999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種基于兩級轉換的安全可靠口令輸入方法

2017-03-18 11:25:56桑永朋
中國管理信息化 2017年4期
關鍵詞:安全

桑永朋

[摘 要]針對現有密碼認證系統中,密碼(口令)組成符號簡單、易記所帶來的口令輸入時容易被人惡意偷窺、竊取的不足,本文提出了一種基于兩級轉換的口令輸入方法。這種方法通過選取復雜、難記的符號作為中間基本符號,使口令組成符號作為原始基本符號,通過建立從原始基本符號到中間基本符號、再從中間基本符號到原始基本符號的兩級隨機對應、口令符號變更的轉換關系,并按照反向轉換關系獲取與當前待輸入口令符號對應的、變換后的原始基本符號,從而完成當前待輸入口令組成符號的輸入操作。這種方法能很好地適應當前廣泛使用的口令輸入環境,同時能有效地避免口令竊取問題,提高了口令輸入時的安全性。

[關鍵詞]安全;口令;輸入方法;兩極轉換

doi:10.3969/j.issn.1673 - 0194.2017.04.104

[中圖分類號]TP309 [文獻標識碼]A [文章編號]1673-0194(2017)04-0-02

0 引 言

長久以來,在密碼認證系統中,人們使用最廣泛的密碼形式是字母和數字密碼,即將一組字母和數字的組合作為密碼,通過向系統或他人提交這個密碼以達到證明自己身份的目的。然而,在方便快捷的同時,它也面臨很多問題。通常出于安全性的考慮,系統會要求用戶使用強密碼。強密碼的特點是密碼位數相對較長,使用大小寫字母、數字和一些特殊符號的組合,密鑰空間大,不易被暴力破解。但是用戶為了使用和記憶方便,往往會傾向縮短密碼長度或使用熟悉的密碼,這就給密碼的安全性帶來了致命的問題。攻擊者常常通過包括暴力破解、字典攻擊等各種方法破解用戶的密碼,竊取他人的各種信息。D.Klein指出,使用一個包含3 000 000單詞的字典即可以破解14 000個密碼當中的1/4。E.Spafford也指出,僅使用1988UNIX在線字典再加432個單詞作為字典,即可破解50%網站的密碼。現在的計算機速度越來越快,使更為復雜的攻擊字典可以輕松的應用于密碼破解中,破解速度不斷變快。

針對現有技術的缺陷或改進需求,本文提出了一種基于兩級轉換的口令輸入方法,在用戶口令符號和實際輸入符號之間加入了一層中間符號,使實際輸入的符號和口令符號不是簡單的一一對應關系,用戶不再直接輸入原始密碼符號,而是依據隨機生成的對應關系輸入符號,有效地防止了對口令的偷窺和破解。

1 基于兩級轉換的口令輸入方法的描述

基于兩級轉換的口令輸入方法的具體步驟如下。

(1)獲取組成口令的原始基本符號,并為其隨機選取數量相同的中間基本符號。

(2)分別隨機排序原始基本符號和中間基本符號,將排序后的中間基本符號與原始基本符號按照空間位置關系,一一對應,形成一級關聯。

(3)再次分別隨機排序原始基本符號和中間基本符號,將重新排序后的中間基本符號與原始基本符號按照空間位置關系,一一對應,形成二級關聯。

(4)對于當前待輸入的符號,首先在二級關聯中查詢與當前待輸入字符位置對應的中間基本符號,然后在一級關聯中查詢與該中間基本符號位置對應的原始基本符號,用戶輸入查詢到的原始基本符號。

(5)重復步驟(2)~(4),直到組成口令的所有符號輸入完畢。

這里原始的基本符號按照大量實際應用中口令的組成方式而設計,如ATM機使用的數字,網絡登錄使用的字母、數字、特殊字符(標點符號、數學運算符、制表符等)、漢字等,而中間基本符號為特殊字符、圖形(如矩形、菱形、三角形、圓形等)和圖像(如人體或其部件圖像,山、水、樹木、動物等自然物體圖像,車、船、飛機、桌椅等人造物體圖像)中的任意一種或組合,以充分利用人對非常見對象的短時記憶差的特點,提升密碼輸入的安全性。這種方法的流程圖,如圖1所示。

圖1 基于兩級轉換的口令輸入方法的流程圖

與現有技術相比,這種技術具有以下特點。在用戶口令符號和實際輸入符號之間加入了一層中間符號,進而建立原始基本符號-中間基本符號、中間基本符號-原始基本符號的兩極關聯。用戶最終輸入的符號依賴于隨機生成的關聯表,每輸入一個口令符號,關聯表就會改變一次,對一個確定的密鑰,最后實際使用鍵盤輸入的可能是任何組合的符號。這樣做的一大好處就是可以防止肩窺,因為每次輸入口令都會有一張不一樣的關聯表,短時間內一般人無法記住,并由此生成了多元化的對應表便于用戶輸入密鑰。將傳統單一的密鑰輸入方式改變為具有隨機性的符號多元化關聯表,是一種安全的密碼輸入方案。

2 基于兩級轉換的口令輸入方法的具體實例

圖2為給出方法的實例1,其中,圖2(a)為ATM的輸入鍵盤示意圖,可以輸入0~9的數字,圖2(b)為選取的中間基本符號示意圖,即a~j共10個字母,圖2(c)和圖2(d)為一級關聯關系示意圖;圖2(e)和圖2(f)為二級關聯關系示意圖。假定用戶口令是“123941”,在屏幕上將第一級轉換關系顯示出來如圖2(c)和2(d)所示,將第二級轉換關系顯示出來如圖2(e)和2(f)所示。如果用戶想輸入數字“1”,首先根據圖2(e)和2(f)所示的二級對應表找到其位置對應的中間基本符號“a”,然后根據圖2(c)和2(d)所示的一級對應表找到與“a”位置對應的原始基本符號“7”,所以用戶應操作ATM鍵盤上的數字“7”鍵。輸入之后,用戶繼續想輸入數字“2”,則系統自動生成新的對照表,按照相同的方式輸入。為了示意,這里假定六次輸入對應的關聯關系對照表均與第一次相同(實際應用中,可以在輸入一個符號后更新一次一級及二級關聯關系對照表),則最后從鍵盤輸入的口令應該是“765437”。ATM機在系統內部對口令的解析就是對用戶輸入的逆過程,根據用戶的輸入,按照先一級關聯、再二級關聯中查詢到真實的字符最終確定用戶口令。

圖3(a)(b)(c)(d)和圖4(a)(b)(c)(d)為實例2和實例3的示意圖。它們相關的口令輸入方法和實例1相同,類似地,當從鍵盤輸入“765437”時,對應的真實用戶口令“123941”。

3 結 語

本文提出了一種基于兩級轉換的、安全可靠的口令輸入方法,其可應用于各類需要提供口令才能獲取相應服務的場合,包括ATM機口令、網銀口令、門禁口令、重要文件加密口令、電子郵箱口令等。

按照這種方法的技術思路,還可根據需要擴展為三級關聯、四級關聯,甚至更多層關聯的口令輸入,提高其復雜性和安全性。

主要參考文獻

[1]DV Klein."Foiling the Cracker":A Survey of,and Improvements to,Password Security[J].Programming & Computer Software,2010(3).

[2]EH Spafford.OPUS:Preventing Weak Password Choices[J].Computers & Security,1992(3).

猜你喜歡
安全
智能家居安全分析
熱電公司發電機勵磁系統改造
科技視界(2016年21期)2016-10-17 20:00:16
淺談計算機硬件實驗室管理
科技視界(2016年20期)2016-09-29 11:59:36
中國民航HUD的應用和發展淺析
科技視界(2016年20期)2016-09-29 10:54:27
主站蜘蛛池模板: 欧美精品成人| 真实国产乱子伦视频| 日韩无码白| 亚洲中文无码av永久伊人| 乱人伦中文视频在线观看免费| 欧美一区精品| 四虎永久免费地址| 日韩成人在线网站| 亚洲综合18p| 亚洲精品视频在线观看视频| 国产门事件在线| 成人国内精品久久久久影院| 91亚洲视频下载| 无码'专区第一页| 欧美性爱精品一区二区三区 | 中文字幕精品一区二区三区视频| 国产粉嫩粉嫩的18在线播放91 | 欧美国产在线看| 在线观看免费国产| 国产va免费精品观看| 国产免费怡红院视频| 97超碰精品成人国产| 秋霞午夜国产精品成人片| 国产在线八区| 亚欧美国产综合| 亚洲一级无毛片无码在线免费视频 | 国产一区二区精品福利| 亚洲欧美日本国产综合在线| 亚洲爱婷婷色69堂| 免费无码一区二区| 男女精品视频| 中文字幕在线日本| 国产h视频在线观看视频| 久久久久中文字幕精品视频| 久久亚洲国产最新网站| 91精品视频网站| 在线观看欧美国产| 一级一级一片免费| 三上悠亚一区二区| 韩日无码在线不卡| 无码中文字幕乱码免费2| www.精品视频| www.亚洲一区| 成·人免费午夜无码视频在线观看| 国产在线精品人成导航| 精品国产成人国产在线| 成人一级黄色毛片| 亚洲三级电影在线播放| 午夜人性色福利无码视频在线观看 | 欧美a在线看| 欧美综合区自拍亚洲综合绿色| 亚洲成人精品久久| 亚洲色图欧美在线| 色成人亚洲| 国产精品视频公开费视频| 欧美一级黄片一区2区| 女人av社区男人的天堂| 国产精品专区第一页在线观看| 欧洲日本亚洲中文字幕| 亚洲乱码视频| 亚洲精品人成网线在线 | 亚洲人成网线在线播放va| 香蕉视频在线观看www| 久久久久青草线综合超碰| 免费看美女自慰的网站| 欧美另类一区| 亚洲第一网站男人都懂| 最近最新中文字幕在线第一页| 亚洲人成在线免费观看| 国产精品无码影视久久久久久久 | 91精品国产自产91精品资源| 一级毛片基地| 99热国产这里只有精品无卡顿"| 国产无遮挡裸体免费视频| 日本欧美中文字幕精品亚洲| 在线观看国产精品第一区免费| 九色视频一区| 亚洲色欲色欲www在线观看| 伊人久久精品无码麻豆精品| 国产成人综合欧美精品久久| 免费网站成人亚洲| 直接黄91麻豆网站|