[發明專利]一種基于深度學習算法的口令字典生成方法在審
| 申請號: | 201810026703.X | 申請日: | 2018-01-11 |
| 公開(公告)號: | CN108229138A | 公開(公告)日: | 2018-06-29 |
| 發明(設計)人: | 孫勇;曹文釗 | 申請(專利權)人: | 浙江九州量子信息技術股份有限公司 |
| 主分類號: | G06F21/46 | 分類號: | G06F21/46;G06N3/04;G06N3/08;H04L12/24 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 311201 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 口令 字典生成 字典 學習算法 算法 樣本 網絡層參數 網絡層配置 處理效率 口令樣本 模型評估 時間序列 實例添加 損失函數 文件特征 性能評估 學習過程 訓練模型 字典文件 網絡層 優化器 中間隔 加載 編譯 選項 延遲 搜集 輸出 節約 預測 分析 | ||
一種基于深度學習算法的口令字典生成方法,該方法包括以下步驟:搜集常用口令字典樣本;建立序貫模型,生成實例;將實例添加網絡層,設置各個網絡層參數;將各個網絡層配置優化器和損失函數參數,編譯訓練模型學習過程;生成權值文件;對訓練后的模型進行性能評估,確定訓練達到預期效果;加載權值文件,進行模型評估,輸出新的字典文件。與現有技術相比,本發明借助LSTM算法具有處理和預測時間序列中間隔和延遲非常長的特性,通過分析口令樣本文件特征,生成權值文件,根據權值文件以及生成口令選項,生成新的口令字典,可以將新的字典作為樣本重新輸入到長短期記憶算法。不僅能夠節約大量人力時間,而且處理效率大大提升,口令字典生成針對性強。
技術領域
本發明涉及口令字典生成技術領域,特別涉及一種基于深度學習算法的口令字典生成方法。
背景技術
在現代社會,隨著信息化和互聯網化的不斷發展,用戶口令作為鑒別用戶身份的重要手段已經滲透到生活的方方面面,口令安全在保障個人和組織的信息安全方面有著重大的意義。口令猜測攻擊是利用信息系統可以進行自動化身份驗證的特點,采用手工或自動化工具多次嘗試目標用戶可能使用的口令,直到身份驗證成功為止的一種攻擊方式。口令猜測攻擊最初的理論依據是由于信息系統組成口令的字符集是有限,因此只要采用窮舉法的方式理論上一定能夠找出正確的口令,也就是常說的暴力破解攻擊。但是隨著口令長度的增加,如果僅僅依靠窮舉法來進行口令猜測,完成口令猜測花費的時間也會大大增加,當口令猜測花費的時間長到一定的程度時,由于無法及時獲取口令或者投入過大很可能會導致攻擊行為失去了原本的意義。為了解決這個問題,人們對口令猜測的結果進行了研究,發現有許多口令是經常被使用的,在進行暴力破解時如果先嘗試這些口令,則有很大的可能性在較短的時間內成功完成身份驗證。于是,人們將這些口令總結出來,形成一系列優先嘗試的口令集合,也被稱為“口令字典”。不同國家、組織、機構和個人在設置口令時,通常都有一定規律。在滲透測試工作中,為了更好檢測機構網絡、系統和個人主機是否存在弱口令等安全隱患,通常需要生成針對性的口令字典。
在滲透測試過程中,為了生成有針對性的口令字典,通常有兩種口令字典處理方式:一種是人工分析方法,滲透測試人員人工分析口令出現頻率和規律,根據特征,手動添加生成新的字典;另外一種采用程序生成方式,通常采用添加詞頻分析、添加后綴和單詞組合的方式生成字典。第一種方式針對性強,但是需要耗費大量時間,而且對于大的字典這種方式需要幾周或者幾個月時間。第二種方式處理速度較快,但是針對性不強,對于各種新的口令生成特征,無法檢測和發現。
發明內容
本發明目的在于提供一種基于深度學習算法的口令字典生成方法,以解決現有技術中口令字典生成不能兼顧處理速度快與針對性強的技術性缺陷。
本發明的技術方案是這樣實現的:
一種基于深度學習算法的口令字典生成方法,該方法包括以下步驟:
1)搜集常用口令字典樣本,對所述口令字典樣本進行排序,排序結果為非重復的口令以及對應口令出現的次數,對于出現兩次及以上的口令進行去重操作;
2)將上述排序以及去重后的口令序列建立序貫模型,生成實例;
3)將實例添加網絡層,層的添加順序即是各層連接的順序,也是數據流經模型被處理的順序,設置各個網絡層參數;
4)將各個網絡層配置優化器和損失函數參數,編譯訓練模型學習過程;
5)采用LSTM算法輸入,輸入文件是口令樣本文件,通過分析口令樣本文件特征,確定神經元間連接權值,生成權值文件;
6)對訓練后的模型進行性能評估,確定訓練達到預期效果;
7)加載權值文件,進行模型評估,輸出新的字典文件。
優選地,所述建立序貫模型包括多個網絡層的線性疊加。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江九州量子信息技術股份有限公司,未經浙江九州量子信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810026703.X/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種分配文檔權限的方法及裝置
- 下一篇:一種密碼輸入方法及移動終端





