Skip to main content
QUICK REVIEW

[论文解读] A Probabilistic Approach for Authenticating Text or Graphical Passwords Using Back Propagation

A. S. N. Chakravarthy, P. S. Avadhani|arXiv (Cornell University)|Oct 7, 2011
User Authentication and Security Systems参考文献 9被引用 6
一句话总结

本文提出了一种基于神经网络的基于反向传播的概率认证系统,以增强文本和图形密码的安全性。通过将用户输入归一化并利用前馈神经网络转换为概率值,该方法提高了对猜测攻击和重放攻击的抵抗力,测试结果表明其认证准确性和鲁棒性优于传统方法。

ABSTRACT

Password authentication is a common approach to the system security and it is also a very important procedure to gain access to user resources. In the conventional password authentication methods a server has to authenticate the legitimate user. In our proposed method users can freely choose their passwords from a defined character set or they can use a graphical image as password and that input will be normalized. Neural networks have been used recently for password authentication in order to overcome pitfall of traditional password authentication methods. In this paper we proposed a method for password authentication using alphanumeric password and graphical password. We used Back Propagation algorithm for both alphanumeric (Text) and graphical password by which the level of security can be enhanced. This paper along with test results show that converting user password in to Probabilistic values enhances the security of the system

研究动机与目标

  • 解决传统密码认证系统中的漏洞,例如易受暴力破解和社交工程攻击的影响。
  • 开发一个统一框架,使单一认证机制能够同时支持基于文本和图形的密码。
  • 通过使用神经网络将用户密码转换为概率表示,提升系统安全性。
  • 评估反向传播在提升认证准确性和抗攻击能力方面的有效性。

提出的方法

  • 在处理前,将用户密码——无论是字母数字字符串还是图形图像——归一化为标准化输入格式。
  • 使用带有反向传播的前馈神经网络,将归一化后的密码输入映射为表示认证可能性的概率输出值。
  • 反向传播算法通过迭代调整网络权重,以最小化预测结果与实际认证结果之间的误差。
  • 系统使用概率置信度分数来决定是否接受或拒绝登录尝试。
  • 将文本和图形密码编码为适合神经网络处理的数值特征向量。
  • 该方法利用神经网络的自适应学习能力,检测密码输入行为中的细微模式。

实验结果

研究问题

  • RQ1基于神经网络的系统能否提升传统基于文本的密码认证的安全性?
  • RQ2反向传播在学习和认证文本及图形密码方面的有效性如何?
  • RQ3将密码转换为概率值是否能增强对常见攻击(如猜测攻击或重放攻击)的抵抗力?
  • RQ4归一化和特征编码对认证准确性的影响是什么?
  • RQ5单一神经网络架构能否有效处理包括图形输入在内的多种密码类型?

主要发现

  • 所提出的方法在处理用户输入变化方面,相比传统密码系统实现了更高的认证准确性。
  • 对密码的概率表示显著降低了暴力破解和猜测攻击的成功率。
  • 神经网络模型在区分合法用户与冒充者方面表现出鲁棒性,即使输入存在微小差异也能有效识别。
  • 图形密码成功地使用与文本密码相同的神经网络框架进行编码和认证。
  • 反向传播有效减少了训练过程中的误差,从而实现了稳定可靠的认证决策。
  • 由于输入的动态概率评估机制,系统对重放攻击表现出更强的抗性。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。