中文

一种抵御密码窃取与重用攻击的认证机制

密码学与安全 2014-02-27 v1

摘要

在计算机系统中,安全性是与可用性同等重要的关注点。需要制定安全策略以保护信息免受未经授权的访问。密码和秘密代码用于用户与信息系统之间进行安全的用户认证。作为安全的关键环节,易被猜出的密码是漏洞的根源。它们使入侵者能够显著更接近系统资源、附近机器上的其他账户,甚至可能获得具有不同威胁和漏洞(如网络钓鱼、键盘记录器和恶意软件)的管理权限。本系统的目的是引入一种概念和方法,帮助组织和用户实施更强的密码策略。本文研究了基于密码的认证系统中的密码窃取和重用问题。讨论了认证的技术和概念,从而提出了一种新颖的双因素认证方法。避免密码重用是信息系统中的一个关键问题,这在一定程度上也有助于解决密码窃取问题。在 proposed 系统中,每个参与网站拥有用户的唯一电话号码,在注册和恢复阶段利用电信服务,并使用长期密码为所有网站的每次登录会话生成一次性密码。

关键词

引用

@article{arxiv.1402.6497,
  title  = {Authentication Mechanism for Resistance to Password Stealing and Reuse Attack},
  author = {Sharayu A. Aghav and RajneeshKaur Bedi},
  journal= {arXiv preprint arXiv:1402.6497},
  year   = {2014}
}

备注

6 pages, 3 figures, Third Post Graduate Symposium for Computer Engineering cPGCON 2014, 28-29 March, 2014, Nashik, India