[發明專利]一種便攜式移動口令管理系統及其管理方法有效
| 申請號: | 201710217165.8 | 申請日: | 2017-04-05 |
| 公開(公告)號: | CN107104792B | 公開(公告)日: | 2020-03-31 |
| 發明(設計)人: | 秦波;劉穎;屈蕾蕾;丁明宇;霍宇琦 | 申請(專利權)人: | 中國人民大學 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/30;H04L29/06;H04W12/02;G06F21/32 |
| 代理公司: | 北京紀凱知識產權代理有限公司 11245 | 代理人: | 徐寧;孫楠 |
| 地址: | 100872 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 便攜式 移動 口令 管理 系統 及其 方法 | ||
本發明涉及一種便攜式移動口令管理系統及其管理方法,其特征在于:其包括移動端系統和個人電腦端,移動端系統和個人電腦端通過無線通信進行數據傳輸;移動端系統包括用戶接口模塊、身份認證模塊、Linux驅動模塊、加密模塊、通信安全模塊、數據存儲模塊和第一數據傳輸模塊;用戶接口模塊用于為用戶提供接口;身份認證模塊用于采集用戶的指紋信息并對用戶身份進行認證;加密模塊用于生成第一隨機數和復雜口令,并對相關信息進行加密;通信安全模塊用于生成第二隨機數,并對待傳輸數據進行數字簽名;數據存儲模塊用于存儲所有數據;第一數據傳輸模塊用于移動端系統與個人電腦端的無線通信。因而本發明可以廣泛應用于口令的安全管理中。
技術領域
本發明涉及通信安全、存儲安全領域,尤其是涉及一種便攜式移動口令管理系統及其管理方法。
背景技術
隨著網絡技術的快速發展和“互聯網+”理念的普及,網絡應用的數量呈現高速增長的趨勢。人們為了享受網絡各項服務帶來的便利,通常需要在不同的網絡應用中注冊多個不同的賬戶。然而,如此多的賬戶口令若是未能實現科學的管理,就會存在很大的安全隱患。
目前黑客針對口令的攻擊方法主要有以下幾項:對弱口令進行猜測或字典攻擊的攻擊方法;針對不同應用中相同賬戶名和口令的撞庫攻擊方法;服務器記錄錯誤口令以嘗試其他應用的攻擊方法。對于以上提到的攻擊方法,目前最有效的緩解策略只能是讓用戶自行為每個不同的賬戶設置各不相同的高強度口令,并準確記憶。在現實生活中,能夠做到這些的用戶少之又少,導致口令泄漏事件頻發。
目前口令的安全管理方面主要有以下幾個問題。
第一,用戶為了便于記憶,在注冊的過程中,多使用強度較低的口令,而且長期不修改。在這種情況下,口令很容易通過社會工程學、猜測或字典攻擊的方法被黑客竊取,引起安全問題。
第二,用戶在使用不同應用時,為了不增添自己記憶口令的負擔,常選擇使用完全相同的賬戶名和口令注冊這些應用。一旦一組賬戶名和口令被竊取,多個應用中的信息都將受到安全威脅。
第三,用戶對不同賬號設置不同口令后,有時無法準確對應,發生混淆。在這種情況下,某些服務器會利用后臺記錄的錯誤口令對其他應用中的賬戶進行口令猜測,從而產生安全威脅。
第四,為簡化登錄流程,部分用戶會在應用中設置“記住密碼”選項。此選項將在登錄時幫助用戶自動填充賬戶名與口令,但同時也會帶來很多安全問題。大部分“記住密碼”功能是利用本地數據庫實現的。黑客如果能夠破解本地數據庫,就可以直接獲得用戶口令。
發明內容
針對上述問題,本發明的目的是提供一種便攜式移動口令管理系統及其管理方法,在保證用戶體驗的同時,幫助管理并更新其各個賬號的密鑰,極大地提高了賬號使用的安全性。
為實現上述目的,本發明采取以下技術方案:一種便攜式移動口令管理系統,其特征在于:其包括移動端系統和個人電腦端,所述移動端系統和個人電腦端通過無線通信進行數據傳輸;所述移動端系統包括用戶接口模塊、身份認證模塊、Linux驅動模塊、加密模塊、通信安全模塊、數據存儲模塊和第一數據傳輸模塊;所述用戶接口模塊用于為用戶提供接口,便于用戶輸入賬戶相關信息并進行賬戶口令和指紋管理;所述身份認證模塊用于采集用戶的指紋信息以及對用戶身份進行認證,采集的指紋信息通過所述Linux驅動模塊發送至所述加密模塊;所述加密模塊用于根據賬戶相關信息生成第一隨機數和復雜口令,并對賬戶相關信息、復雜口令和輸入的指紋信息進行加密,并將加密后的所有數據發送到所述數據存儲模塊;所述通信安全模塊用于生成與所述個人電腦端進行通信密鑰協商時的第二隨機數,并對待傳輸的賬戶用戶名和復雜口令信息進行數字簽名后,發送到所述第一數據傳輸模塊;所述數據存儲模塊用于存儲賬戶相關信息、第一隨機數以及加密后的用戶指紋信息;所述第一數據傳輸模塊用于所述移動端系統與所述個人電腦端的無線通信。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國人民大學,未經中國人民大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710217165.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:燈
- 下一篇:氧化還原液流電池的運行方法和氧化還原液流電池系統





