新型密码-DQ密码的设计
时间:09-02
来源:互联网
点击:
5 应用
(1)ATM应用 目前,很多用户在ATM机上输入密码时,被偷窥而导致密码被盗。而这种DQ认证结构使得盗窃者难以获取全部的密码信息,并要识别模糊处理的示码图片,又要同时记录输入。更重要的是,密码是一次性的。
(2)网上银行银行电子化离不开信息安全技术,传统密码盗取即为木马病毒盗取,而采用DQ码则能够加强密码盗窃难度,木马除了记录用户输入外还能截取示码图片.并通过人工识别才能盗窃密码;只有当用户累计登录一定次数,木马才能记录全部信息,这样才能有利于木马病毒的查杀。
6 结论
在实例的全码为6个,每次给出3个key―word,原本只需由机器盗取一次用户登录过程信息即可完成的盗密过程,现在不仅需要人工参与,而且平均需用登录2―7次才可以完成盗取密码。如果每次给出的key―wod数目不定,所需次数更多。人工参与的新型DQ认证密码设计需多次盗取用户登录过程信息才能完成密码盗窃,这使盗密成本大大增加。因此,该种DQ认证密码设计能够有效防止密码被盗。
DQ认证结构的核心在于人本算法,在一个3x3方阵中,用户注册时任意指定2个或3个方格,登录时,服务器显示9个空位随机填满1~9处理的图片,用户将自己所指定方格中的数字相加,再将输入结果,作为登录密码。
由于一个数字可能有多种相加方法构成,所以可逆变得复杂。不仅图片人工识别涉及到人本计算,而且相加也涉及人本计算。相加是不可逆,而且更复杂。因此,这种DQ认证结构由于采用人本算法,迫使密码盗窃者进行人工破解,极大增加盗窃密码的成本,大大增强了密码的安全性。
- 告别密码:移动设备推动安全验证行业巨变(11-18)
- 基于瞬时无功电流理论三相谐波提取的DSP实现(04-22)
- 12位串行A/D转换器MAX187的应用(10-06)
- AGC中频放大器设计(下)(10-07)
- 低功耗、3V工作电压、精度0.05% 的A/D变换器(10-09)
- PIC16C5X单片机睡眠状态的键唤醒方法(11-16)