A Novel Verification Scheme to Resist Online Password Guessing Attacks

密码 计算机科学 计算机安全 S/键 认知密码 密码强度 密码破解 密码策略 零知识密码证明 登录 一次性密码 字典攻击 方案(数学) 认证(法律) 熵(时间箭头) 数学 数学分析 物理 量子力学
作者
Albert Guan,Chia-Mei Chen
出处
期刊:IEEE Transactions on Dependable and Secure Computing [Institute of Electrical and Electronics Engineers]
卷期号:19 (6): 4285-4293 被引量:7
标识
DOI:10.1109/tdsc.2022.3174576
摘要

User name and password are the most commonly used user authentication scheme in information systems. Strong passwords are secure but difficult to remember, so many users prefer easy-to-remember passwords. These weak passwords are also easily guessed by attackers, leading to online password guessing attacks, posing a serious security threat to information systems. Providing a reliable user authentication scheme to allow legitimate users to login while preventing online password guessing attacks is a challenge. We define a formal statistical model for the behavior of users and attackers, and differentiate users and attackers according to this model. The proposed solution computes the entropy of the passwords entered by the user and considers the user legitimate only if the entropy does not exceed a threshold. We show that entropy is an effective feature to distinguish legitimate users from attackers. We also show that the proposed user authentication scheme is effective in identifying password guessing attacks, even if the user chooses a common password. The new scheme adds an extra layer of protection to passwords, which is especially important for weak passwords. The scheme is a slight modification of the existing scheme, so it can be easily integrated into existing systems.

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
augur完成签到,获得积分10
1秒前
可A发布了新的文献求助10
2秒前
七七完成签到,获得积分20
3秒前
3秒前
傲娇的觅翠完成签到 ,获得积分10
7秒前
越学越精神完成签到,获得积分10
8秒前
彭于晏应助忧虑的安青采纳,获得10
10秒前
10秒前
10秒前
10秒前
闪闪新波完成签到,获得积分10
11秒前
如意2023发布了新的文献求助10
15秒前
青人发布了新的文献求助10
15秒前
研友_VZG7GZ应助ml3029采纳,获得10
16秒前
Avatar发布了新的文献求助10
19秒前
万能图书馆应助robin采纳,获得10
21秒前
汉堡包应助sunzhuxi采纳,获得10
23秒前
zp发布了新的文献求助10
26秒前
科研通AI2S应助蓝莓小蛋糕采纳,获得10
27秒前
情怀应助chun采纳,获得10
28秒前
28秒前
之荷完成签到 ,获得积分10
30秒前
robin完成签到,获得积分20
31秒前
32秒前
李爱国应助Gavin采纳,获得10
33秒前
sunzhuxi发布了新的文献求助10
33秒前
bkagyin应助青人采纳,获得10
34秒前
35秒前
细心以南发布了新的文献求助10
37秒前
lx完成签到,获得积分10
38秒前
robin发布了新的文献求助10
38秒前
SciGPT应助乌兰巴托没有海采纳,获得10
39秒前
GJG关闭了GJG文献求助
39秒前
39秒前
42秒前
ljm发布了新的文献求助10
44秒前
45秒前
莎莎发布了新的文献求助10
47秒前
爆米花应助bigstone采纳,获得10
47秒前
47秒前
高分求助中
rhetoric, logic and argumentation: a guide to student writers 1000
Cambridge introduction to intercultural communication 1000
One Man Talking: Selected Essays of Shao Xunmei, 1929–1939 1000
A Chronicle of Small Beer: The Memoirs of Nan Green 1000
Understanding Autism and Autistic Functioning 950
From Rural China to the Ivy League: Reminiscences of Transformations in Modern Chinese History 900
Eric Dunning and the Sociology of Sport 850
热门求助领域 (近24小时)
化学 医学 材料科学 生物 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 物理化学 催化作用 免疫学 细胞生物学 电极
热门帖子
关注 科研通微信公众号,转发送积分 2915618
求助须知:如何正确求助?哪些是违规求助? 2554525
关于积分的说明 6910951
捐赠科研通 2215882
什么是DOI,文献DOI怎么找? 1177869
版权声明 588353
科研通“疑难数据库(出版商)”最低求助积分说明 576535