是否有一些关于使用马尔可夫链或隐马尔可夫模型进行密码审计/破解的好论文(或讨论)?
文件。除了@Dogeatcat world 的优秀答案,这里还有一些论文:
Matt Weir、Sudhir Aggarwal、Breno de Medeiros、Bill Glodek,使用概率上下文无关文法破解密码,IEEE 安全与隐私 2009。
Arvind Narayanan,Vitaly Shmatikov,使用时空权衡对密码进行快速字典攻击,CCS 2005。
Matteo Dell'Amico、Pietro Michiardi、Yves Roudier,密码强度:实证分析,Infocom 2010。(感谢@Martin Carpenter 提供此信息。)
Manjesh Kumar Hanawal 和 Rajesh Sundaresan,对密码的随机攻击,技术报告 TR-PME-2010-11,DRDO-IISc,2010。
C. Davies 和 R. Ganesan,Bapasswd:一种新的主动密码检查器,NCSC 1993。
我将从@Dogeatcatworld 提到的论文开始,然后阅读我上面引用的那些。
工具。我相信开膛手约翰实现了基于马尔可夫模型的模式。另请参见MiddleChild。
尖端。以下是一些提示,可帮助您在未来找到研究论文。我会首先访问Google Scholar、Microsoft Academic Search和Citeseer。输入一些搜索词,看看你是否能找到任何看起来相关的论文(当你看到一些候选人时,阅读摘要通常可以告诉你它是否对你有用)。当您找到一些与主题相关或至少在附近的论文时,请阅读这些论文的相关工作部分以查找可能也相关的旧论文。此外,当您找到相关论文时,使用这些网络服务列出引用它们的其他论文;有时这可以帮助您找到可能相关的新论文。希望这将有助于您将来进行文献检索!
这是关于该主题的一篇很好的学术论文:
Simon Marechal在密码破解方面的进展: http ://www.springerlink.com/content/y24724w25118n884/
我这里没有完整的文章 atm,但如果我没记错的话,实验结果是基于泄露的真实使用密码。
当然,您将无法找到不包含先前训练到马尔可夫链中的序列的密码。
当您使用马尔可夫链执行暴力攻击时,您实际上是在动态减少使用的字符集。