一种新的基于用户识别的图形口令机制的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:carlos_yu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
文本口令是目前应用最为广泛的一种身份认证方式,但是文本口令很难同时满足高安全性和高可记忆性两方面的要求。与传统的文本口令相比,新兴的图形口令机制充分利用了图形包含的信息量大并且容易记忆的特点,在可用性、可记忆性以及安全性等方面都有明显的优势。在几种不同类别的图形口令机制中,基于用户识别的图形口令机制只需在给出的图片集合中选出口令图片即可完成用户身份认证,使用方便,认证准确。同时,由于人类对图片的识别能力不受教育程度、智力水平等因素的影响,这类图形口令机制的适用范围也非常广泛。但是,现存的若干基于用户识别的图形口令机制均存在各种各样的弊端,安全性普遍不高,无法充分发挥图形口令的优势。本文提出了一种新的基于用户识别的图形口令机制,命名为ColorLogin机制。该机制首次将图片背景颜色这一因素引入到认证过程中,利用背景颜色的引导使得用户查找口令图片更方便,认证时间也能极大地缩短。ColorLogin机制为了满足不同的系统安全需求,提供了不同的口令安全级别供用户选择;在身份认证过程中采用间接选取口令图片的方式阻止肩窥和间谍软件等的攻击。此外,为了实现抵御基于交叉分析的攻击,ColorLogin机制针对不同的口令安全级别设计了不同的图片库。本文系统地给出ColorLogin机制的设计原理,还分析了Windows XP系统用户登录过程,并在该系统中设计了用户自定义GINA替代微软的标准GIN A,实现了使用用户自定义的系统登录界面。本文最后设计了一系列相关实验,实验结果和性能分析表明,ColorLogin机制在可用性、可记忆性和安全性等方面都较现有的基于用户识别的图形口令机制有较大的提高。
其他文献
随着国家交通运输体系的不断完善,对高速公路系统监控的要求越来越高。目前高速公路监控系统的客户端一般采用基于地理信息系统的C/S模式。随着Web应用的日益广泛和Web开发技
随着Web技术的发展和普及,以及XML数据作为Web信息传播、存储媒介的优点逐渐深入人心,专为处理XML数据的原生XML数据库日益受到重视,有着非常光明的应用前景。eXist数据库可
随着Web服务的出现和推广,Web服务组合技术已经成为近年来的研究热点。Web服务的业务流程执行语言(BPEL4WS)作为一种基于业务流程的服务组合方法,建模理论基础比较薄弱,组合
在信息技术迅猛发展的今天,数字娱乐已融入到人们生活的各个角落。近年来,卡通产品受到了社会各年龄阶层人群的青睐。随着三维虚拟环境技术的发展和普遍应用,三维卡通形象在
学位
AES是美国国家标准与技术研究所(NIST)提出的高级加密标准,它是一个对称分组密码算法,用来取代旧的数据加密标准DES,从而成为广泛使用的标准。AES算法可以应用于很多方面,例
随着智慧城市、智能家居时代的到来,人们对身份认证的安全性和易用性都有了更高的要求,同时国内外日益严峻的安全形势,也对生物特征识别产生了迫切的需求。掌纹识别因其所使
随着计算机技术和网络通信技术的高速发展,以并发性、分布性、实时性、异构性和互操作性等为主要特征的并发分布式系统已成为计算机技术的主流方向。并发现象以其固有的复杂
FAS系统为太阳能电池板制造业提供了一整套工厂自动化解决方案。FAS系统包括上层自动化控制系统和底层设备执行系统。本文所讨论的设备仿真系统通过对设备执行系统中设备功能
随着P2P网络应用的日益流行,以及对数字内容版权管理日渐规范,P2P环境下的DRM框架也逐渐引起大家的注意。本文针对这个课题,讨论了P2P环境下DRM框架的各个需求,并提出了相应