【摘 要】
:
近年来,随着口令数据泄露增多以及计算机算力增强,口令猜测研究得到了极大地促进。口令猜测从统计的角度分析口令组成规律,研究口令组成方式、安全问题和可用性,并针对已有的安全问题提出解决方案,提高口令安全性的同时,尽量保证口令的可用性。但已有的口令猜测方法大都基于单个口令集的数据驱动,且猜测的效果取决于训练数据,因此当某个大样本口令集合只泄露了一个小样本口令集合时,如何根据此小样本集合在大样本集合上获得
论文部分内容阅读
近年来,随着口令数据泄露增多以及计算机算力增强,口令猜测研究得到了极大地促进。口令猜测从统计的角度分析口令组成规律,研究口令组成方式、安全问题和可用性,并针对已有的安全问题提出解决方案,提高口令安全性的同时,尽量保证口令的可用性。但已有的口令猜测方法大都基于单个口令集的数据驱动,且猜测的效果取决于训练数据,因此当某个大样本口令集合只泄露了一个小样本口令集合时,如何根据此小样本集合在大样本集合上获得良好的性能是一个关键的挑战。另一方面,不同的口令集合具有不同的口令分布信息,这导致了猜测某个口令集合时难以借助其它口令集合的信息。因此小样本口令集合猜测的难点在于小样本集合中包含的数据量少,且不便于直接从其它的口令集合借鉴口令信息。论文从学习不同口令集合的共享信息的角度出发,提出了一个基于多任务学习的小样本口令集合猜测模型,以提高对小样本集合的猜测效率。该模型从口令集合中提取出口令结构集合、字母段集合、数字段集合、特殊字符段集合,并以多任务学习的方式使用多个口令集合的口令结构集合预训练神经网络,然后使用小样本集合的口令结构集合再次进行训练,训练后的神经网络可以预测小样本集合的口令结构集合。使用从小样本集合中获得的填充内容对神经网络预测的口令结构集合进行填充,即可得到口令猜测集合。这种训练方式可以使用多个口令数据集进行训练,克服了不同数据集分布不同的限制,填补了小样本集合中缺失的口令结构,从而能够提高猜测性能。实验分别使用了三个中文数据集和三个英文数据集进行了实证研究,结果表明,基于多任务学习的小样本口令集合猜测模型产生的口令结构集合有效扩充了直接从小样本集合中得到的口令结构集合,当PCFG_v4.2的破解率趋于平缓时,本文提出的模型依然能保证持续地提高破解率。例如,分别以大样本集合的2.6%和0.21%的口令组成的小样本集合为训练集,经过10~9次猜测,基于多任务学习的小样本口令集合猜测模型平均可以破解21%的口令,比PCFG_v4.2提高了20%。论文发现影响模型对小样本口令集合破解率提升的重要因素是小样本集合的大小,并验证了包含十万个口令的小样本集合已经包含了原大样本集合中的大部分口令结构,而十万可以作为区分一个口令集合是否是一个小样本集合的分界线。另外,组成口令的元素比完整口令具有更高的可迁移性,进一步研究针对口令的字母段和数字段的迁移方法可以在小样本口令猜测中获得更好的效果。
其他文献
Petri网为并发系统及其行为提供了一种强大的数学表达形式,因此被许多不同领域的研究人员和工程师应用于当代技术系统中,如通信协议、计算机网络、分布式数据库和工作流程管理等。在自动制造系统中,资源作为系统运行的重要环节需要保证合理的调配和控制,才能避免因资源分配不当造成的系统死锁和生产停滞。在目前的研究中,大部分基于Petri网的死锁控制策略是通过状态空间分析或结构分析,而基于状态空间的分析方法和控
随着移动互联网的飞速发展以及信息基础设施建设的全面覆盖,智能手机设备已经成为人们上网的主要工具,这给人们带来便利的同时也增加了网络监管的难度。为了保护用户隐私,现在的智能手机上安装的App一般都会对流量数据进行加密,这在保护了一般用户的上网安全的同时,也保护了利用网络从事违法犯罪活动的不法分子。目前国内比较热门的App或者社交平台都会受到官方的有效监管,所以现在的不法分子大多选择通过代理软件使用国
以密码技术支撑的数字身份代替物理世界中的用户身份,是支撑互联网业务接入安全的基石。在中心化数字身份体系中,用户身份数据由单一权威中心控制,导致灵活性以及可扩展性较差。如不同应用中用户身份数据类型多样、标准不统一,各应用平台之间账号信息独立,无法实现身份互联互通,难以完成跨平台的操作。近年来,工业领域提出基于区块链的分布式身份管理体系,将身份信息所有权归还用户,通过定义统一的身份凭证提供跨应用的身份
文章介绍了荷叶中的主要活性成分黄酮类化合物、生物碱、挥发油、萜类、多糖、有机酸等,重点综述了荷叶在降脂减肥、抗氧化、抑菌、降低血糖、保护心血管系统、保护神经系统、保肝护肝与抗肿瘤等方面的药理功效,并对其研发与应用前景提出了相关建议。
在万物互联、数据爆炸增长的信息时代,云服务在为数据所有者带来高效率、低成本的海量数据储存服务的同时,也伴随着数据完整性被内部或外部攻击损坏的问题。而数据完整性审计三方模型中使用第三方审计员来实现对数据完整性的审计会因为缺失有效存证与仲裁机制而存在相互讹诈问题。同时,其也会因为不能有效解决共谋空间而导致多方审计下的共谋问题。现有研究大多通过区块链来试图实现数据审计的存证、仲裁以及共谋问题的解决,然而
随着物联网(Internet of Things,IoT)设备的迅速增加,保证IoT系统的通信安全变得十分重要。大多数IoT设备计算资源紧张且功耗较低,从而无法有效地利用传统的基于密码学的复杂安全协议来进行设备身份认证。而传统的设备身份标识,例如IP或MAC地址等很容易被恶意篡改,这导致了严重的安全隐患。同时,当前为解决无线设备身份识别问题而提出的基于专家特征的传统射频(Radio Frequen
无人机产品由于具备了体积小、隐蔽性好等优点,广泛应用于工业生产、航空摄像、安全检测等各个领域。不过,无人机的“黑飞”行为也造成了不少的问题,严重威胁着社会治安与个人安全。所以,必须研制一种专门面向小型无人机目标的探测追踪系统,对敏感空域实施有效监测,以加强监管措施。当前的无人机目标检测跟踪系统大多采用无线电信号监控或雷达探测等,这类侦测方式易受电磁等环境因素干扰,对于无人机这类小型目标难以准确识别
JavaScript是Web前端开发中应用最为广泛的脚本语言,是经常被黑客利用的程序语言之一,因此恶意JavaScript脚本检测是网络安全领域重点研究的问题。目前研究者们已经提出了一些恶意JavaScript脚本检测方法,这些方法主要可以分为基于静态分析的检测方法和基于动态分析的检测方法。然而,由于混淆技术和规避技术在恶意JavaScript脚本中被广泛应用,针对通过插入正常JavaScript
随着在线社交网络的迅速发展,在线社交网络已经成为人们日常生活中不可分割的一部分。然而,由于在线社交网络的普及性、开放性等特点,在线社交网络已经成为恶意攻击者的目标。恶意攻击者可在社交网络中通过创建批量虚假用户(虚假账户)展开各种恶意活动,包括操纵人气、传播谣言、散布垃圾邮件和收集用户隐私信息等。因此,在线社交网络中的恶意虚假用户严重威胁了用户个人信息安全以及在线社交网络环境的稳定。由于攻击策略持续