在线刊号(2278-8875)印刷版(2320-3765)
图形密码验证使用劝说提示点击点
基于知识的身份验证(通常是基于文本的密码)的主要问题是众所周知的。用户倾向于选择容易被攻击者猜到的容易记住的密码,但是强系统分配的密码对用户来说很难记住。本文主要对劝说提示点击点图形密码认证系统进行了综合评价,包括可用性和安全性。身份验证系统的一个重要可用性目标是支持用户选择更好的密码,从而通过扩大有效密码空间来提高安全性。在基于点击的图形密码中,选择糟糕的密码会导致出现热点(图像中用户更有可能选择点击点的部分,允许攻击者发动更成功的字典攻击)。我们在基于点击的图形密码中使用劝说来影响用户选择,鼓励用户选择更随机,因此更难以猜测的点击点。
Iranna A M,Pankaja Patil