93、移动设备与云计算认证安全分析

移动设备与云计算认证安全分析

在当今数字化时代,移动设备和云计算的使用日益广泛,其安全问题也愈发重要。本文将围绕移动设备的图像暴力破解工具、不同认证方式的实验结果、应对暴力破解的建议,以及云计算中身份认证方案的分析与改进展开探讨。

图像暴力破解工具

图像暴力破解工具通过模拟用户在移动设备上的交互,输入触摸式密码。对于PIN码、图案解锁和图标密码这三种认证方式,工具会模拟用户在屏幕上代表密码当前元素的区域进行触摸操作。在使用这些工具时,需要对相关图像进行初始映射,例如PIN码的数字键盘、图案解锁的圆圈以及图标密码的图标。

每种认证方法所使用的工具需执行以下宏观功能:
1. 密码输入屏幕识别 :通过区分特定静态项目(如“确定”“取消”和“清除”按钮)来检查认证屏幕。
2. 屏幕映射与分割 :区分独特元素(根据不同方法为数字、圆圈或图标),了解显示屏上每个按钮的坐标,以便工具将触摸操作发送到正确位置。
3. 候选密码的选择与测试 :从每种方法的所有可能密码集合中选择并提交当前要测试的密码。可采用不同策略来缩短暴力破解攻击的总时长,例如先测试代表日期的PIN码。

为了与设备进行交互,我们使用连接到设备USB端口的MonkeyRunner工具,该通信要求设备上运行Android调试桥守护进程,这限制了攻击可直接执行的场景。

PIN码认证

基于4x3网格中按键的布局(在尝试过程中不变),工具在进行详尽的PIN码搜索之前,会将虚拟键盘中每个元素的位置映射到静态表中。为应对设备实施的对策,每

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值