一种新的防肩窥图形口令机制的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:hustmjh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
肩窥攻击是一种常见的通过直接观察或记录认证过程而获取口令的方式。这种攻击方式对于获取高度可视化的图形口令更为有效。然而,现有的大多数图形口令机制都不能有效抵御肩窥攻击,而现存的防肩窥图形口令机制在用户操作,登录时间,记忆性等可用性方面存在各种各样的弊端,大大限制了其应用范围。本文提出了一种新的防肩窥图形口令机制CDS (Come from DAS and Story)。该机制是在DAS和Story图形口令机制的基础上创新和发展起来的,针对PDAs等手持设备具有良好的可用性。CDS机制延用了DAS机制中的绘画输入方式,和Story机制中的口令图片有序性及相关的故事联想记忆术。同时,CDS机制通过引入冗余输入认证方式,使得系统具有防肩窥性能。并且,为了避免用户操作造成的口令信息泄露,CDS机制随机指定了输入的起始位置和结束位置,而且对绘画轨迹进行了动态清除。此外图片的伪随机分布,模糊图片的使用和绘画轨迹长度的限制在理论上进一步增强了系统的安全性。本文系统地给出了CDS机制的设计原理和具体的实现过程,并利用实现的原型设计了一系列相关实验。实验结果和性能分析表明CDS机制可以有效防止他人通过人眼偷窥而获取口令,并且用户能够成功地创建口令并保持对口令的长期记忆。
其他文献
随着数字信息技术和嵌入式技术的高速发展,数字信号处理芯片已经广泛的应用到人们生活的各个方面。由于数字信号处理芯片硬件方面的进步,嵌入式系统日益复杂,嵌入式软件开发的规
随着数字化技术的飞速发展和互联网的日益普及,随之而来的网络安全问题也越来越突出,由此,数字水印技术作为产品版权保护的有效手段已经受到普遍重视。近年来,数字水印技术研究大
近年来,随着互联网的迅速发展和技术的不断更新,互联网上的信息也与日俱增,人们生活和学习的方式都因此发生了翻天覆地的变化。而普通的互联网用户想要找到自己所需的信息犹如大
本论文主要完成了Zigbee无线传感器网络的系统设计,其中包含网络节点的硬件设计和协议的软件设计及开发,实现了可以测量环境温湿度及压力的无线传感器网络。硬件电路设计采用TI
本研究的目的是对3D打印过程进行可视化仿真,并对打印路径和STL文件缺陷的修复方法进行研究,从而为3D打印工艺的优化提供可靠依据。本仿真软件以BFB文件为基础进行研究,主要
随着Internet的迅速发展和普及,人们对网络安全问题也变得越来越关注。其中,在网络安全诸多威胁中,网络蠕虫由于危害严重、攻击范围大、爆发速度快,己经成为目前互联网所面临的最
计算机配色技术的出现解决了传统人工配色过程中费时、费力、可重现性差等问题,然而国内计算机配色起步较晚,在计算速度和精度上还有待提高。由于因子分析方法使用了因子旋转
现实中所得到的照片不免会包含各类的噪声,给人们做出准确的判断造成了一定程度的困难。为了确保后续的图像处理结果更加稳健可靠,需要对图像进行去噪处理。现在有很多模型和
随着网络技术的发展,分布式系统得到了广泛的应用,然而由于分布式系统运行的“不确定”性、交互调试方法对分布式程序造成的“探针效应”等诸多问题,致使传统的串行调试方法无法
随着对信息安全性要求的提高,身份认证系统已渗透到当前信息社会的每一个角落。文本口令机制是目前使用最为广泛的一种身份认证方式,然而,文本口令存在很多固有缺陷使之很难同时