是否有一些关于使用马尔可夫链或隐马尔可夫模型进行密码审计/破解的好论文(或讨论)?

信息安全 密码 蛮力 理论
2021-08-31 05:26:00

作为一名程序员和语言爱好者,我对马尔可夫链非常感兴趣已经有一段时间了。考虑到自然语言对密码和密码短语选择的影响(当然是人类),我想知道将马尔可夫链隐马尔可夫模型应用于猜测密码任务的最新技术。

我应该阅读一些关于这个主题的好论文或文章吗?

2个回答

文件。除了@Dogeatcat world 的优秀答案,这里还有一些论文:

Matt Weir、Sudhir Aggarwal、Breno de Medeiros、Bill Glodek,使用概率上下文无关文法破解密码,IEEE 安全与隐私 2009。

Arvind Narayanan,Vitaly Shmatikov,使用时空权衡对密码进行快速字典攻击,CCS 2005。

Matteo Dell'Amico、Pietro Michiardi、Yves Roudier,密码强度:实证分析,Infocom 2010。(感谢@Martin Carpenter 提供此信息。)

Manjesh Kumar Hanawal 和 Rajesh Sundaresan,对密码的随机攻击,技术报告 TR-PME-2010-11,DRDO-IISc,2010。

C. Davies 和 R. Ganesan,Bapasswd:一种新的主​​动密码检查器,NCSC 1993。

我将从@Dogeatcatworld 提到的论文开始,然后阅读我上面引用的那些。

工具。我相信开膛手约翰实现了基于马尔可夫模型的模式。另请参见MiddleChild

尖端。以下是一些提示,可帮助您在未来找到研究论文。我会首先访问Google ScholarMicrosoft Academic SearchCiteseer输入一些搜索词,看看你是否能找到任何看起来相关的论文(当你看到一些候选人时,阅读摘要通常可以告诉你它是否对你有用)。当您找到一些与主题相关或至少在附近的论文时,请阅读这些论文的相关工作部分以查找可能也相关的旧论文。此外,当您找到相关论文时,使用这些网络服务列出引用它们的其他论文;有时这可以帮助您找到可能相关的新论文。希望这将有助于您将来进行文献检索!

这是关于该主题的一篇很好的学术论文:

Simon Marechal在密码破解方面的进展: http ://www.springerlink.com/content/y24724w25118n884/

我这里没有完整的文章 atm,但如果我没记错的话,实验结果是基于泄露的真实使用密码。

当然,您将无法找到不包含先前训练到马尔可夫链中的序列的密码。

当您使用马尔可夫链执行暴力攻击时,您实际上是在动态减少使用的字符集。