技術名稱 | 創新的密碼檔案外洩偵測機制 | ||
---|---|---|---|
計畫單位 | 成大資通安全研究與教學中心 | ||
計畫主持人 | 李忠憲 | ||
技術簡介 | 傳統密碼,為現今網路社會最為普遍且重要的認證機制,然而隨著網路技術的發展,以及使用者經常選擇強度較為低弱的密碼以便於記憶,因此近年來密碼破解事件層出不窮,造成密碼檔案資料外洩,並且不容易被偵測到,形成極大的損失。要如何避免密碼檔案被破解,以及在密碼檔案洩漏後能夠偵查到,已經成為重要的資訊安全議題。日 |
||
科學突破性 | "1. 我們的系統將不會改變密碼儲存格式,讓攻擊者即使擁有密碼檔案,也無法察覺密碼誘捕的存在,藉此提高偵測機率,捕捉攻擊者的存在。 2. 與原先Honeyword系統相比,我們提出的系統只需儲存單一密碼,因此可以降低系統的儲存成本。" |
||
產業應用性 | "1. 雲端平台供應商帳號管理系統 2. 企業內部帳號管理系統 3. 網路金融業者帳號管理系統" |
||
關鍵字 |