當(dāng)前位置:首頁 > 實用文檔 > 計算機(jī)軟件及計算機(jī)應(yīng)用 > 正文

抗憑證泄露攻擊的圖形口令認(rèn)證方案

軟件學(xué)報 頁數(shù): 20 2023-03-03
摘要: 圖形口令既可以減輕用戶記憶傳統(tǒng)文本口令的負(fù)擔(dān),又可以簡化用戶輸入口令的步驟,近年來,廣泛應(yīng)用于移動設(shè)備的用戶認(rèn)證.現(xiàn)有的圖形口令認(rèn)證方案面臨嚴(yán)峻的安全問題.首先,圖形口令容易遭受肩窺攻擊:用戶的登錄過程被攻擊者通過眼睛或者攝像頭等方式偷窺導(dǎo)致圖形口令泄露.更為嚴(yán)重的是,這類認(rèn)證方案不能抵抗憑證泄露攻擊:服務(wù)器存儲與用戶圖形口令有關(guān)的認(rèn)證憑證并利用其驗證用戶身份,攻擊者如果得到服...

開通會員,享受整站包年服務(wù)立即開通 >
科技文檔