易修改等特点,在短时间内并不会被其他身份验证方式所取代。即使目前已经有很多加密算法和哈希算法可以保证用户口令不在传输过程中或数据库中泄露,但是口令的强度很大程度上取决于用户自身,如果用户设置的口令强度不高,那么这个口令很容易被攻击者通过猜测攻击猜测出来。在2009年发生了多起网站数据库泄露事件之后,出现了多种用户口令猜测攻击算法,这些攻击算法可以更有效地对用户口令进行猜测攻击。因此,对于口令安全问题进行研究分析具有重大意义。研究口令安全问题一方面可以总结用户在设置口令时的行为习惯,分析这些习惯是否会导致口令强度降低,并总结弱口令和强口令的标准。另一方面,通过这些研究可以引起用户对口令安全问题的重视,减少弱口令和口令重用问题的发生。本文基于2011年国内几大网站泄露的用户口令完成了下列工作。首先,本文从用户弱口令、口令长度、包含元素、常用词和字符组合等角度对真实的用户口令进行分析,总结了以汉语为母语的用户在设置口令时的习惯以及弱口令的一些特点,并从统计学角度对数据集进行分析、比较。得到的结论为,汉语背景的用户常用纯数字、纯小写字母或二者组合的口令,且习惯在口令中添加汉语拼音。用户使用的弱口令以连续的数字、多个重复的字符或包含特殊含义的数字组合为主。其次,基于对汉语背景用户口令的分析,本文提出了一种基于分词的顺序马尔可夫枚举模型(WS-OMEN),以分词的方式对口令进行较粗粒度的划分,再基于马尔可夫模型按概率从大到小的顺序生成口令猜测。将WS-OMEN模型与普通的OMEN模型进行比较,在生成一亿次口令猜测时,根据选择的训练集和测试集的不同,WSOMEN模型达到的口令覆盖率最少比OMEN模型提高了约3%,最多提高了约17%。最后,本文使用WS-OMEN模型对汉语背景用户的口令进行强度评估,并与一些商业网站所使用的用户口令强度评估方式进行比较。经过实验验证,WS-OMEN与只考虑口令长度和构成元素的NIST口令强度评估方法相比,能够识别出使用了汉语拼音等常用组合构成的口令,但是由于WS-OMEN在评估口令强度时不考虑口令长度和包含元素,在使用WS-OMEN进行口令强度评估时,需要额外考虑以上信息。针对这一问题,本文对WS-OMEN模型进行了改进。同时,基于以上研究内容和国内外的研究现状,本文给出了一些关于用户在设置口令时的建议。
其他文献
旅游业是物质文明、政治文明、精神文明、社会文明、生态文明的综合体现,是彰显城市管理水平、经济发展水平和影响力的重要方面。镇江市南山风景区是镇江著名的旅游景区,拥有深厚的历史文化底蕴,素有“城市氧吧”之美誉。南山风景区的发展对促进城市的经济发展,提高城市的知名度具有重要作用。但遗憾的是,作为传统的风景名胜区,又是生态资源保护地,南山景区的硬件设施、公共服务水平、游览体验、线路规划等方面已经越来越不能
贫困,一直是全球面临的一个重大难题也是重大考验。如何消除贫困,一直是我们国家领导人思考和实践的一项大工程。我国对于贫困问题的解决是继往开来的,从新中国成立60多年,到改革开放30多年来,我国几代领导人一直致力于解决贫困问题,把消除贫困使人民享受美好生活作为促进我国社会经济发展的头等大事,他们在不断探索及实践的基础上逐渐形成了基于当时我国国情的反贫困理论。习近平同志关于反贫困的重要论述在丰富马克思反
本研究主要围绕“对于1-3岁婴幼儿的发展而言,什么样的课程是最为适宜”的这个问题展开讨论,采用个案研究的方法,选取G省主城区A托育中心为研究对象,以1-3岁婴幼儿托育课程适切性为着眼点,通过观察法、访谈法、文本分析法,对A托育中心的1-3岁婴幼儿托育课程实施现状、适切性的表现及存在问题展开分析研究,通过建构1-3岁托育课程适切性的特征、内涵和对象,挖掘A托育中心1-3岁托育课程的优秀经验,分析其存
为提升我国初中生交际能力,适应大中小学英语教学“一条龙”的体系构建,本研究基于数据统计及对比分析的方法,以朗文和柯林斯网页版词典的词频检索工具及Excel为研究工具,着眼于人教版新课标初中英语教材词汇,对教材词汇表中所设词汇的交际性进行研究,进而列选人教版教材词汇表中的日常交际词汇,提出相关输入启示。本研究的目的为在不给学生增加额外学业负担的前提下,以提升学生交际能力为核心任务,列选出教材中有助于
可转债作为一种创新的金融工具,其兼具债券和股票的特性,是全球资本市场上重要的投融资工具。可转债自上个世纪九十年代开始起步,经过近三十年的发展已经成为金融市场的重要组成部分。近年来特别是2017年受到了融资方和投资方广泛的关注和青睐,发行数量和发行规模实现成倍地增长。随着可转债高速的发展,发现大部分可转债存在实际收盘价格低于其理论价格的折价现象,本文采用金融建模和二项式等方法对可转债折价进行了理论和
随着城市视频监控系统的大规模建设与部署,行人重识别技术作为智能视频分析的重要一环得到了越来越多的重视与应用。而实际使用中,在获取场景图像后往往需要先进行行人检测,
万物互联时代的到来,使得社会生产生活对于互联网的依赖日益剧增,但同时,越来越多的不法分子也借助互联网对个人和企业发动网络攻击,威胁财产和隐私的安全。因此,随着科学技术的发展和进步,网络安全逐渐在安全领域中占据了极其重要的地位。网络安全态势感知技术是对网络系统安全状态的认知过程,是从大量网络数据中分析得到当前网络环境安全与否的一种方法,能够有效地发现网络中的潜在威胁。然而随着大数据时代的到来,网络中
高光谱异常检测是高光谱图像处理领域的研究热点之一,在军事侦察、污染监测、矿物勘探等许多方面都有实际应用价值。虽然高光谱异常检测已经取得了不少成果,但其检测性能仍有一定的提升空间。RX是最经典的高光谱异常检测技术。本文主要研究适用于高光谱图像的超像素分割方法及其如何利用超像素分割技术提高RX检测性能。论文主要工作如下:(1)研究了基于熵率的超像素分割(Entropy Rate Superpixel,
在煤矿开采过程中,瓦斯从煤层或者岩石层中不断的涌出,通过瓦斯监测设备能够捕捉到大量的瓦斯数据,如果不能及时的对瓦斯数据进行分析,将会产生煤与瓦斯突出、瓦斯爆炸等各种危害,严重的威胁到了井下人员的人身安全。因此,我们迫切需要将收集到的瓦斯数据进行及时而又准确的分析,降低由瓦斯产生的一系列危害。如何在有限的存储空间下压缩感知大量实时瓦斯数据,且可高精度恢复压缩的瓦斯数据,这一问题至关重要。本文针对瓦斯
生态文明建设是国家生态安全和可持续发展的重要保障,而生态文明建设的重要内容之一是生态补偿。中国共产党第十九次全国代表大会大提出,要建立市场化、多元化的生态补偿机制。生态资源转移往往会导致区域经济发展失衡。当前,我国缺乏对小尺度区域之间的横向生态补偿的研究。区域横向生态补偿机制的研究对于完善生态补偿体系框架、保障区域生态安全具有十分重要的作用。本文从生态系统服务价值视角出发,采用“省公顷”生态足迹模