中文

用户自选密码的演变:基于公开数据集的定量分析

密码学与安全 2018-04-12 v1

摘要

本工作的目的是研究用户密码选择方式的演变。我们调查用户在选密码时是否遵循最佳实践,并找出需要改进之处。采用了四个不同的公开密码数据集(来自安全泄露事件、由安全专家整理、并被指定为包含坏密码)。由于这些数据集发布于不同时间,刻画这些数据集的分布暗示了密码选择的时间演变。使用一种相似性度量——Levenshtein距离,将每个数据集中的密码与指定的坏密码基准进行比较。然后将得到的归一化相似性分数分布相互比较。比较显示,对应于较新数据集的相似性分布均值总体上升,意味着远离坏密码使用的转变。这一结论得到了密码聚类行为的佐证。一种捕捉最佳实践的编码将密码映射到高维空间,并在其上进行了kk-means聚类(带轮廓系数)分析。聚类比较与字符频率分析表明,在某些特征(长度、混合字符类型)方面密码选择随时间改善,但某些不鼓励的做法(包含名字、选择偏倚)仍然存在。

关键词

引用

@article{arxiv.1804.03946,
  title  = {The Evolution of User-Selected Passwords: A Quantitative Analysis of Publicly Available Datasets},
  author = {Theodosis Mourouzis and Kyriacos E. Pavlou and Stylianos Kampakis},
  journal= {arXiv preprint arXiv:1804.03946},
  year   = {2018}
}

备注

23 pages, 6 Tables, 6 Figures