-
题名蜜罐加密技术在私密数据保护中的应用
被引量:7
- 1
-
-
作者
银伟
周红建
邢国强
-
机构
[
-
出处
《计算机应用》
CSCD
北大核心
2017年第12期3406-3411,共6页
-
基金
国家自然科学基金资助项目(61702542)
中国博士后基金资助项目(2016M603017)~~
-
文摘
针对传统加密技术脆弱性问题,将蜜罐加密技术应用到身份证号码、手机号码和银行卡密码的保护中以保证数据存储安全。首先,分析阐述了蜜罐加密技术原理,并设计了对蜜罐加密系统分布式转换加密器;然后,抽象了消息空间,对系统进行实现和性能评估,发现性能开销问题并提出增强型机制。在蜜罐加密设计与实现中,考虑到均衡分布和随机分布的消息空间,并将其运用到对称加密算法和公钥加密机制。通过所提设计、系统实现和实验结果得出以下结论:1)由于性能问题,蜜罐加密技术更适合小的消息空间;2)设计消息空间时需要考虑周全,不能带来指纹特征,否则不能解决暴力破解脆弱性问题;3)蜜罐加密的保护能力随应用的不同而不同;4)对于不同的应用,蜜罐加密技术的实现需要定制。
-
关键词
蜜罐加密
私密数据
暴力破解
消息空间
分布式转换加密器
-
Keywords
honey encryption
private data
brute-force attack
message space
distributed-transforming eneryptor
-
分类号
TN915.08
[电子电信—通信与信息系统]
-
-
题名基于蜜罐加密算法的个人隐私数据保护
被引量:3
- 2
-
-
作者
郭亚军
蒲东齐
-
机构
华中师范大学计算机学院
-
出处
《信息网络安全》
CSCD
北大核心
2019年第12期38-46,共9页
-
基金
国家自然科学基金[61772224]
中央高校基本科研业务费[CCNU19ZN008]
-
文摘
个人隐私数据的保护具有重要的意义。目前常使用基于口令的加密方法来保护个人隐私数据,该方法的安全性依赖于口令选择的强度,而用户往往会趋向于挑选简单的、易于预测的口令。当使用错误猜测的口令对消息进行解密时,该方法会输出无效的消息用以指示失败的攻击尝试,所以不能有效地抵御暴力攻击。因此,文章引入蜜罐加密算法来解决上述问题,在基于口令加密的基础上,引入分布式转换编码器的概念,当攻击者使用暴力穷举攻击对消息进行解密时,系统会提供看似有效的输出来迷惑攻击者。文章将蜜罐加密算法应用到个人电子钱包,以此来解决弱口令对于保护用户的银行卡账号及其密码的弱点问题。文章首先介绍蜜罐加密算法的基本思想;而后对该应用设计细粒度的消息空间以提供可信的引诱消息;首次引入机器学习的方法对蜜罐加密算法的安全性问题进行讨论。实验表明,蜜罐加密算法的安全性比现有基于口令加密算法的安全性更高,生成的引诱消息也足够难以区分。
-
关键词
蜜罐加密
分布式转换编码器
隐私数据保护
-
Keywords
honey encryption
distribution-transforming encoder
privacy data protection
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-