复旦大学韩伟力获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉复旦大学申请的专利基于高效数据驱动口令猜测模型的口令生成策略评估方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115329317B 。
龙图腾网通过国家知识产权局官网在2025-08-15发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210861804.5,技术领域涉及:G06F21/46;该发明授权基于高效数据驱动口令猜测模型的口令生成策略评估方法是由韩伟力;张晟豪;徐铭;柴洪峰设计研发完成,并于2022-07-20向国家知识产权局提交的专利申请。
本基于高效数据驱动口令猜测模型的口令生成策略评估方法在说明书摘要公布了:本发明属于网络空间安全技术领域,具体是一种基于高效数据驱动口令猜测模型的口令生成策略评估方法。本发明方法分为三个步骤:生成口令生成策略对应符合的口令集合、度量该口令集合的强度、根据强度计算该口令生成策略的安全度。本发明使用曾被公开泄露的真实口令集作为原始评估集,并在原始评估集中对口令生成策略进行逐一匹配从而得到评估口令子集。本发明的优点在于可使用真实数据集客观地对口令生成策略的安全度进行量化评估。针对不同的口令生成策略,仅需筛选符合其口令生成策略的真实数据集,便可通过此方法量化评估该口令生成策略,有效地提升评估结果的客观性,避免了传统评估方法中对用户调研与专家知识的严重依赖。
本发明授权基于高效数据驱动口令猜测模型的口令生成策略评估方法在权利要求书中公布了:1.一种基于高效数据驱动口令猜测模型的口令生成策略评估方法,其特征在于,使用公开泄露的口令数据集作为原始口令集,抽取符合口令策略的口令形成评估集,以取代用户调研的相关环节,采用高效的口令猜测模型以评估对应子集的强度,并使用该强度以量化评估口令生成策略的安全度,从而高效地针对大量不同的口令生成策略进行量化评估,并给出高置信度的评估结果;具体分为如下三个步骤: 步骤一、生成口令生成策略对应符合的口令集合 选取被公开泄露的口令数据集,组成原始评估集;使用该原始评估集同时评估多个口令生成策略;其中,原始评估集的格式如下: 1每一行表示一条用户口令; 2对于每一条用户口令,只包含数字、大小写字母、特殊符号,空白字符及可打印ASCII字符除外; 根据不同的口令生成策略,在原始评估集中使用遍历法提取匹配对应生成策略的口令,组成口令生成策略下的口令集合; 其中,口令生成策略对口令以下几种限制: 1最大最小长度,即口令中允许包含的最少和最多字符数量; 2字符种类要求,即口令中必须包含不同字符种类的数量; 3键盘序列限制,即口令中不允许出现键盘序列; 4黑名单限制,即口令中不允许包含高危字符串; 步骤二、度量所生成口令集合的强度 具体过程如下: 1使用高效数据驱动口令猜测模型,估算口令集合Pw中每条口令的猜测数,得到Pw的猜测数分布Gw; 2根据猜测数的分布Gw,计算Pw中猜测数低于某一定值e的口令占比ρw,使用ρw作为口令集合Pw的强度;具体使用两种定值e:e1=106,模拟攻击者猜测资源不足情况,e2=1014,模拟攻击者猜测资源充足情况;对于猜测资源不足模拟下的评估结果,反映口令集合面对一般攻击者的整体安全度;对于猜测资源充足模拟下的评估结果,反映口令集合面对专业攻击者的整体安全度; 步骤三、根据强度计算该口令生成策略的安全度 具体过程如下: 1对于步骤一中生成的原始评估集,记为Pleak,重复步骤二,获取Pleak的强度ρ; 2将原始评估集的强度与所生成口令集合的强度作比: 将γw作为口令策略w的量化安全指标。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人复旦大学,其通讯地址为:200433 上海市杨浦区邯郸路220号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。