TWC: Small: Toward Pronounceable Authentication Strings
TWC:小:走向可发音的身份验证字符串
基本信息
- 批准号:1318520
- 负责人:
- 金额:$ 50万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2013
- 资助国家:美国
- 起止时间:2013-09-01 至 2017-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Despite rampant criticism of passwords and an abundance of alternative proposals for user authentication (e.g., biometrics), passwords are not likely to be replaced in the near future due to their ease of deployment and familiarity to users. Indeed, while a number of policies for improving password systems have emerged, the most widely adopted of these is to simply increase the size of the space from which passwords are drawn. Even so, for user-chosen secrets, these policies generally make passwords harder to remember and type, leading to user frustration. Worse, users generally fulfill these policies in predictable ways, impairing the security benefits they are intended to provide.This project leverages linguistic expertise to develop techniques that provide memorable passwords through both user input and automated processes. Specifically, we explore the formation of pronounceable authentication strings that lead to improved system security and a decreased burden on users (by providing memorable, hint-able, easily type-able passwords that are resistant to attack). Our user-influenced, but system-generated, pronounceable strings combine source words to make lexical blends (aka portmanteaus, e.g., flamingo + mongoose - flamongoose), or elicit user-generated blends from system-suggested semantic domains. Additionally, we examine techniques for rating pronounceability of word-like strings, allowing us to quantify pronunciation difficulty and proactively apply rigorous security analysis techniques to the space of pronounceable word-like strings. The broader significance of the work is to increase our collective understanding of the driving forces behind string pronounceability and the complex relationships involved in human and automated formation of lexical blends.
尽管对密码的批评甚嚣尘上,并且有大量的用户认证的替代方案(例如,生物识别技术),由于密码易于部署和用户熟悉,因此在不久的将来不太可能更换密码。 事实上,虽然已经出现了一些改进密码系统的政策,但其中最广泛采用的是简单地增加提取密码的空间的大小。即便如此,对于用户选择的秘密,这些策略通常会使密码更难记住和输入,导致用户沮丧。更糟糕的是,用户通常以可预测的方式履行这些政策,损害了他们打算提供的安全优势。该项目利用语言专业知识开发技术,通过用户输入和自动化过程提供难忘的密码。 具体来说,我们探索形成发音的身份验证字符串,从而提高系统的安全性和减少用户的负担(通过提供难忘的,提示的,容易键入的密码,是抵抗攻击)。我们的用户影响,但系统生成的,可发音的字符串联合收割机源词,使词汇混合(又名portmanteaus,例如,flamingo + mongoose - flamongoose),或者从系统建议的语义域引出用户生成的混合。此外,我们还研究了对单词字符串的可发音性进行评级的技术,使我们能够量化发音难度,并主动将严格的安全分析技术应用于可发音的单词字符串空间。这项工作更广泛的意义是增加我们对字符串发音能力背后的驱动力以及人类和自动形成词汇混合的复杂关系的集体理解。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Fabian Monrose其他文献
Password hardening based on keystroke dynamics
- DOI:
10.1007/s102070100006 - 发表时间:
2002-02-01 - 期刊:
- 影响因子:3.200
- 作者:
Fabian Monrose;Michael K. Reiter;Susanne Wetzel - 通讯作者:
Susanne Wetzel
Towards Practical Fabrication Stage Attacks Using Interrupt-Resilient Hardware Trojans
使用抗中断硬件木马进行实际的制造阶段攻击
- DOI:
10.1109/host55342.2024.10545403 - 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Athanassios Moschos;Fabian Monrose;A. Keromytis - 通讯作者:
A. Keromytis
SoK: An Essential Guide For Using Malware Sandboxes In Security Applications: Challenges, Pitfalls, and Lessons Learned
SoK:在安全应用程序中使用恶意软件沙箱的基本指南:挑战、陷阱和经验教训
- DOI:
- 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Omar Alrawi;Miuyin Yong Wong;Athanasios Avgetidis;Kevin Valakuzhy;Boladji Vinny Adjibi;Konstantinos Karakatsanis;M. Ahamad;Doug Blough;Fabian Monrose;M. Antonakakis - 通讯作者:
M. Antonakakis
Fabian Monrose的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Fabian Monrose', 18)}}的其他基金
Student Travel to the 2016 USENIX Security Symposium
学生参加 2016 年 USENIX 安全研讨会
- 批准号:
1521575 - 财政年份:2015
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
NSF Support for the 2015 USENIX Security Symposium, Financial Aid; August 2015; Washington, D.C.
NSF 对 2015 年 USENIX 安全研讨会的支持、财政援助;
- 批准号:
1421152 - 财政年份:2014
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TWC: TTP Option: Small: Collaborative: Scalable Techniques for Better Situational Awareness: Algorithmic Frameworks and Large-Scale Empirical Analyses
TWC:TTP 选项:小型:协作:可扩展技术以实现更好的态势感知:算法框架和大规模实证分析
- 批准号:
1421703 - 财政年份:2014
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
NSF Support for the 2013 USENIX Security Symposium, Financial Aid; August 2013; Washington DC
NSF 对 2013 USENIX 安全研讨会的支持、财政援助;
- 批准号:
1338288 - 财政年份:2013
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
NSF Support for the 2014 USENIX Security Symposium, Financial Aid; August 2014; San Diego, CA
NSF 对 2014 年 USENIX 安全研讨会的支持、财政援助;
- 批准号:
1342609 - 财政年份:2013
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
NSF Support for the 2011 USENIX Security Symposium, Financial Aid; August 2011; San Francisco CA
NSF 对 2011 年 USENIX 安全研讨会的支持、财政援助;
- 批准号:
1115657 - 财政年份:2011
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
SDCI Sec: New Software Platforms for Supporting Network-wide Detection of Code Injection Attacks
SDCI Sec:支持全网代码注入攻击检测的新软件平台
- 批准号:
1127361 - 财政年份:2011
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
NSF Support for the 2010 USENIX Security Symposium, Financial Aid; August 2010; Washington D.C.
NSF 对 2010 USENIX 安全研讨会的支持、财政援助;
- 批准号:
1049707 - 财政年份:2010
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TC: Small: Exploring Privacy Breaches in Encrypted VoIP Communications
TC:小:探索加密 VoIP 通信中的隐私泄露
- 批准号:
1017318 - 财政年份:2010
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Scalable Malware Analysis Using Lightweight Virtualization
TC:小型:协作研究:使用轻量级虚拟化进行可扩展恶意软件分析
- 批准号:
0915364 - 财政年份:2009
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
相似国自然基金
昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
- 批准号:n/a
- 批准年份:2022
- 资助金额:10.0 万元
- 项目类别:省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
- 批准号:32000033
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
- 批准号:31972324
- 批准年份:2019
- 资助金额:58.0 万元
- 项目类别:面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
- 批准号:81900988
- 批准年份:2019
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
- 批准号:31870821
- 批准年份:2018
- 资助金额:56.0 万元
- 项目类别:面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
- 批准号:31802058
- 批准年份:2018
- 资助金额:26.0 万元
- 项目类别:青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
- 批准号:31772128
- 批准年份:2017
- 资助金额:60.0 万元
- 项目类别:面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
- 批准号:81704176
- 批准年份:2017
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
- 批准号:91640114
- 批准年份:2016
- 资助金额:85.0 万元
- 项目类别:重大研究计划
相似海外基金
CNS Core: Small: Toward Opportunistic, Fast, and Robust In-Cache AI Acceleration at the Edge
CNS 核心:小型:在边缘实现机会主义、快速且稳健的缓存内 AI 加速
- 批准号:
2228028 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
HCC: Small: Toward Computational Modeling of Autism Spectrum Disorder: Multimodal Data Collection, Fusion, and Phenotyping
HCC:小型:自闭症谱系障碍的计算模型:多模式数据收集、融合和表型分析
- 批准号:
2401748 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Toward Privacy Equity through Contextual Understanding of Self-Disclosure
SaTC:核心:小:通过自我披露的情境理解实现隐私公平
- 批准号:
2247723 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
AF: Small: RUI: Toward High-Performance Block Krylov Subspace Algorithms for Solving Large-Scale Linear Systems
AF:小:RUI:用于求解大规模线性系统的高性能块 Krylov 子空间算法
- 批准号:
2327619 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
RI: Small: Toward Efficient and Robust Dynamic Scene Understanding Based on Visual Correspondences
RI:小:基于视觉对应的高效、鲁棒的动态场景理解
- 批准号:
2310254 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
SHF: Small: Toward Fully Automated Formal Software Verification
SHF:小型:迈向全自动形式软件验证
- 批准号:
2210243 - 财政年份:2022
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
NSF-IITP: CNS Core: Small: Quantum Communication and Sensing at Terahertz: A Path Toward 6G and Beyond
NSF-IITP:CNS 核心:小型:太赫兹量子通信和传感:迈向 6G 及以上的道路
- 批准号:
2153230 - 财政年份:2022
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Developing the educational program of culturally sensitive disaster public health for small island communities – toward community oriented recovering
为小岛屿社区制定文化敏感的灾害公共卫生教育计划
- 批准号:
22K11224 - 财政年份:2022
- 资助金额:
$ 50万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
Collaborative Research: Was There a Shift Toward Small, Non-Fossilizing Plankton after the End of the Cretaceous Mass Extinction?
合作研究:白垩纪大规模灭绝结束后,是否存在向小型非化石浮游生物的转变?
- 批准号:
2037752 - 财政年份:2021
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
HCC: Small: Toward Computational Modeling of Autism Spectrum Disorder: Multimodal Data Collection, Fusion, and Phenotyping
HCC:小型:自闭症谱系障碍的计算模型:多模式数据收集、融合和表型分析
- 批准号:
2114644 - 财政年份:2021
- 资助金额:
$ 50万 - 项目类别:
Standard Grant