[發明專利]一種網站弱口令的檢測方法有效
| 申請號: | 201410136385.4 | 申請日: | 2014-04-08 |
| 公開(公告)號: | CN103886248B | 公開(公告)日: | 2017-01-18 |
| 發明(設計)人: | 劉姍梅;柴繼文 | 申請(專利權)人: | 國家電網公司;國網四川省電力公司電力科學研究院 |
| 主分類號: | G06F21/46 | 分類號: | G06F21/46;H04L12/26 |
| 代理公司: | 成都行之專利代理事務所(普通合伙)51220 | 代理人: | 梁田 |
| 地址: | 100000 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網站 口令 檢測 方法 | ||
1.一種網站弱口令的檢測方法,其特征在于,所述方法包括:
基于調度任務對網站進行自動掃描,獲得所述網站的用戶信息,其中,所述用戶信息包括:用戶名、密碼、以及所述密碼的加密方式;
基于所述加密方式,對弱口令字典中的弱口令進行加密,獲得加密后的弱口令;
將加密后的弱口令與所述密碼進行匹配,獲得弱口令密碼和正常密碼;
基于所述弱口令密碼和所述弱口令密碼對應的用戶名進行驗證模擬登陸。
2.根據權利要求1所述的方法,其特征在于,在所述步驟基于所述弱口令密碼和所述弱口令密碼對應的用戶名進行驗證模擬登陸之后,還包括:
若登陸成功,則記錄弱口令信息,生成掃描時間、用戶名、弱口令記錄表,并存入數據庫。
3.根據權利要求1所述的方法,其特征在于,所述基于調度任務對網站進行自動掃描具體包括:
首先進行調度任務的定制,然后進行定時調度的判斷,若滿足定時調度,則開始掃描;若不滿足定時調度,則掃描任務隊列。
4.根據權利要求3所述的方法,其特征在于,自動調度任務掃描根據具體設置的調度方式、執行時間自動進行掃描。
5.根據權利要求3所述的方法,其特征在于,所述調度任務的制定具體包括:作業名稱的制定、執行方式的制定、執行日期的制定以及執行時間的制定。
6.根據權利要求1所述的方法,其特征在于,所述獲得所述網站的用戶信息具體為:從所述網站提供的Web?Service接口提取所述用戶信息。
7.根據權利要求1所述的方法,其特征在于,所述加密方式包括但不限于:進制轉換加密、字母表順序加密、凱撒密碼加密、倒敘加密、培根密碼加密中的一種或幾種。
8.根據權利要求1所述的方法,其特征在于,所述將加密后的弱口令與所述密碼進行匹配,獲得弱口令密碼和正常密碼具體為:將所述加密后的弱口令與所述密碼進行匹配,并判斷是否匹配成功,若匹配成功,則為弱口令密碼;若匹配不成功則為正常密碼。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家電網公司;國網四川省電力公司電力科學研究院,未經國家電網公司;國網四川省電力公司電力科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410136385.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于二次簽名驗簽技術的應用程序管控方法
- 下一篇:一種圓柱形工具箱





