基于随机Petri网模型的远程口令破解和防御分析
分析网络应用中基于口令的身份认证流程,指出其存在的漏洞,详细分析在帐户销定策略下远程口令破解的过程,分析帐户锁定对口令破解的影响。使用随机Petri网建立基于系统状态变化的过程模型,利用位置中token数和弘权来模拟帐户锁定阈值和触发锁定,利用循环来模拟多次攻击和防御过程,定义3个主要参数和1个评价指标,量化分析参数和指标的关系,评价不同防御策略下攻击和防御的性能,帮助用户改善防御措施,提高网络安全性。
网络安全 远程口令破解 帐户锁定 Petri网
冷红生 林闯 王元卓
清华大学计算机科学与技术系,北京 100084
国内会议
天津
中文
136-139
2009-08-22(万方平台首次上网日期,不代表论文的发表时间)