论文部分内容阅读
文本口令是一种应用非常广泛的认证方式,然而,短小简单的文本口令很容易受到攻击,长而复杂的口令又会给用户造成记忆负担,因此,文本口令很难同时满足可记忆性和安全性。由于图形通常含有大量信息并且便于记忆,所以图形口令可以有效地克服文本口令的弊端。DAS(Draw-A-Secret)机制是一种具有代表性的基于重绘方式的图形口令机制,它通过记录网格坐标的方式记录用户绘画,利用匹配图形的方法判断用户的合法性。DAS机制比文本口令机制更加便于记忆,并且能够更大的口令空间,但因该机制存在诸多弊端并具有较低的用户体验度,所以并没有得到广泛的应用。
本文提出了一种新的基于图形重绘方式的图形口令机制YAGP(Yet AnotherGraphical Password)。此机制采用了更为精细的绘画网格,建立了严格的图形编码规则,提出了趋势象限的思想。YAGP机制实现了对用户绘图趋势特征的记录,并依据笔画走向对用户图形进行划分,最终采用计算图形相似度的方式来确定认证的合法性。在提出基本认证原理的同时,本文还给出了YAGP认证工具的设计和实现过程,并利用YAGP认证工具进行了相关实验确定关键参数。分析和实验表明,YAGP机制在实用性、安全性和记忆性等方面都较现有基于重绘方式的图形口令机制具有较大的改善。