ALOQALI ISH
(Matnga asoslangan) parollarning xavfsizligi 1979-yildayoq oÿrganilgan [27] va oÿtish soÿzlari lugÿat hujumlari deb ataladigan hujumlarga moyilligi erta anglab yetilgan, chunki koÿp foydalanuvchilar barcha mumkin boÿlgan parollarning kichik toÿplamidan parollarni tanlaydilar. lug'atda to'planishi mumkin. Lug'at hujumlarini amalga oshiradigan mashhur parolni taxmin qiluvchilar - Jon Ripper [32] va HashCat [1], ilg'or parolni taxmin qiluvchilar Markov modellariga asoslangan [28]. Foydalanuvchilarning zaif parollarni tanlashiga yo'l qo'ymaslik uchun bir nechta yondashuvlar sinovdan o'tkazildi.
Bugungi kunda ko'pchilik veb-saytlar tomonidan o'rnatilgan, ammo cheklangan ta'sirga ega bo'lgan parol qoidalari eng mashhurdir [25]. Eng so'nggi texnikalar parol kuchini o'lchash uchun Markov modellaridan foydalanadi [13]. O'tish so'zlariga yaxshi sharh Bonneau tomonidan berilgan [7].
Matnga asoslangan parollarning ko'plab muqobillari taklif qilingan. Ayniqsa, qiziqarli sinflardan biri grafik o'tish so'zlari bo'lib, ular yanada qulayroq foydalanish imkoniyatiga ega, chunki inson miyasi grafik ma'lumotlarni qayta a'zo qilish
uchun juda mos keladi [33]. Grafik parollar odatda eslab qolishga asoslangan, tanib olishga asoslangan yoki qayta chaqirishga asoslangan deb tasniflanadi, bunda Android qulfini ochish naqshlari birinchi toifaga kiradi. Quyida biz grafik parollar bo'yicha ba'zi ishlarni ko'rib chiqamiz va qo'shimcha ma'lumot olish uchun Biddle, Chiasson va van Oorschot [4] tomonidan o'tkazilgan so'roviga murojaat qilamiz.
Eslab qolishga asoslangan sxemalar.
Birinchi eslab qolishga asoslangan grafik parol sxemasi Draw-A Secret (DAS) 1999 yilda Jermyn va boshqalar tomonidan taklif qilingan. [24].
Foydalanuvchilar 2D panjarada bir yoki bir nechta zarbalarni tanlaydilar va
tizimga kirishda bu chiziqlarni takrorlashlari kerak. BDAS [21] fon tasvirini
qo‘shish orqali ushbu sxemani kengaytiradi, bu esa foydalanuvchiga murakkabroq va ayniqsa uzunroq naqshlarni tanlashga yordam beradi. Kichik xatolarga chidamlilik YAGP [22] va Passdoodles [38] yordamida yaxshilanadi.
Bizning ishimiz uchun eng mos keladigani Pass-Go sxemasi [35] bo'lib, u hujayralar o'rniga 2D to'rning kesishmalaridan foydalanadi.
Kuchlilik va qulaylikni baholash uchun mualliflar 167 ishtirokchi bilan norasmiy foydalanuvchi tadqiqotini o'tkazdilar, bu foydalanuvchilar o'rtacha uzunligi taxminan 17 bo'lgan parollarni tanlaganliklarini ko'rsatdi, bu esa parollar maydonining o'lchamini 2109 ga teng bo'lishiga olib keladi . Ishtirokchilar ishtirok etadilar. Tadqiqotga universitetning ikkita kursi talabalari tashrif buyurishdi.
Shuning uchun mualliflar o'z tadqiqoti uchun juda bir xil to'plamni tanladilar. Bundan farqli o'laroq, biz universitetning barcha fakultetlaridan (muhandislik, gumanitar fanlar, tibbiyot va fanlar) ishtirok etishlarini so'radik. Natijada, bizning natijalarimiz haqiqatni yaxshiroq modellashtirishiga ishonamiz. Bundan tashqari, biz ikki baravar ko'proq odamlarni tadqiqotimizda ishtirok etishlarini so'radik.
Do'stlaringiz bilan baham: |