代价非对称的内存困难口令哈希
密码学与安全
2022-06-28 v1
摘要
在过去十年中,数十亿用户口令面临着离线口令破解攻击的严重威胁。窃取了用户口令密码学哈希的离线攻击者可以随意检验任意多的口令猜测,仅受限于其愿意投入以破解口令的资源。Pepper 和密钥拉伸是两种已被提出通过增加猜测代价来阻止离线攻击者的技术。Pepper 确保拒绝一个错误口令猜测的代价高于验证一个正确口令猜测的(期望)代价。这很有用,因为离线攻击者的大多数猜测都是错误的。不幸的是,正如我们所观察到的,传统的 pepper 防御似乎与现代内存困难密钥拉伸算法(如 Argon2 或 Scrypt)不兼容。我们引入了一种 pepper 的替代方案,称之为代价非对称内存困难口令认证(Cost-Asymmetric Memory Hard Password Authentication),其受益于与经典 pepper 防御相同的代价非对称性,即拒绝错误口令猜测的代价大于认证正确口令猜测的期望代价。在适当配置下,我们证明我们的机制只能降低被理性离线攻击者破解的用户口令比例,该攻击者的目标是最大化(期望)收益,即已破解口令的总价值减去总猜测代价。我们在经验口令数据集上针对理性离线攻击者评估了我们机制的有效性。我们的经验分析表明,我们的机制可显著降低理性攻击者破解的用户口令比例,降幅高达 10%。
引用
@article{arxiv.2206.12970,
title = {Cost-Asymmetric Memory Hard Password Hashing},
author = {Wenjie Bai and Jeremiah Blocki and Mohammad Hassan Ameri},
journal= {arXiv preprint arXiv:2206.12970},
year = {2022}
}