Authentication 使用图形密码进行用户身份验证,网络通信和安全的大局在哪里?

Authentication 使用图形密码进行用户身份验证,网络通信和安全的大局在哪里?,authentication,client,server,protocols,kerberos,Authentication,Client,Server,Protocols,Kerberos,我已经开发了一种图形密码技术来克服文本密码面临的弱点,如肩上冲浪攻击、字典攻击等。我已经在php中使用mysql和html实现了该技术。 我想知道这项技术在网络安全和网络通信的大局中的位置 如果我假设预共享密钥用于加密,而我建议的图形密码用于身份验证,我可以将其称为应用层协议吗?如果是,为什么?如果不是,为什么 该方案与身份验证协议、双向和单向身份验证以及kerberos有何关联? 提前感谢您需要在操作系统登录屏幕上使用这种日志记录技术,通过实现自定义凭据提供程序,用户可以在该屏幕上登录其帐户。

我已经开发了一种图形密码技术来克服文本密码面临的弱点,如肩上冲浪攻击、字典攻击等。我已经在php中使用mysql和html实现了该技术。 我想知道这项技术在网络安全和网络通信的大局中的位置

如果我假设预共享密钥用于加密,而我建议的图形密码用于身份验证,我可以将其称为应用层协议吗?如果是,为什么?如果不是,为什么

该方案与身份验证协议、双向和单向身份验证以及kerberos有何关联?
提前感谢您

需要在操作系统登录屏幕上使用这种日志记录技术,通过实现自定义凭据提供程序,用户可以在该屏幕上登录其帐户。要了解如何阅读列出的非常好的资源,请访问


在此登录过程中,系统创建Kerberos TGS票证并将其存储在Kerberos缓存中。之后,一旦用户登录到其帐户并使用SSO打开网页,浏览器将使用底层机制,使用此TGS票证从缓存获取浏览器的Kerberos服务票证,浏览器使用该票证登录网站。

您在其他方法中发现了什么弱点?你能稍微探索一下你的图形密码方法吗?@KhurramAli基于文本的密码如果复杂,那么很难记住,如果容易记住,那么它们是可猜测/可预测的,这是许多原因之一……可以用于自动取款机提现,也可以作为电子邮件的登录机制……我得出了结论它可以称为应用层身份验证协议。你同意吗?