復(fù)旦大學(xué)韓偉力獲國(guó)家專利權(quán)
買(mǎi)專利賣(mài)專利找龍圖騰,真高效! 查專利查商標(biāo)用IPTOP,全免費(fèi)!專利年費(fèi)監(jiān)控用IP管家,真方便!
龍圖騰網(wǎng)獲悉復(fù)旦大學(xué)申請(qǐng)的專利基于高效數(shù)據(jù)驅(qū)動(dòng)口令猜測(cè)模型的口令生成策略評(píng)估方法獲國(guó)家發(fā)明授權(quán)專利權(quán),本發(fā)明授權(quán)專利權(quán)由國(guó)家知識(shí)產(chǎn)權(quán)局授予,授權(quán)公告號(hào)為:CN115329317B 。
龍圖騰網(wǎng)通過(guò)國(guó)家知識(shí)產(chǎn)權(quán)局官網(wǎng)在2025-08-15發(fā)布的發(fā)明授權(quán)授權(quán)公告中獲悉:該發(fā)明授權(quán)的專利申請(qǐng)?zhí)?專利號(hào)為:202210861804.5,技術(shù)領(lǐng)域涉及:G06F21/46;該發(fā)明授權(quán)基于高效數(shù)據(jù)驅(qū)動(dòng)口令猜測(cè)模型的口令生成策略評(píng)估方法是由韓偉力;張晟豪;徐銘;柴洪峰設(shè)計(jì)研發(fā)完成,并于2022-07-20向國(guó)家知識(shí)產(chǎn)權(quán)局提交的專利申請(qǐng)。
本基于高效數(shù)據(jù)驅(qū)動(dòng)口令猜測(cè)模型的口令生成策略評(píng)估方法在說(shuō)明書(shū)摘要公布了:本發(fā)明屬于網(wǎng)絡(luò)空間安全技術(shù)領(lǐng)域,具體是一種基于高效數(shù)據(jù)驅(qū)動(dòng)口令猜測(cè)模型的口令生成策略評(píng)估方法。本發(fā)明方法分為三個(gè)步驟:生成口令生成策略對(duì)應(yīng)符合的口令集合、度量該口令集合的強(qiáng)度、根據(jù)強(qiáng)度計(jì)算該口令生成策略的安全度。本發(fā)明使用曾被公開(kāi)泄露的真實(shí)口令集作為原始評(píng)估集,并在原始評(píng)估集中對(duì)口令生成策略進(jìn)行逐一匹配從而得到評(píng)估口令子集。本發(fā)明的優(yōu)點(diǎn)在于可使用真實(shí)數(shù)據(jù)集客觀地對(duì)口令生成策略的安全度進(jìn)行量化評(píng)估。針對(duì)不同的口令生成策略,僅需篩選符合其口令生成策略的真實(shí)數(shù)據(jù)集,便可通過(guò)此方法量化評(píng)估該口令生成策略,有效地提升評(píng)估結(jié)果的客觀性,避免了傳統(tǒng)評(píng)估方法中對(duì)用戶調(diào)研與專家知識(shí)的嚴(yán)重依賴。
本發(fā)明授權(quán)基于高效數(shù)據(jù)驅(qū)動(dòng)口令猜測(cè)模型的口令生成策略評(píng)估方法在權(quán)利要求書(shū)中公布了:1.一種基于高效數(shù)據(jù)驅(qū)動(dòng)口令猜測(cè)模型的口令生成策略評(píng)估方法,其特征在于,使用公開(kāi)泄露的口令數(shù)據(jù)集作為原始口令集,抽取符合口令策略的口令形成評(píng)估集,以取代用戶調(diào)研的相關(guān)環(huán)節(jié),采用高效的口令猜測(cè)模型以評(píng)估對(duì)應(yīng)子集的強(qiáng)度,并使用該強(qiáng)度以量化評(píng)估口令生成策略的安全度,從而高效地針對(duì)大量不同的口令生成策略進(jìn)行量化評(píng)估,并給出高置信度的評(píng)估結(jié)果;具體分為如下三個(gè)步驟: 步驟一、生成口令生成策略對(duì)應(yīng)符合的口令集合 選取被公開(kāi)泄露的口令數(shù)據(jù)集,組成原始評(píng)估集;使用該原始評(píng)估集同時(shí)評(píng)估多個(gè)口令生成策略;其中,原始評(píng)估集的格式如下: 1每一行表示一條用戶口令; 2對(duì)于每一條用戶口令,只包含數(shù)字、大小寫(xiě)字母、特殊符號(hào),空白字符及可打印ASCII字符除外; 根據(jù)不同的口令生成策略,在原始評(píng)估集中使用遍歷法提取匹配對(duì)應(yīng)生成策略的口令,組成口令生成策略下的口令集合; 其中,口令生成策略對(duì)口令以下幾種限制: 1最大最小長(zhǎng)度,即口令中允許包含的最少和最多字符數(shù)量; 2字符種類要求,即口令中必須包含不同字符種類的數(shù)量; 3鍵盤(pán)序列限制,即口令中不允許出現(xiàn)鍵盤(pán)序列; 4黑名單限制,即口令中不允許包含高危字符串; 步驟二、度量所生成口令集合的強(qiáng)度 具體過(guò)程如下: 1使用高效數(shù)據(jù)驅(qū)動(dòng)口令猜測(cè)模型,估算口令集合Pw中每條口令的猜測(cè)數(shù),得到Pw的猜測(cè)數(shù)分布Gw; 2根據(jù)猜測(cè)數(shù)的分布Gw,計(jì)算Pw中猜測(cè)數(shù)低于某一定值e的口令占比ρw,使用ρw作為口令集合Pw的強(qiáng)度;具體使用兩種定值e:e1=106,模擬攻擊者猜測(cè)資源不足情況,e2=1014,模擬攻擊者猜測(cè)資源充足情況;對(duì)于猜測(cè)資源不足模擬下的評(píng)估結(jié)果,反映口令集合面對(duì)一般攻擊者的整體安全度;對(duì)于猜測(cè)資源充足模擬下的評(píng)估結(jié)果,反映口令集合面對(duì)專業(yè)攻擊者的整體安全度; 步驟三、根據(jù)強(qiáng)度計(jì)算該口令生成策略的安全度 具體過(guò)程如下: 1對(duì)于步驟一中生成的原始評(píng)估集,記為Pleak,重復(fù)步驟二,獲取Pleak的強(qiáng)度ρ; 2將原始評(píng)估集的強(qiáng)度與所生成口令集合的強(qiáng)度作比: 將γw作為口令策略w的量化安全指標(biāo)。
如需購(gòu)買(mǎi)、轉(zhuǎn)讓、實(shí)施、許可或投資類似專利技術(shù),可聯(lián)系本專利的申請(qǐng)人或?qū)@麢?quán)人復(fù)旦大學(xué),其通訊地址為:200433 上海市楊浦區(qū)邯鄲路220號(hào);或者聯(lián)系龍圖騰網(wǎng)官方客服,聯(lián)系龍圖騰網(wǎng)可撥打電話0551-65771310或微信搜索“龍圖騰網(wǎng)”。
1、本報(bào)告根據(jù)公開(kāi)、合法渠道獲得相關(guān)數(shù)據(jù)和信息,力求客觀、公正,但并不保證數(shù)據(jù)的最終完整性和準(zhǔn)確性。
2、報(bào)告中的分析和結(jié)論僅反映本公司于發(fā)布本報(bào)告當(dāng)日的職業(yè)理解,僅供參考使用,不能作為本公司承擔(dān)任何法律責(zé)任的依據(jù)或者憑證。
- 深圳市浩瀚卓越科技有限公司陳敏獲國(guó)家專利權(quán)
- 中國(guó)科學(xué)院上海微系統(tǒng)與信息技術(shù)研究所李浩獲國(guó)家專利權(quán)
- 玉環(huán)天潤(rùn)航空機(jī)械制造有限公司張利旺獲國(guó)家專利權(quán)
- 深圳市瑞立視多媒體科技有限公司吳昆臨獲國(guó)家專利權(quán)
- 上海鈞正網(wǎng)絡(luò)科技有限公司楊磊獲國(guó)家專利權(quán)
- 國(guó)網(wǎng)甘肅省電力公司馬明獲國(guó)家專利權(quán)
- 普賽昆騰公司埃里克·達(dá)德利獲國(guó)家專利權(quán)
- 長(zhǎng)沙開(kāi)元儀器有限公司肖鵬飛獲國(guó)家專利權(quán)
- 浙江阿爾郎科技有限公司臧傳美獲國(guó)家專利權(quán)
- 株式會(huì)社日立制作所松森正樹(shù)獲國(guó)家專利權(quán)


熱門(mén)推薦
- 旭化成株式會(huì)社張珣獲國(guó)家專利權(quán)
- 羅伯特·博世有限公司R·魯薩諾夫獲國(guó)家專利權(quán)
- 菲尼克斯亞太電氣(南京)有限公司陳雷獲國(guó)家專利權(quán)
- 三星顯示有限公司宮崎祐樹(shù)獲國(guó)家專利權(quán)
- 貴州電網(wǎng)有限責(zé)任公司燕侯智獲國(guó)家專利權(quán)
- 徐州徐工挖掘機(jī)械有限公司宋之克獲國(guó)家專利權(quán)
- 浙江陽(yáng)光美加照明有限公司鄭冬青獲國(guó)家專利權(quán)
- 阿里巴巴集團(tuán)控股有限公司趙鵬獲國(guó)家專利權(quán)
- 長(zhǎng)沙開(kāi)元儀器有限公司黃鋒獲國(guó)家專利權(quán)
- 北京航天三發(fā)高科技有限公司李強(qiáng)獲國(guó)家專利權(quán)