基于同态加密技术的弱口令安全审计方法设计

来源 :2020年“网络安全技术与应用创新”研讨会 | 被引量 : 0次 | 上传用户:zhangqing1226
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
长期以来,弱口令一直是信息安全工作中的重要隐患之一,关键系统弱口令的网络攻击成本低,且可能导致严重的安全风险.数据审计是一种可以充分发现系统弱口令的有效方法,可依照常见的弱口令列表,与用户数据库中的密码进行对比,审查是否与弱口令相同.用户密码是高度隐私信息,暴露密码将导致严重的安全风险,因此需要在不暴露密码具体数值的前提下,进行密码的审计工作.文章提出一种基于同态加密算法的安全多方计算方案,可以使两方在不泄露各自数值真实值的前提下,进行两数是否相等的比较,并应用于密码弱口令审计中,解决了弱口令无法审查的问题.
其他文献
根据中国法律相关规定,提供、使用网络"翻墙"服务可能涉嫌违法犯罪,当前学者理论和司法实务中对相关行为的法律定性和判决结果存在较大异议.文章梳理分析了提供、使用网络"翻墙"服务所涉及的非法经营、危害网络安全、拒不履行信息网络安全管理义务、使用其他信道进行国际联网等相关行为的定性争议问题,进一步明确了"翻墙"服务提供者和"翻墙"网民的法律责任.
5G时代的到来,给人们的生活带来巨大改变.随着计算机网络用户的增加,合理运用信息技术已成为当前时代下个人必须掌握的技能.互联网技术给人们生活带来便利性的同时,也带来很多安全隐患,如数据泄露等.文章在大数据时代背景下展开分析,对计算机网络安全问题进行探索,详细介绍其特点并提出了相应的应对方法.