隐私保护的弱口令监测与发布技术研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:jtyz888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的迅猛发展,我们迈入了5G时代,各种通信设备源源不断接入互联网,通过信息互联,给我们的生活带来便捷和进步。但与此同时,各种安全漏洞随之出现,对我们的隐私安全造成威胁,设备的身份认证显得愈加重要。基于口令的认证方式由于其简单高效性以及易部署性,至今依旧是本地应用和在线服务中最为广泛使用的一种。但是,口令容易遭受口令猜测攻击,尤其是弱口令,用户选择弱口令会对自己的隐私安全构成威胁。为了避免用户使用弱口令,我们需要对弱口令进行有效鉴别。本文的主要研究成果如下:(1)针对现有方案开销过大的问题,本文提出了一种基于IntelSGX的新型的高效弱口令鉴别和发布方案,以期建立弱口令的早期预防机制。通过与用户建立安全信道,统计服务器可以实现对系统中所有用户口令的隐私性统计收集,并依据使用频次将过度流行的口令列入黑名单并发布。以此作为过滤器,如果用户使用了黑名单中的口令,则会在用户设备端进行口令修改提示。为了避免敌手长期观察黑名单的发布更新所导致的用户口令隐私泄露问题,本文采用基于区块链的差分隐私保护方法实现了弱口令黑名单的安全发布。本文对方案进行了性能评估,表明其具有高效性,它在计算开销、内存消耗方面优于已有同类方案。(2)针对基于Yao混乱电路的MPC内积计算协议在安全性和开销方面存在的不足,本文提出了一种OT-混合模型下基于Yao混乱电路的MPC内积计算方案,以对弱口令进行有效鉴别和发布。已有的基于Yao混乱电路的内积计算协议没有对OT协议进行实现,并且也没有在用户和统计服务器之间建立经过认证的安全通信信道。本文通过搭建基于PKI的GUC框架,在该框架中结合了基于KEM+MAC的身份认证器,为方案提供了安全信道。然后,基于该安全信道本文通过两种高效的非交互式的不经意传输协议完成OT相关性的建立,为后续基于Yao混乱电路的MPC内积计算协议提供了保证。通过公钥重用,使得这些子协议模块在GUC框架中进行连接,为整个方案提供了GUC安全性保证。此外,通过实验评估,证明了方案在通信开销和计算开销方面具有优越性。
其他文献
民族地区城乡居民收入差距已成为其缓解二元经济结构的掣肘,探究其城乡收入差距缩小的内生动力,从而为区域经济协调发展提供指引。近年来,随着民族地区旅游产业的快速发展,其对城乡收入差距的缩减作用成为学者们的研究热点。基于2001-2017年民族聚集省域的统计数据,选取旅游经济发展水平、交通基础设施和城镇化水平作为门限变量,进而构建面板门限模型探究旅游经济发展对其城乡居民收入差距的影响。
目的:调查丽水地区乳腺癌患者中医体质分型情况,探讨其致病危险因素。方法:采用Hive随机抽样法,抽取2020年1—8月丽水市辖区及县区医院收治的369例初诊乳腺癌患者为研究对象,问卷调查其体质情况,进行中医辨证分型,分析二者间的相关性及乳腺癌发病的危险因素。结果:乳腺癌患者主要以偏颇体质为主,占82.11%;体质分型前三位分别为气郁质(24.12%)、血瘀质(19.24%)和阴虚质(15.45%)
监察留置具有强制人身自由、适用对象二元化、功能多元化、办案机关直接控制被调查人、办案压力大等特点,面临办案需要与人权保障之间的冲突。留置应为强制措施,而非调查措施;应为羁押措施,而非限制人身自由的措施;应为刑事措施,而非行政措施。然而,《监察法》设置留置制度时,混淆了调查措施和强制措施,违反了比例原则,缺乏清晰的证明标准和羁押必要性审查机制。留置制度改革应当引入强制讯问、限制人身自由的强制措施,从
<正>党的十九届四中全会提出,"必须坚持一切行政机关为人民服务、对人民负责、受人民监督,创新行政方式,提高行政效能,建设人民满意的服务型政府"。"服务型政府"既是一个概念,也是一个命题,是中国特色社会主义制度关于政府职能、政府与市场关系的新界定。现代政治经济学虽然一直讨论政府的职能问题,但并未形成定论。在古典经济
期刊
新形势下,酒店业在市场发展中面临了新的挑战和问题,酒店内部和外部环境都出现了巨大改变,酒店的人力和运营成本不断提升,但酒店利润却不断下降,因此,成本管理对于不同类型和规模的酒店都是非常重要的。精细化管理是一种非常先进的管理理念,它具有科学性,在酒店成本管理中引入精细化管理能够起到很好的作用。调查发现,很多酒店的成本管理都存在不同问题,而且酒店成本管理中运用精细化管理也会面临很多困难,必须做好相应分
数字时代的高校教师需要具备数字素养。数字素养框架的构建对提高教师数字素养水平、赋能学习者数字能力提升、培养富有创新性和批判性的数字公民具有重要意义。高校教师数字素养框架的构建需在借鉴国外经验的基础上,制定符合我国实际国情的成分要素和评价标准。通过梳理国内外教师数字素养框架构建,将高校教师数字素养框架分为专业素养域、教学素养域和促进学习者域,并下设二级指标:将专业素养域分为数字软件使用、与他人合作交
近随着互联网时代的到来,近年来信息技术的革新,促进了教育技术的创新,翻转课堂也在时代背景中走进小学,不一样的教学模式推动了教育理念的创新,整合改进了教育教学资源,打破了传统的课堂教育模式,新模式的到来增加了学生的学习兴趣,完成学生个性化的学习形式以及成为重点的知识获取载体。
介绍了一个在工业行业可以通过等级保护综合管理平台的部署,为工业企业提供一站式等保合规、安全简单有效、简化运维、定级对象全生命周期管理的不同阶段功能需求,提供功能最全、性能最优、价格最低,能帮助用户合规的同时,为用户提供简单有效、可快速覆盖等保的整体解决方案,解决企业信息系统等级保护建设、整改、运维全过程的需求.
目的:研究体检人群血脂水平与中医体质分型的相关性,探讨体质对血脂水平的影响是否存在区别性和差异性,以期从中医体质角度分类辨治血脂异常。方法:本研究收集南京中医药大学附属医院体检中心完成体质辨识的健康体检人群共427例,严格依照纳排标准,最终收录300例研究对象。收集研究对象的一般情况、临床指标(包括 TG、TC、HDL-C、LDL-C、ApoA1、ApoB、LP(a)、FPG、HbA1c、ALT、
<正>新基建浪潮下,工业互联网信息安全受到了更多的关注。OT和IT融合的背景下,工业互联网信息安全问题日益凸显,导致信息数据存在严重的安全隐患。本文首先就工业互联网信息安全问题展开了相关论述,其次对工业互联网信息安全防护技术展开了相关说明,最后从加强安全风险评估、加强新技术应用、采取“一网一库三平台”策略3方面对保护工业互联网信息安全的措施进行了探讨,意在保护信息数据,保护工业产业发展。工业互联网
期刊