离线密码破解的经济学分析
密码学与安全
2020-06-11 v1
摘要
我们建立了离线密码破解者的经济模型,借此能够对理性密码攻击者在认证服务器遭泄露事件中将破解的账户比例做出定量预测。我们将该经济模型应用于分析Yahoo!、Dropbox、LastPass和AshleyMadison近期的大规模密码泄露事件。这四家机构均在使用密钥拉伸(key-stretching)来保护用户密码。事实上,LastPass采用PBKDF2-SHA256并进行次哈希迭代,其强度超出2017年NIST最低建议一个数量级。尽管如此,我们的分析描绘了一幅黯淡图景:所采用的密钥拉伸水平对用户密码提供的保护不足。特别地,我们提出有力证据表明大多数用户密码遵循Zipf定律分布,并刻画了当用户密码选自Zipf定律分布时理性攻击者的行为。我们表明存在一个有限阈值,该阈值取决于Zipf定律参数,并刻画了理性攻击者的行为——若已破解密码的价值(以计算密码哈希函数的成本归一化)超过此阈值,则对手的最优策略总是继续攻击直至每个用户密码均被破解。在所有案例(Yahoo!、Dropbox、LastPass和AshleyMadison)中,我们发现已破解密码的价值几乎肯定超过该阈值,意味着理性攻击者将破解所有选自Zipf定律分布的密码(即大多数用户密码)。即便我们纳入攻击者收益递减的激进模型(例如,5亿个已破解密码的总价值低于500万个密码总价值的100倍),该预测依然成立。完整摘要请参阅论文。
引用
@article{arxiv.2006.05023,
title = {On the Economics of Offline Password Cracking},
author = {Jeremiah Blocki and Ben Harsha and Samson Zhou},
journal= {arXiv preprint arXiv:2006.05023},
year = {2020}
}
备注
IEEE Symposium on Security and Privacy (S&P) 2018