一种新的基于用户识别的图形口令机制的设计与实现

一种新的基于用户识别的图形口令机制的设计与实现

论文摘要

文本口令是目前应用最为广泛的一种身份认证方式,但是文本口令很难同时满足高安全性和高可记忆性两方面的要求。与传统的文本口令相比,新兴的图形口令机制充分利用了图形包含的信息量大并且容易记忆的特点,在可用性、可记忆性以及安全性等方面都有明显的优势。在几种不同类别的图形口令机制中,基于用户识别的图形口令机制只需在给出的图片集合中选出口令图片即可完成用户身份认证,使用方便,认证准确。同时,由于人类对图片的识别能力不受教育程度、智力水平等因素的影响,这类图形口令机制的适用范围也非常广泛。但是,现存的若干基于用户识别的图形口令机制均存在各种各样的弊端,安全性普遍不高,无法充分发挥图形口令的优势。本文提出了一种新的基于用户识别的图形口令机制,命名为ColorLogin机制。该机制首次将图片背景颜色这一因素引入到认证过程中,利用背景颜色的引导使得用户查找口令图片更方便,认证时间也能极大地缩短。ColorLogin机制为了满足不同的系统安全需求,提供了不同的口令安全级别供用户选择;在身份认证过程中采用间接选取口令图片的方式阻止肩窥和间谍软件等的攻击。此外,为了实现抵御基于交叉分析的攻击,ColorLogin机制针对不同的口令安全级别设计了不同的图片库。本文系统地给出ColorLogin机制的设计原理,还分析了Windows XP系统用户登录过程,并在该系统中设计了用户自定义GINA替代微软的标准GIN A,实现了使用用户自定义的系统登录界面。本文最后设计了一系列相关实验,实验结果和性能分析表明,ColorLogin机制在可用性、可记忆性和安全性等方面都较现有的基于用户识别的图形口令机制有较大的提高。

论文目录

  • 摘要
  • Abstract
  • 第一章 绪论
  • 1.1 研究背景
  • 1.2 图形口令的国内外研究现状
  • 1.3 本文的研究内容和组织结构
  • 第二章 基于用户识别的图形口令机制及其分析
  • 2.1 基于用户识别的图形口令机制的原理
  • 2.2 几种典型机制及其优缺点分析
  • 2.2.1 Deja Vu机制及其优缺点分析
  • 2.2.2 Passfaces机制和类似于Passfaces的机制及其优缺点分析
  • 2.2.3 Convex Hull Click机制及其优缺点分析
  • 2.2.4 Picture Password机制及其优缺点分析
  • 2.3 本章小结
  • 第三章 一种新的基于用户识别的图形口令机制的设计
  • 3.1 ColorLogin机制的框架模型
  • 3.2 口令安全级别的设计
  • 3.3 网格嵌套的用户身份验证界面
  • 3.4 口令图片的伪随机显示及独特的用户口令输入方式
  • 3.5 针对不同口令安全级别所设计的图片库
  • 3.6 本章小结
  • 第四章 ColorLogin机制的实现
  • 4.1 用户注册模块
  • 4.1.1 ColorLogin系统用户注册流程
  • 4.1.2 关键类与关键算法的设计与实现
  • 4.2 用户身份验证模块
  • 4.2.1 基于msgina.dll改进的ColorLoginGina.dll的实现
  • 4.2.2 ColorLogin系统用户身份验证流程
  • 4.2.3 关键类与关键算法的设计与实现
  • 4.3 信息的安全存储
  • 4.4 本章小结
  • 第五章 实验结果与性能分析
  • 5.1 实验流程简介
  • 5.2 ColorLogin机制的口令空间
  • 5.3 抵御试探性登录攻击的分析
  • 5.4 抵御基于交叉分析的攻击
  • 5.5 抵御肩窥攻击的实验及结果分析
  • 5.6 ColorLogin机制的可用性实验及结果分析
  • 5.7 ColorLogin机制的可记忆性实验
  • 5.8 问卷调查
  • 5.9 本章小结
  • 第六章 结束语
  • 致谢
  • 参考文献
  • 在校期间的研究成果
  • 附录
  • 相关论文文献

    • [1].政府数据开放的领先用户识别研究[J]. 图书情报导刊 2020(01)
    • [2].用户识别技术现状分析[J]. 电脑知识与技术 2019(14)
    • [3].台区用户识别仪应用分析[J]. 计量与测试技术 2009(11)
    • [4].脉冲载波技术在台区用户识别中的应用[J]. 科技创新导报 2010(24)
    • [5].基于量子计算的用户识别算法[J]. 电子学报 2018(01)
    • [6].基于用户特征抽取和随机森林分类的用户创新社区领先用户识别研究[J]. 数据分析与知识发现 2017(11)
    • [7].台区用户识别仪关键技术应用研究[J]. 华北电力技术 2010(07)
    • [8].高校移动阅读中的用户识别与访问管理方案[J]. 西安文理学院学报(自然科学版) 2019(06)
    • [9].创新社区中的领先用户识别[J]. 科学学研究 2019(05)
    • [10].基于线状特性的大数据地铁用户识别与定位方法[J]. 电信工程技术与标准化 2019(08)
    • [11].在线开放创新社区环境下的领先用户识别方法研究[J]. 机械设计 2019(10)
    • [12].基于改进PROMETHEE的领先用户识别方法[J]. 数学的实践与认识 2014(10)
    • [13].移动通信重入网用户识别算法分析研究[J]. 西安邮电学院学报 2012(03)
    • [14].基于主成分分析法和改进K-means算法的台区用户识别方法[J]. 电气自动化 2020(05)
    • [15].基于RFID的智能家居用户识别定位技术分析[J]. 物联网技术 2011(09)
    • [16].基于支持向量机的击键特征异常用户识别[J]. 电脑知识与技术 2018(19)
    • [17].贝加莱 便于用户识别的RFID技术[J]. 自动化博览 2010(10)
    • [18].基于移动大数据的同一用户识别分析模型[J]. 现代电子技术 2020(06)
    • [19].基于特征加权朴素贝叶斯分类算法的网络用户识别[J]. 计算机应用 2011(12)
    • [20].基于MCMC的CDMA系统联合激活用户识别和信道估计[J]. 数据采集与处理 2009(04)
    • [21].用PHP实现的浮动验证码[J]. 电脑知识与技术 2014(33)
    • [22].基于XGBoost算法的异常用户识别(英文)[J]. Journal of Measurement Science and Instrumentation 2018(04)
    • [23].基于GBDT等数据挖掘算法的场景用户识别方法[J]. 电信科学 2018(S2)
    • [24].基于应用扩展和网络论坛的领先用户识别方法研究[J]. 管理学报 2011(09)
    • [25].贝加莱推出便于用户识别的RFID技术[J]. 软件 2010(09)
    • [26].利用即时通讯软件实现免注册免登录的网络用户识别[J]. 网络与信息 2008(07)
    • [27].扰民营销电话的法律防治[J]. 人民检察 2019(06)
    • [28].基于用户关系的在线社会网络关键用户识别算法[J]. 北京交通大学学报 2014(05)
    • [29].偷懒也可做慈善[J]. 成功营销 2011(11)
    • [30].无线Ad Hoc网络中基于跨层设计的有效用户识别方法[J]. 中国科学院研究生院学报 2009(05)

    标签:;  ;  ;  ;  

    一种新的基于用户识别的图形口令机制的设计与实现
    下载Doc文档

    猜你喜欢