博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
这种口令解决方案可替代多因子验证
阅读量:7091 次
发布时间:2019-06-28

本文共 1039 字,大约阅读时间需要 3 分钟。

本文讲的是 这种口令解决方案可替代多因子验证,普利茅斯大学一项研究表明:采用图像和一次性数字编码可以作为一种安全且易于使用的方案代替依赖于硬件或软件的多因子验证方式或者一次性密码。

image

来自安全通信和网络研究中心的研究人员认为,他们开发的多级身份验证系统GOTPass能够有效保护个人网上信息不被黑客侵害。

这种方式用户更便于记忆,且由于不需要开发可能开销昂贵的硬件系统,提供商也实现起来也更节省资金。

研究人员在《信息安全杂志:全球视角》中写道:该系统适用于网银和其他类似服务,有多个账户的用户在使用这些系统时往往受累于要携带多个设备以获取访问权。

他们还公布了一系列安全测试的结果:在690次使用各种猜解手段和更有针对性攻击方式的黑客攻击尝试中,只有23次成功突破了该系统的防御。

带领此项研究的博士研究生侯赛因·阿塞艾里(Hussain Alsaiari)说:“传统密码无疑十分有用,但无论人们觉得他们的信息如何安全,密码的弱点也是众所周知的。也有一些替代系统可选,但它们要么非常昂贵,要么有部署限制很难在保证用户一致性的情况下集成进现有系统里。GOTPass系统易于使用和部署,同时还能给用户以自身信息被安全保管的信心。”

要设置GOTPass系统,用户需要选择一个唯一的用户名,在4 x4屏幕解锁模式上画任意图形,类似于现在移动设备上普遍使用的那种。然后,用户会被随机分配4个主题,每个主题会弹出30个备选项供选其一。

随后的使用中,登录进账户后,用户将输入用户名并画出解锁图形,下一个屏幕会包含16幅图像,其中两个是之前设置系统时他们选择的,6个是相关干扰项,8个是随机诱饵。

正确识别出2幅预设图像后才能在登录面板顶部或左侧边缘产生8位数字的随机码供用户输入以访问他们的信息。

初始测试显示出该系统便于用户记忆,而安全分析表明,690次攻击尝试仅有8次真正成功,另有15次是碰巧突破的。

普利茅斯大学网络安全讲师兼该项研究主管玛利亚·帕帕达奇博士称:“想要在线安全坚强有力就需要难以被黑客攻破,而我们已经证明了采用图形和一次性密码的方式可以达到这一点。它也是对现有基于令牌的多因子系统的一种低成本替代选择,多因子系统需要开发和部署昂贵的硬件设备,太不划算了。我们目前计划进行进一步测试以评估GOTPass系统的长期效果及其功能细节。”

原文发布时间为:一月 12, 2016

本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:

转载地址:http://sbsql.baihongyu.com/

你可能感兴趣的文章
redis 使用 get 命令读取 bitmap 类型的数据
查看>>
中国移动清退3G进行时
查看>>
k8s技术预研14--kubernetes API详解
查看>>
植物的Transcription Factor挖掘笔记
查看>>
你不得不读的书籍清单
查看>>
java源码-ArrayList
查看>>
k8s最佳实践
查看>>
python 获取VM物理机信息
查看>>
npm使用指南
查看>>
WPF文字描边的解决方法(二)——支持文字竖排和字符间距调整
查看>>
Android项目实战(四十五):Usb转串口通讯(CH34xUARTDriver)
查看>>
终于弄明白了Eclipse中Maven和SVN,真不容易!
查看>>
千鸟互联完成数千万元A+轮融资,从废纸回收切入打造工业纸产业闭环
查看>>
EDAS staragent 排查
查看>>
rocketMq-consumer介绍
查看>>
MySQL必须调整的10项配置优化
查看>>
【译】编写更好的CSS必备的40个工具
查看>>
Retrofit--合理封装回调能让你的项目高逼格
查看>>
Visual D 0.49.0 发布,支持 Visual Studio 2019
查看>>
[原创]同一个Tomcat,配置多个context、多个Host
查看>>