基于门限秘密共享的密码保护研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:yijixu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会信息化进程的不断推进,互联网在人们的日常生活中发挥越来越重要的作用。很多时候,人们都是都通过输入用户名、密码的认证方式来登陆相关应用,如果用户的密码失窃,用户的私密数据就会被泄露。因此,对用户密码的保护显得非常重要。而用户的密码通常会首先被哈希函数哈希,然后存储在服务器的密码文件中。但是,近些年,服务器中的密码文件经常被攻击者窃取,加之随着计算机计算能力的显著增强,攻击者能够相比以前更加轻松地对密码哈希值进行破解,从而大量的用户的密码数据遭到了泄露。在这种情况下,怎样来保护用户的密码数据?本文中,我们设计了一个分布式的密码保护系统,命名为Phoney。Phoney假设用户使用用户名、密码进行认证的情形下,研究怎样保护服务器中的密码数据。Phoney使用门限秘密共享来对用户的密码哈希值进行加密,从而存储在服务器上的值不是原始的哈希值,攻击者不能使用原来的套路来破解出密码。门限加密系统需要一定权限的用户来解密,如果攻击者通过某种方法攻破了门限加密系统,此时,Phoney应用伪密码来迷惑攻击者,使得攻击者攻击成功的概率大大降低。本文首先概述了密码保护领域的相关背景和研究现状,分析了各种方法的优劣。接着重点介绍了门限秘密共享的基本思想、概念和原理,举了一些例子,为后面门限加密系统的理解打好了基础。然后介绍了伪密码技术,着重讲述了Ari Juels提出的Honeywords的具体方法。随后,我们利用门限加密系统和伪密码技术设计了Phoney,分析了Phoney的系统机构,怎样进行数据存储、用户怎样认证、加密系统怎样进行解锁以及怎样创建用户和修改密码等。接着,用Python编程设计了一个原型系统,分析了设计的大致过程,关键技术等等。最后,对这个原型系统进行了时间开销和存储开销方面的分析,对它的安全性进行了详细分析。根据实验结果,可以看到,Phoney在大大提高安全性的同时,时间开销和存储开销并没有显著提高。
其他文献
随着全球经济的迅速发展及饮食习惯、生活方式的急剧改变,肥胖、2型糖尿病(T2DM)的发病率逐年上升,已然成为一个严重威胁人类健康的全球性公共卫生问题。肥胖、T2DM除了本身
在电力行业中,一直以来安全生产都是重中之重,而对生产作业中工器具的高效管理则是对作业工人的人生安全和电力网络稳定运行的基本保障。至今,国内所有供电公司已基本配齐安
电视娱乐节目的火爆着实获得了许多掌声和赞许,它在受众消遣娱乐方面所挖掘出来的潜力令我们刮目相看.然而,娱乐节目的现状却不容乐观:一些节目落入模式化、程式化,片面追求
一个人出生后,父母盼着他长大,他自己也盼着快快长大,社会也盼着他快快长大成才。成长是每个人一生中重要的路程,决定着一个人一生的命运。但成长的过程曲折、复杂而漫长,中间有几
数学课程是一门重要的基础性学科,实践性比较强,对学生的思维方式以及其他课程的学习都具有十分重要的意义。高职高专在进行数学类课程教学时应该要结合数学教学的理念,加强数学
本文分析了学风建设的重要性,家风家规教育对高校德育教育的重要意义,并指出家风家规教育如何融入学风建设。
阅读是人类社会生活的一项重要活动,是人类汲取知识的主要手段和认识世界的重要途径。随着社会的发展、科学技术的进步、信息化时代的到来,探究性阅读显得尤为重要。它对学生学
课的结尾是课堂教学最后的一个环节。它是对一节课所学的知识进行小结、巩固、归纳、加深或者应用。如果课的结尾方法得当,那么可以起到画龙点睛的作用。然而,我们有些老师,特别
本文是在后殖民理论视域下对石黑一雄小说《别让我走》中克隆人的身份困境和自我身份追寻的研究。全文分为三部分,分别是引言,主体和结论。引言部分提出,现有对石黑一雄的《
目的:观察氨氯地平并培哚普利对合并稳定型心绞痛的高血压患者中心动脉压、外周血压、动脉弹性功能及反射波的影响。方法:选取符合入选条件的46例合并稳定型心绞痛的原发性高血