首页 | 本学科首页   官方微博 | 高级检索  
     

一种随机剔除点的安卓图形解锁方案
引用本文:熊思纯,杨超,马建峰,张俊伟.一种随机剔除点的安卓图形解锁方案[J].软件学报,2017,28(2):361-371.
作者姓名:熊思纯  杨超  马建峰  张俊伟
作者单位:西安电子科技大学 网络与信息安全学院, 陕西 西安 710071,西安电子科技大学 网络与信息安全学院, 陕西 西安 710071,西安电子科技大学 网络与信息安全学院, 陕西 西安 710071,西安电子科技大学 网络与信息安全学院, 陕西 西安 710071
基金项目:国家自然科学基金(61672415,61472310,U1405255)
摘    要:安卓图形解锁(Android unlock pattern,简称AUP)作为目前移动终端上使用最广泛的图形密码方案,实际应用的密码在理论空间上分布很不均匀,导致其实际安全性远低于理论安全性,所暴露出的巨大安全隐患极易被攻击者利用以加快字典攻击与暴力破解的速度.提出一种随机剔除点的安卓图形解锁方案(Android-unlock-pattern scheme through random points exclusion,简称AUP-RPE).在设置密码阶段通过对原界面作一系列改动以规避用户具有安全隐患的使用习惯,并组织了1 100余人次的用户测试以收集实际应用的图形密码.建模分析发现,在保证与AUP相近的可用性前提下,AUP-RPE的安全性提高了3个以上数量级,证明了该方案具有更高的安全性.

关 键 词:图形密码  安全性分析  马尔可夫模型  猜测熵  安卓
收稿时间:2015/9/7 0:00:00
修稿时间:2015/12/2 0:00:00

Android Unlock Pattern Scheme Through Random Point Exclusion
XIONG Si-Chun,YANG Chao,MA Jian-Feng and ZHANG Jun-Wei.Android Unlock Pattern Scheme Through Random Point Exclusion[J].Journal of Software,2017,28(2):361-371.
Authors:XIONG Si-Chun  YANG Chao  MA Jian-Feng and ZHANG Jun-Wei
Affiliation:School of Cyber Engineering, Xidian University, Xi''an 710071, China,School of Cyber Engineering, Xidian University, Xi''an 710071, China,School of Cyber Engineering, Xidian University, Xi''an 710071, China and School of Cyber Engineering, Xidian University, Xi''an 710071, China
Abstract:As the most widely used graphical password scheme on mobile terminals, Android unlock pattern (AUP) is not quite uniformly distributed in its theoretical password space when in practical use, which exposes a tremendous hazard that can be easily exploited by the attacker to expedite dictionary attack or violence crack. To address this issue, this paper proposes a new scheme, Android-unlock-pattern based on random point exclusion (AUP-RPE), which helps the user to avoid habitual choices by the new interface arrangement. In addition, patterns in real-life use are collected by performing a large-scale user study with over 1 100 people. Modeling based on those patterns shows the entropy of AUP-RPE increases over 3 orders of magnitude than the entropy of AUP, which means that AUP-RPE has a much stronger security.
Keywords:graphical password  security analysis  Markov model  guessing entropy  Android
点击此处可从《软件学报》浏览原始摘要信息
点击此处可从《软件学报》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号