[發(fā)明專(zhuān)利]一種弱口令核查方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201410433405.4 | 申請(qǐng)日: | 2014-08-29 |
| 公開(kāi)(公告)號(hào): | CN105406976B | 公開(kāi)(公告)日: | 2018-12-25 |
| 發(fā)明(設(shè)計(jì))人: | 余曉光 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中國(guó)電信股份有限公司 |
| 主分類(lèi)號(hào): | H04L12/24 | 分類(lèi)號(hào): | H04L12/24;H04L29/08;G06F21/46 |
| 代理公司: | 中國(guó)國(guó)際貿(mào)易促進(jìn)委員會(huì)專(zhuān)利商標(biāo)事務(wù)所 11038 | 代理人: | 李浩 |
| 地址: | 100033 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 口令 加密算法 口令庫(kù) 弱口令 密文 密文文件 核查 口令明文 比對(duì) 獲知 采集 設(shè)備類(lèi)型 保存 全網(wǎng) 網(wǎng)元 | ||
1.一種弱口令核查方法,其特征在于,包括:
采集口令密文文件;
根據(jù)口令密文文件所在設(shè)備的設(shè)備類(lèi)型與加密算法的對(duì)應(yīng)關(guān)系,獲知加密算法;根據(jù)加密算法與口令庫(kù)的對(duì)應(yīng)關(guān)系,獲知與加密算法對(duì)應(yīng)的核查密文文件所使用的口令庫(kù),在口令庫(kù)中保存口令明文與口令密文的對(duì)應(yīng)關(guān)系;
將采集的口令密文逐一與口令庫(kù)中保存的口令密文進(jìn)行比對(duì),如果比對(duì)一致,則與口令密文對(duì)應(yīng)的口令明文為弱口令;
其中,口令庫(kù)包括至少一個(gè)已破解口令庫(kù)、至少一個(gè)常見(jiàn)口令庫(kù)和/或至少一個(gè)普通口令庫(kù);
其中,將已破解的口令明文與口令密文的對(duì)應(yīng)關(guān)系保存在已破解口令庫(kù);
將出現(xiàn)次數(shù)大于設(shè)置閾值次數(shù)的口令明文作為常見(jiàn)的口令明文,根據(jù)加密算法生成與常見(jiàn)的口令明文對(duì)應(yīng)的常見(jiàn)的口令密文,并將口令明文與口令密文的對(duì)應(yīng)關(guān)系保存在常見(jiàn)口令庫(kù);
將N位數(shù)字和/或字母的組合作為普通的口令明文,根據(jù)加密算法生成與普通的口令明文對(duì)應(yīng)的普通的口令密文,并將口令明文與口令密文的對(duì)應(yīng)關(guān)系保存在普通口令庫(kù)。
2.根據(jù)權(quán)利要求1所述的弱口令核查方法,其特征在于,包括:
當(dāng)采集的口令密文與口令庫(kù)中保存的口令密文比對(duì)一致時(shí),將與該口令密文對(duì)應(yīng)的口令明文的次數(shù)加1,根據(jù)重新計(jì)算后的次數(shù),按照次數(shù)從大到小對(duì)口令明文進(jìn)行排序,并根據(jù)與重排序后的口令明文對(duì)應(yīng)的口令密文依次進(jìn)行比對(duì)。
3.根據(jù)權(quán)利要求1所述的弱口令核查方法,其特征在于,包括:
通過(guò)控制腳本集中采集各網(wǎng)元上的口令密文文件。
4.根據(jù)權(quán)利要求1至3任一所述的弱口令核查方法,其特征在于,包括:
所述的弱口令核查方法在云端執(zhí)行。
5.一種弱口令核查系統(tǒng),其特征在于,包括:
采集模塊,用于采集口令密文文件并發(fā)送給集中管理模塊;
集中管理模塊,用于接收口令密文文件,根據(jù)口令密文文件所在設(shè)備的設(shè)備類(lèi)型與加密算法的對(duì)應(yīng)關(guān)系,獲知加密算法;根據(jù)加密算法與口令庫(kù)的對(duì)應(yīng)關(guān)系,獲知與加密算法對(duì)應(yīng)的核查密文文件所使用的口令庫(kù),并將所使用的口令庫(kù)通知給弱口令分析模塊,在口令庫(kù)中保存口令明文與口令密文的對(duì)應(yīng)關(guān)系;
弱口令分析模塊,用于從集中采集模塊獲知所使用的口令庫(kù),將采集的口令密文逐一與口令庫(kù)中保存的口令密文進(jìn)行比對(duì),如果比對(duì)一致,則與口令密文對(duì)應(yīng)的口令明文為弱口令;
其中,口令庫(kù)包括至少一個(gè)已破解口令庫(kù)、至少一個(gè)常見(jiàn)口令庫(kù)和/或至少一個(gè)普通口令庫(kù);
其中,將已破解的口令明文與口令密文的對(duì)應(yīng)關(guān)系保存在已破解口令庫(kù);
將出現(xiàn)次數(shù)大于設(shè)置閾值次數(shù)的口令明文作為常見(jiàn)的口令明文,根據(jù)加密算法生成與常見(jiàn)的口令明文對(duì)應(yīng)的常見(jiàn)的口令密文,并將口令明文與口令密文的對(duì)應(yīng)關(guān)系保存在常見(jiàn)口令庫(kù);
將N位數(shù)字和/或字母的組合作為普通的口令明文,根據(jù)加密算法生成與普通的口令明文對(duì)應(yīng)的普通的口令密文,并將口令明文與口令密文的對(duì)應(yīng)關(guān)系保存在普通口令庫(kù)。
6.根據(jù)權(quán)利要求5所述的弱口令核查系統(tǒng),其特征在于,包括:
所述口令庫(kù)保存在所述弱口令分析模塊。
7.根據(jù)權(quán)利要求6所述的弱口令核查系統(tǒng),其特征在于,包括:
所述弱口令分析模塊用于在采集的口令密文與口令庫(kù)中保存的口令密文比對(duì)一致時(shí),將與該口令密文對(duì)應(yīng)的口令明文的次數(shù)加1,根據(jù)重新計(jì)算后的次數(shù),按照次數(shù)從大到小對(duì)口令明文進(jìn)行排序,并根據(jù)與重排序后的口令明文對(duì)應(yīng)的口令密文依次進(jìn)行比對(duì)。
8.根據(jù)權(quán)利要求5所述的弱口令核查系統(tǒng),其特征在于,包括:
所述采集模塊用于使用控制腳本集中采集各網(wǎng)元上的口令密文文件。
9.根據(jù)權(quán)利要求5至8任一所述的弱口令核查系統(tǒng),其特征在于,包括:
所述采集模塊、集中管理模塊和/或弱口令分析模塊設(shè)置在云端。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)電信股份有限公司,未經(jīng)中國(guó)電信股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410433405.4/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 一種弱口令核查和破解方法及裝置
- 一種口令更新的方法
- 一種弱口令的篩選方法
- 窮舉法解密中目標(biāo)口令規(guī)則集獲取方法與系統(tǒng)
- 基于弱口令推導(dǎo)的口令強(qiáng)度評(píng)估方法
- 一種弱口令檢測(cè)方法、裝置和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 口令強(qiáng)度評(píng)估方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種基于數(shù)字因子逆序的口令猜測(cè)方法
- 弱口令檢測(cè)的方法、裝置和計(jì)算機(jī)設(shè)備
- 一種基于概率權(quán)重的口令字典融合方法和系統(tǒng)
- 一種加密及解密移動(dòng)終端鎖網(wǎng)/鎖卡解鎖碼的方法
- 一種防止非法連接的方法及系統(tǒng)
- 一種加密數(shù)據(jù)的方法及裝置
- 一種視頻加密的方法、攝像裝置和視頻處理平臺(tái)
- 一種用于解決復(fù)雜檢驗(yàn)對(duì)象軟件授權(quán)的方法
- 數(shù)據(jù)處理方法、設(shè)備及介質(zhì)
- 一種基于深度學(xué)習(xí)圖網(wǎng)絡(luò)的加密算法識(shí)別方法
- 嵌入式設(shè)備固件安全升級(jí)方法、系統(tǒng)、終端及存儲(chǔ)介質(zhì)
- 一種加密算法的性能評(píng)估方法及存儲(chǔ)介質(zhì)
- 軟件加密方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)身份驗(yàn)證方法及系統(tǒng)
- 一種弱口令核查方法及系統(tǒng)
- 一種弱口令檢測(cè)方法、裝置及系統(tǒng)
- 數(shù)據(jù)庫(kù)訪問(wèn)口令管理方法
- 窮舉法解密中目標(biāo)口令規(guī)則集獲取方法與系統(tǒng)
- 一種弱口令檢測(cè)方法、裝置和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 用戶(hù)口令檢測(cè)方法、設(shè)備、裝置及存儲(chǔ)介質(zhì)
- 一種用于達(dá)夢(mèng)數(shù)據(jù)庫(kù)的弱密碼檢測(cè)方法、系統(tǒng)及存儲(chǔ)介質(zhì)
- 一種弱口令檢測(cè)的方法、裝置及智能設(shè)備
- 弱口令檢測(cè)的方法、裝置和計(jì)算機(jī)設(shè)備





