会议专题

基于随机Petri网模型的远程口令破解和防御分析

分析网络应用中基于口令的身份认证流程,指出其存在的漏洞,详细分析在帐户销定策略下远程口令破解的过程,分析帐户锁定对口令破解的影响。使用随机Petri网建立基于系统状态变化的过程模型,利用位置中token数和弘权来模拟帐户锁定阈值和触发锁定,利用循环来模拟多次攻击和防御过程,定义3个主要参数和1个评价指标,量化分析参数和指标的关系,评价不同防御策略下攻击和防御的性能,帮助用户改善防御措施,提高网络安全性。

网络安全 远程口令破解 帐户锁定 Petri网

冷红生 林闯 王元卓

清华大学计算机科学与技术系,北京 100084

国内会议

第十二届全国petri网理论与应用学术年会

天津

中文

136-139

2009-08-22(万方平台首次上网日期,不代表论文的发表时间)