A Novel Verification Scheme to Resist Online Password Guessing Attacks

密码 计算机科学 计算机安全 S/键 认知密码 密码强度 密码破解 密码策略 零知识密码证明 登录 一次性密码 字典攻击 方案(数学) 认证(法律) 熵(时间箭头) 数学 量子力学 物理 数学分析
作者
Albert Guan,Chia-Mei Chen
出处
期刊:IEEE Transactions on Dependable and Secure Computing [Institute of Electrical and Electronics Engineers]
卷期号:19 (6): 4285-4293 被引量:7
标识
DOI:10.1109/tdsc.2022.3174576
摘要

User name and password are the most commonly used user authentication scheme in information systems. Strong passwords are secure but difficult to remember, so many users prefer easy-to-remember passwords. These weak passwords are also easily guessed by attackers, leading to online password guessing attacks, posing a serious security threat to information systems. Providing a reliable user authentication scheme to allow legitimate users to login while preventing online password guessing attacks is a challenge. We define a formal statistical model for the behavior of users and attackers, and differentiate users and attackers according to this model. The proposed solution computes the entropy of the passwords entered by the user and considers the user legitimate only if the entropy does not exceed a threshold. We show that entropy is an effective feature to distinguish legitimate users from attackers. We also show that the proposed user authentication scheme is effective in identifying password guessing attacks, even if the user chooses a common password. The new scheme adds an extra layer of protection to passwords, which is especially important for weak passwords. The scheme is a slight modification of the existing scheme, so it can be easily integrated into existing systems.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
大海发布了新的文献求助20
刚刚
风清扬应助飞翔的魔女采纳,获得30
刚刚
苒苒发布了新的文献求助10
1秒前
1秒前
林JJ的小可爱完成签到,获得积分10
2秒前
可爱的函函应助GGMJ采纳,获得10
3秒前
3秒前
4秒前
6秒前
6秒前
馥郁发布了新的文献求助10
6秒前
6秒前
zhucebuliaobb完成签到,获得积分10
6秒前
7秒前
种一棵星星完成签到,获得积分10
8秒前
doudou发布了新的文献求助10
8秒前
9秒前
林珍发布了新的文献求助10
9秒前
zhucebuliaobb发布了新的文献求助10
10秒前
11秒前
11秒前
hhh发布了新的文献求助10
12秒前
求索发布了新的文献求助10
12秒前
令狐擎宇发布了新的文献求助10
13秒前
量子星尘发布了新的文献求助10
14秒前
就发酵罐发布了新的文献求助10
14秒前
烟花应助冰可乐采纳,获得10
14秒前
15秒前
Lucas应助老实的孤丹采纳,获得10
15秒前
Jason发布了新的文献求助10
15秒前
情怀应助馥郁采纳,获得10
16秒前
领导范儿应助尹小青采纳,获得10
19秒前
wsy发布了新的文献求助10
20秒前
20秒前
王斌完成签到,获得积分10
20秒前
21秒前
沐言发布了新的文献求助10
21秒前
suge完成签到,获得积分10
21秒前
太阳完成签到,获得积分10
23秒前
aowuao完成签到,获得积分10
24秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Encyclopedia of Reproduction Third Edition 3000
Comprehensive Methanol Science Production, Applications, and Emerging Technologies 2000
化妆品原料学 1000
Psychology of Self-Regulation 600
1st Edition Sports Rehabilitation and Training Multidisciplinary Perspectives By Richard Moss, Adam Gledhill 600
Qualitative Data Analysis with NVivo By Jenine Beekhuyzen, Pat Bazeley · 2024 500
热门求助领域 (近24小时)
化学 材料科学 生物 医学 工程类 计算机科学 有机化学 物理 生物化学 纳米技术 复合材料 内科学 化学工程 人工智能 催化作用 遗传学 数学 基因 量子力学 物理化学
热门帖子
关注 科研通微信公众号,转发送积分 5638365
求助须知:如何正确求助?哪些是违规求助? 4745581
关于积分的说明 15002409
捐赠科研通 4796512
什么是DOI,文献DOI怎么找? 2562691
邀请新用户注册赠送积分活动 1522009
关于科研通互助平台的介绍 1481864