智能手机上有哪些机制可以轻松生成高熵密码,而无需使用字母数字输入?

3
我正在为安卓版本的Password Safe工作。 Password Safe使用密码短语来加密您的密码,但在智能手机上输入长密码短语可能会很繁琐,特别是如果它们被屏蔽。我想研究使用替代密码短语的方法,例如一系列简单图像。
有没有这样的密码方法的好例子?哪些图片最好?Zener Cards似乎是一个不错的选择,但对于需要获得强密码短语的数量,它们似乎不能用作记忆设备。
编辑:一些准则可能会有所帮助。 Password Safe的重点是包含密码的文件是用永远不会存储的强密钥加密的。在PC上,这个强密钥是您输入要解锁保险箱时输入的短语或单词的加密哈希。 保险箱自动“忘记”您给它的密码,并在X分钟后删除所有未加密版本的数据,以使您不易受攻击。
理想情况下,我希望看到一个可以使用两个同等强度的密钥解密的password safe版本,其中一个密钥适用于字母数字键盘,而另一个密钥将是答案。
到目前为止,我想到的最好的想法是允许用户输入一个短语,然后创建一个基于图像的谜题输入方式作为结果。
4个回答

1

如果你能发明一些物理的摇晃模式识别技术,那将是非常惊人的。我一直都想要这样的技术。


1
我也是这么想的。“ 把手机拿在你面前,然后做出自己最喜欢的舞蹈动作” ;) - caf

1

你需要克服的一个大问题是,触摸屏幕在使用时往往会留下污迹,如果不小心处理,这些污迹将泄露有关密码的信息。一种常见的避免方法是在每次输入时重新排列键位,但这会大大减慢输入速度,因为用户必须仔细查看以找出所需数字的位置。

我建议采用另一种方法,即使用具有相对较少选项的长密码短语,以便任何给定的密码短语都将使用大部分或全部选项,这意味着您无法从污迹中获取任何有用的信息。

确切的机制是什么仍然是一个非常好的问题,但我认为使用长数字PIN码并不是不可能的选择。


0

你看过安卓锁屏吗?你可以以此为基础来得到一些灵感。

enter image description here

这个想法使用一系列相互连接的点作为密码,但一个简单的选项可以是一组类似于某些自行车锁的切换(复选框)。

P.S. 这种安全方法(Droid Lock Screen)的一个很棒的事情是输入非常快速。您可以通过单个笔画完成(尽管图像显示了一个非常复杂的笔画)。


是的,我有。这种锁对于防止孩子进入手机非常好。但不适合用来保护金融网站密码等敏感信息。关键在于设置一个强大的密码,能够抵御强力攻击。仅使用图案输入的单个屏幕只有几十万种可能的排列组合,如果遭受计算机暴力攻击,几分钟甚至几秒钟就会被破解。 - Jherico
1
你如何预期有人使用计算机来突破它?如果他们已经拆开了你的手机,那你已经输了:他们可以连接探针到线路上并为所欲为。 - Nick Johnson
Nick,我已经更新了问题,但是直接回答,密码保险箱的重点在于即使它落入攻击者手中也是安全的,因为获取密码所需的关键信息从未存储在设备上。 - Jherico
啊,我误解了你所寻找的保护性质。顺便说一下,我只是偶然看到了这个回复 - 不要忘记使用@Jherico等等。 :) - Nick Johnson

0

目标是向一个可以记录错误尝试的程序或设备证明自己的身份,还是提供一个可以在不通知可信方的情况下验证的秘密?前一种情况所需的熵级别远低于后者。


后者。这个想法是用更容易输入但提供相同安全性的东西来替换用于解锁基于PC的密码保险箱的长熵口令。安全性应该建立在攻击者能够获取密码文件本身并将其置于他的硬件攻击之下的前提下。 - Jherico

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接