中文

利用图像属性的人类身份识别协议

密码学与安全 2007-05-23 v1

摘要

安全的人类身份识别协议旨在即使当用户的输入未对敌手隐藏时,也能对人类用户向远程服务器进行认证。最近,作者在 2007 年 RSA 会议上提出了一种人类身份识别协议,该协议松散地基于人类高效处理图像的能力。其优势在于,在没有人类协助的情况下,自动化敌手在攻击该协议时是无效的。本文通过尝试解决一些开放问题来扩展该项工作。首先,我们通过量化人类敌手的工作量,分析了击败所提协议的复杂度。其次,我们提出了一种基于文本 CAPTCHA(反向图灵测试)的新构造,以便更容易地生成自动化挑战。我们还进行了一项涉及真实人类用户的简短实验,以找出给定图像中可能的属性数量,并基于结果给出了选择挑战问题的指导原则。最后,我们详细分析了先前提出的协议中秘密之间的关系。我们的结果表明,基于我们的模型,我们可以构建基于图像评估的人类身份识别协议,并具有合理“量化”的安全保证。

关键词

引用

@article{arxiv.0704.2295,
  title  = {Using Image Attributes for Human Identification Protocols},
  author = {Hassan Jameel and Heejo Lee and Sungyoung Lee},
  journal= {arXiv preprint arXiv:0704.2295},
  year   = {2007}
}

评论

24 pages, 8 figures

R2 v1 2026-06-28T23:59:47.917Z