欢迎光临澳大利亚新华书店网 [登录 | 免费注册]

    • 抗泄露身份认证技术--安全协议与应用创新
      • 作者:李文婷//程海波|责编:李毅//雷大艳
      • 出版社:文化发展
      • ISBN:9787514246674
      • 出版日期:2025/07/01
      • 页数:195
    • 售价:23.2
  • 内容大纲

        本书围绕抗泄漏身份认证协议的设计与应用展开,深入探讨了当前身份认证体系面临的安全挑战与技术创新。全书结合了口令认证系统的安全性分析、密钥协商协议、泄漏检测技术及新兴技术如量子计算、人工智能等的应用,提出了一系列新的解决方案,以应对现代身份认证系统中的安全漏洞和潜在风险。书中详细介绍了基于口令认证的安全威胁分析、蜜字技术(Honeyword)以及现代加密协议的应用,同时探讨了区块链、物联网、5G网络等领域中身份认证的应用与发展趋势。通过对前沿技术的介绍与案例分析,本书为学术界、技术开发者以及从业人员提供了理论指导和实践参考。全书分为多个章节,涵盖了理论分析、技术设计、应用实例等内容,旨在推动身份认证领域在安全性、效率和智能化方面的持续进步。
  • 作者介绍

  • 目录

    1.身份认证与口令安全概述
      1.1  引言
      1.2  身份认证技术概览
        1.2.1  传统认证方式
        1.2.2  多因素认证
        1.2.3  身份认证协议
        1.2.4  口令管理与用户行为分析
      1.3  口令安全威胁分析
        1.3.1  口令文件泄露案例
        1.3.2  口令猜测攻击
        1.3.3  口令重用风险及缓解措施
        1.3.4  现有防御方法分析
        1.3.5  口令文件泄露检测
    2.口令重用与生成模型
      2.1  传统的口令重用模型
      2.2  口令生成模型
      2.3  基于表示学习(Representation Learning)的口令漫步攻击
        2.3.1  表示学习
        2.3.2  自编码器
        2.3.3  口令漫步攻击
      2.4  基于Transformer的重用口令攻击
        2.4.1  口令重用攻击(Password Reuse Attack)模型
        2.4.2  Transformer模型
        2.4.3  PassTrans的构建
        2.4.4  实验设计
      2.5  基于语义信息的口令概率模型
        2.5.1  口令语义信息的挖掘
        2.5.2  口令分词算法
        2.5.3  WordMarkov模型
        2.5.4  实验设计
        2.5.5  WordMarkov如何影响Honeyword生成策略
      2.6  抗口令泄露技术
    3.抗泄露身份认证
      3.1  抗泄露认证协议现状
      3.2  服务器泄露检测技术
        3.2.1  什么是服务器泄露检测技术
        3.2.2  服务器泄露的类型与风险
        3.2.3  现有泄露检测技术的挑战
      3.3  密钥协商与安全传输
        3.3.1  密钥协商协议
        3.3.2  安全传输协议
    4.抗泄露认证协议设计
      4.1  协议设计挑战
      4.2  HPAKE协议的设计思想
      4.3  术语及相关工作
        4.3.1  Honeyword机制
        4.3.2  OPAQUE协议
        4.3.3  蜜加密
        4.3.4  Becerra et al.'s honeyPAKE
      4.4  HPAKE协议设计

        4.4.1  HPAKE具体设计
        4.4.2  简要安全性分析
    5.协议形式化分析及评估
      5.1  协议形式化分析研究现状
      5.2  抗泄露认证协议的安全性分析
        5.2.1  安全模型
        5.2.2  安全游戏
        5.2.3  攻击者优势
        5.2.4  会话密钥的新鲜性
        5.2.5  安全定义
      5.3  安全证明
      5.4  效率评估
        5.4.1  HPAKE的实现
        5.4.2  环境部署
        5.4.3  性能表现
    6.应用场景与未来发展
      6.1  抗泄露身份认证的实际应用
        6.1.1  区块链与去中心化身份认证
        6.1.2  物联网与边缘计算中的身份安全
        6.1.3  5G与零信任安全架构(Zero Trust Architecture, ZTA)
        6.1.4  企业口令管理与安全策略
      6.2  未来研究方向
        6.2.1  量子计算对身份认证的影响
        6.2.2  基于人工智能的身份认证
        6.2.3  多模态身份认证的融合
        6.2.4  新型身份认证系统的标准化趋势
    7.结论及展望
      7.1  本书贡献
      7.2  未来发展趋势
      7.3  研究展望
    参考文献