图形认证系统与A5/2算法代数分析研究
图形认证系统
在当今数字化时代,用户认证系统的安全性和可用性至关重要。传统的文本密码系统存在一些局限性,而图形认证系统作为一种替代方案,正逐渐受到关注。
- 系统概述
- 用户在图形认证系统中,需从大量图片中选择五张作为密码,这些图片大小均为15x15mm,分辨率为jpeg格式。用户通过鼠标点击图片完成选择,该密码会与用户自行选择的登录ID绑定。
- 注册阶段,用户使用ID登录后,屏幕会随机展示包含其密码图片的画面。用户需输入密码十次才能成功注册,注册时密码图片会显示在屏幕顶部中央,辅助用户记忆。若输入出错,需继续直至选对所有密码元素。
- 认证阶段,用户需在无提示的情况下选择密码图片。系统会记录成功率以计算拒识率(FRR),误识率(FAR)则通过另外五名冒充者的登录尝试来收集。
- 安全问题与改进措施
- 如同大多数基于图形的认证系统,该系统本身未包含生物特征信息,存在被肩窥或视频记录破解密码的极小概率。为降低这种风险,系统在注册过程中收集鼠标点击时间信息。
- 具体而言,定位第一张图片后点击开始计时,将图片移动到正确位置(通过点击左侧蒙太奇上的图片位置指示)后停止计时,精确到0.1ms。图片移动可通过鼠标点击目标位置,也可用键盘的方向键一格一格移动。
- 模型假设图片起始位置与目标位置的距离会影响计时和移动选择。本文主要关注鼠标点击方式,即用户通过两次点击分别选择要移动的图片
超级会员免费看
订阅专栏 解锁全文
2242

被折叠的 条评论
为什么被折叠?



