刘凡保
- 作品数:4 被引量:4H指数:1
- 供职机构:国防科学技术大学计算机学院更多>>
- 发文基金:国家自然科学基金国家重点基础研究发展计划国家科技重大专项更多>>
- 相关领域:自动化与计算机技术电子电信更多>>
- 网络用户账号密码安全问题调查被引量:4
- 2015年
- 文章针对网络安全中的基本问题——用户账号密码安全问题,进行了历时3年的网络身份认证安全性测试分析。测试内容包括中国互联网主要电子邮箱用户账号密码的注册与登录方式以及中国互联网主要商业网站用户账号密码的注册与登录方式。作为比较,还对国外三大电子邮箱Hotmail、Gmail和Yahoo!Mail的账号密码注册与登录认证方式进行了测试分析。研究表明,当前我国互联网的信息安全问题十分严重,用户明文账号密码传输与明文账号密码数据库存储方式是互联网用户账号密码大量泄密的主要技术原因。
- 谢瑾刘凡保谢涛
- 关键词:互联网信息安全账号密码身份认证
- MD5碰撞攻击的差分路径构建
- 著名的杂凑算法MD5是MD4的增强版本,由Ronald L. Rivest在1991年设计.MD5广泛应用于口令变换、数据完整性、数字证书等领域.近年最具影响的MD5安全性的分析结果是王小云首次发现的MD5碰撞.之后,M...
- 刘凡保谢涛
- 关键词:杂凑算法
- 文献传递
- 带认证邮局协议的密钥恢复攻击
- 2012年
- 作者提出了一种新的针对带认证邮局协议的密钥恢复攻击,能够更快地恢复出密钥并能够恢复更多的密钥字符.基于通道技术和高级消息修改技术,提出了一种"群满足方案"来确定性地满足分而治之策略下最后一个通道首三步的所有充分条件,籍此提高MD5(Message Digest Algorithm 5)碰撞对搜索的效率.并提出了一些新的通道来控制MD5碰撞对消息的更多比特的取值,比如可以构造出352比特值确定的MD5碰撞对.通过这些技术改进了多位信息确定的MD5碰撞对搜索效率,应用到APOP的密钥恢复攻击中不仅能够快速恢复长达31个字符的密钥,而且能够在实际时间内恢复长达43个字符的密钥.
- 刘凡保谢涛冯登国
- 关键词:密钥恢复
- MD5碰撞攻击的差分路径构建
- 著名的杂凑算法MD5是MD4的增强版本,由Ronald L.Rivest在1991年设计.MD5广泛应用于口令变换、数据完整性、数字证书等领域.近年最具影响的MD5安全性的分析结果是王小云首次发现的MD5碰撞.之后,MD...
- 刘凡保谢涛
- 关键词:MD5差分分析
- 文献传递