[发明专利]一种基于结构划分的口令攻击方法在审
申请号: | 201910996459.4 | 申请日: | 2019-10-19 |
公开(公告)号: | CN110708169A | 公开(公告)日: | 2020-01-17 |
发明(设计)人: | 潘安琪 | 申请(专利权)人: | 潘安琪 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 150080 黑龙江省哈尔滨市南岗*** | 国省代码: | 黑龙;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 字符串 口令 字符串集合 集合 字典 预处理 概率模型 口令攻击 顺序生成 下降顺序 子字符串 训练集 放入 预置 字串 替换 学习 | ||
本发明公开一种基于结构划分的口令攻击方法,主要包括以下步骤:S1:对训练集进行预处理;S2:进行结构划分,得到概率模型,由此生成口令基本结构的集合,再将其相对的每个口令所对应的字符字串放入字符串的集合中:S3:将字符串集合中长度大于或等于4的两个相同长度的子字符串集进行重组,并根据其出现几率下降的顺序生成新的字符串,使其与之前训练集中的字符串具有相同的长度,再替换字符串集合中与之结构相同的字符串,即新的字符串集合,S4:以几率下降的顺序得出候选口令,即生成猜测集,S5:训练口令集合学习后按照几率下降顺序的生成猜测字典,至字典的容量达到预置的数目。
技术领域
本发明涉及安全保密领域,更具体的,涉及一种基于结构划分的口令攻击方法。
背景技术
尽管随着网络的发展,许多安全认证方面的新技术逐渐诞生,例如基于生物统计的技术和双因素认证,但口令仍然是安全认证的关键。
基于口令的身份验证是在线和离线用户身份验证使用最广泛的形式,尽管存在弱点,但由于其显著的优势,在可预见的将来,口令仍可能是身份验证的主要形式:口令具有高度的可移植性,对于外行人员易于理解,并且易于操作员实施,很多部门在工作中通常需要破解口令,因此在破解技术方面取得进展非常重要,此外,口令攻击也是口令安全研究的重要手段,所以不断改进口令攻击的技术也是保障网络安全的重要手段。
最早的口令攻击方法大多是集合攻击者的经验或者根据一些总结的变换规律列举可能性的的候选口令,此类方法具有极大的缺点,浪费计算的时间并且准确率低下,Markov链模型首次建立了口令概率模型,但是此种攻击方法具有一定的局限性,即仅适用一、二阶的Markov链,随后PCFG方法,即概率上下文无关方法被提出,以概率的形式显示训练集中口令的结构分布,形成猜测字典,且其中口令概率的和为1,此方法的攻击效率优于上一种方法,但是有一定的可能性过度拟合,OMEN算法的提出首次用概率下降的顺序生成候选口令,极大的提高了破解效率,但是此方法在生成口令的过程中重复计算了很多字符串,浪费了计算时间。
发明内容
本发明目的是为了解决现有方法中口令攻击的生成口令部分重复计算字符串导致浪费大量时间的问题,提出一种基于结构划分的口令攻击方法。
为解决上述问题,本发明提供的基于结构划分的口令攻击方法包括以下步骤。
S1:对训练集进行预处理。
S2:进行结构划分,得到概率模型,由此生成口令基本结构的集合,再将其相对的每个口令所对应的字符字串放入字符串的集合中。
S3:将字符串集合中长度大于或等于4的两个相同长度的子字符串集进行重组,并根据其出现几率下降的顺序生成新的字符串,使其与之前训练集中的字符串具有相同的长度,再替换字符串集合中与之结构相同的字符串,即新的字符串集合。
S4:以几率下降的顺序得出候选口令,即生成猜测集。
S5:训练口令集合学习后按照几率下降的顺序生成猜测字典,至字典的容量达到预置的数目。
优选地,步骤S2的结构划分使用的是概率上下文无关文法,即PCFG算法,按照字符的类型,在训练的阶段中把口令分成:数字段(D),特殊字符段(S)和字母段(L),建立概率模型,由此生成口令基本结构的集合,再将其相对的每个口令所对应的字符串放入字符串的集合中。
传统的PCFG算法没有区分特殊字符的功能,因此做出改进,训练过程中,统计特殊字符时,分别找出不同位置且长度相同的特殊字符,将其看作不同的基本结构段,使用三元组“段类型,位置,个数”的结构表示,选择特殊字段在不同结构中位置所对应的三元组计算得到生成口令的概率。
如生成口令“di324@@”,不区分特殊字符的位置时,概率为:
增加索引位后,概率为:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于潘安琪,未经潘安琪许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910996459.4/2.html,转载请声明来源钻瓜专利网。