基于门限秘密共享的密码保护研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:yijixu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会信息化进程的不断推进,互联网在人们的日常生活中发挥越来越重要的作用。很多时候,人们都是都通过输入用户名、密码的认证方式来登陆相关应用,如果用户的密码失窃,用户的私密数据就会被泄露。因此,对用户密码的保护显得非常重要。而用户的密码通常会首先被哈希函数哈希,然后存储在服务器的密码文件中。但是,近些年,服务器中的密码文件经常被攻击者窃取,加之随着计算机计算能力的显著增强,攻击者能够相比以前更加轻松地对密码哈希值进行破解,从而大量的用户的密码数据遭到了泄露。在这种情况下,怎样来保护用户的密码数据?本文中,我们设计了一个分布式的密码保护系统,命名为Phoney。Phoney假设用户使用用户名、密码进行认证的情形下,研究怎样保护服务器中的密码数据。Phoney使用门限秘密共享来对用户的密码哈希值进行加密,从而存储在服务器上的值不是原始的哈希值,攻击者不能使用原来的套路来破解出密码。门限加密系统需要一定权限的用户来解密,如果攻击者通过某种方法攻破了门限加密系统,此时,Phoney应用伪密码来迷惑攻击者,使得攻击者攻击成功的概率大大降低。本文首先概述了密码保护领域的相关背景和研究现状,分析了各种方法的优劣。接着重点介绍了门限秘密共享的基本思想、概念和原理,举了一些例子,为后面门限加密系统的理解打好了基础。然后介绍了伪密码技术,着重讲述了Ari Juels提出的Honeywords的具体方法。随后,我们利用门限加密系统和伪密码技术设计了Phoney,分析了Phoney的系统机构,怎样进行数据存储、用户怎样认证、加密系统怎样进行解锁以及怎样创建用户和修改密码等。接着,用Python编程设计了一个原型系统,分析了设计的大致过程,关键技术等等。最后,对这个原型系统进行了时间开销和存储开销方面的分析,对它的安全性进行了详细分析。根据实验结果,可以看到,Phoney在大大提高安全性的同时,时间开销和存储开销并没有显著提高。
其他文献
随着全球经济的迅速发展及饮食习惯、生活方式的急剧改变,肥胖、2型糖尿病(T2DM)的发病率逐年上升,已然成为一个严重威胁人类健康的全球性公共卫生问题。肥胖、T2DM除了本身
在电力行业中,一直以来安全生产都是重中之重,而对生产作业中工器具的高效管理则是对作业工人的人生安全和电力网络稳定运行的基本保障。至今,国内所有供电公司已基本配齐安
电视娱乐节目的火爆着实获得了许多掌声和赞许,它在受众消遣娱乐方面所挖掘出来的潜力令我们刮目相看.然而,娱乐节目的现状却不容乐观:一些节目落入模式化、程式化,片面追求
本文是在后殖民理论视域下对石黑一雄小说《别让我走》中克隆人的身份困境和自我身份追寻的研究。全文分为三部分,分别是引言,主体和结论。引言部分提出,现有对石黑一雄的《
目的:观察氨氯地平并培哚普利对合并稳定型心绞痛的高血压患者中心动脉压、外周血压、动脉弹性功能及反射波的影响。方法:选取符合入选条件的46例合并稳定型心绞痛的原发性高血