第35卷第2期2023年6月河南工程学院学报(自然科学版)JOURNALOFHENANUNIVERSITYOFENGINEERING(NATURALSCIENCEEDITION)Vol.35,No.2Jun.2023基于云服务器应用的密码管理方案设计陈金木,陈少英,黄朝阳(厦门海洋职业技术学院信息工程学院,福建厦门361102)摘要:为保证数据在网络传输过程中的信息安全,提出了一种在云服务器上存储密码加密信息的密码管理方案,将加密密钥拆分为用户共享份额和云服务器共享份额,其中用户共享份额仅基于选定的密码短语,而云服务器的共享份额由用户共享份额和加密密钥生成,通过在客户端执行加密和解密来实现数据的安全性,并引入迭代哈希操作来保护分割密钥方案免受字典式攻击。分析表明,所提出的基于云服务器的密码管理方案与其他密码管理方案相比,具备更优的功能性与安全性。关键词:密码管理;密码加密;密钥分割;迭代哈希操作中图分类号:TP309文献标志码:A文章编号:1674-330X(2023)02-0054-04DesignofpasswordmanagementschemebasedoncloudserverapplicationCHENJinmu,CHENShaoying,HUANGChaoyang(SchoolofInformationEngineering,XiamenOceanVocationalCollege,Xiamen361102,China)Abstract:Inordertoensuretheinformationsecurityofdataintheprocessofnetworktransmission,apasswordmanagementschemeisproposed,whichstorespasswordencryptedinformationonthecloudserver.Theencryptionkeyisdividedintousershareandcloudservershare,inwhichtheusershareisonlybasedontheselectedpassphrase,whilethecloudservershareisgeneratedbytheusershareandencryptionkey,datasecurityisachievedbyperformingencryptionanddecryptionontheclient,andthesplitkeyschemeisprotectedfromdictionaryattacksbyintroducingiterativeHashoperations.Theanalysisshowsthattheproposedpasswordmanagementschemebasedoncloudserverhasbetterfunctionalityandsecuritythanotherpasswordmanagementschemes.Keywords:passwordmanagement;passwordencryption;keysegmentation;iterativeHashoperation收稿日期:2022-07-06基金项目:福建省中青年教师教育科研项目(JAT191316);2022年度校级教科研项目(KYZY202201)作者简介:陈金木(1985—),男,福建厦门人,实验师,主要研究方向为信息安全、网络技术。随着各种系统应用和Web增值服务的迅速增长,人们所持有的账户越来越多,需要设置密码保护的账户也越来越多,所以用户需要一种有效的方法来管理这些密码[1]。...