22、图形认证系统与A5/2算法代数分析研究

图形认证系统与A5/2算法代数分析研究

图形认证系统

在当今数字化时代,用户认证系统的安全性和可用性至关重要。传统的文本密码系统存在一些局限性,而图形认证系统作为一种替代方案,正逐渐受到关注。

  1. 系统概述
    • 用户在图形认证系统中,需从大量图片中选择五张作为密码,这些图片大小均为15x15mm,分辨率为jpeg格式。用户通过鼠标点击图片完成选择,该密码会与用户自行选择的登录ID绑定。
    • 注册阶段,用户使用ID登录后,屏幕会随机展示包含其密码图片的画面。用户需输入密码十次才能成功注册,注册时密码图片会显示在屏幕顶部中央,辅助用户记忆。若输入出错,需继续直至选对所有密码元素。
    • 认证阶段,用户需在无提示的情况下选择密码图片。系统会记录成功率以计算拒识率(FRR),误识率(FAR)则通过另外五名冒充者的登录尝试来收集。
  2. 安全问题与改进措施
    • 如同大多数基于图形的认证系统,该系统本身未包含生物特征信息,存在被肩窥或视频记录破解密码的极小概率。为降低这种风险,系统在注册过程中收集鼠标点击时间信息。
    • 具体而言,定位第一张图片后点击开始计时,将图片移动到正确位置(通过点击左侧蒙太奇上的图片位置指示)后停止计时,精确到0.1ms。图片移动可通过鼠标点击目标位置,也可用键盘的方向键一格一格移动。
    • 模型假设图片起始位置与目标位置的距离会影响计时和移动选择。本文主要关注鼠标点击方式,即用户通过两次点击分别选择要移动的图片
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值