[發(fā)明專利]弱口令檢測(cè)系統(tǒng)及實(shí)現(xiàn)方法與WEB平臺(tái)在審
| 申請(qǐng)?zhí)枺?/td> | 201710571663.2 | 申請(qǐng)日: | 2017-07-13 |
| 公開(kāi)(公告)號(hào): | CN107426203A | 公開(kāi)(公告)日: | 2017-12-01 |
| 發(fā)明(設(shè)計(jì))人: | 張小青 | 申請(qǐng)(專利權(quán))人: | 四川長(zhǎng)虹電器股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08;G06F21/46 |
| 代理公司: | 四川省成都市天策商標(biāo)專利事務(wù)所51213 | 代理人: | 譚德兵,吳瑞芳 |
| 地址: | 621000 四*** | 國(guó)省代碼: | 四川;51 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 口令 檢測(cè) 系統(tǒng) 實(shí)現(xiàn) 方法 web 平臺(tái) | ||
1.一種弱口令檢測(cè)系統(tǒng),其特征在于包括檢測(cè)引擎模塊和碰撞攻擊模塊,所述檢測(cè)引擎模塊用于:
獲取用戶信息;
判斷獲取的用戶信息是否加密,若用戶信息未加密,則檢測(cè)目標(biāo)存在弱口令風(fēng)險(xiǎn);
若用戶信息已加密,則判斷用戶信息的加密方式,并根據(jù)加密方式進(jìn)行強(qiáng)力爆破所述用戶的密碼,若所述用戶的密碼被強(qiáng)力爆破成功,則檢測(cè)目標(biāo)存在弱口令風(fēng)險(xiǎn);
若所述用戶的密碼不能被強(qiáng)力爆破,所述檢測(cè)引擎模塊調(diào)用所述碰撞攻擊模塊進(jìn)行碰撞攻擊,在攻擊成功的情況下,則檢測(cè)目標(biāo)存在弱口令風(fēng)險(xiǎn)。
2.根據(jù)權(quán)利要求1所述的弱口令檢測(cè)系統(tǒng),其特征在于還包括告警模塊,所述告警模塊用于:
告知用戶檢測(cè)目標(biāo)是否存在弱口令檢測(cè)風(fēng)險(xiǎn)及風(fēng)險(xiǎn)告警。
3.根據(jù)權(quán)利要求2所述的弱口令檢測(cè)系統(tǒng),其特征在于所述告警模塊的告警用戶的方式包括郵件和短信。
4.根據(jù)權(quán)利要求2所述的弱口令檢測(cè)系統(tǒng),其特征在于所述告警模塊還包括生成風(fēng)險(xiǎn)報(bào)告。
5.根據(jù)權(quán)利要求1所述的弱口令檢測(cè)系統(tǒng),其特征在于所述碰撞攻擊模塊為弱口令字典庫(kù)。
6.一種弱口令檢測(cè)方法,其特征在于包括:
獲取用戶信息;
判斷獲取的用戶信息是否加密,若用戶信息未加密,則檢測(cè)目標(biāo)存在弱口令風(fēng)險(xiǎn);
若用戶信息已加密,則判斷用戶信息的加密方式,并根據(jù)加密方式進(jìn)行強(qiáng)力爆破所述用戶的密碼,若所述用戶的密碼被強(qiáng)力爆破成功,則檢測(cè)目標(biāo)存在弱口令風(fēng)險(xiǎn);
若所述用戶的密碼不能被強(qiáng)力爆破,然后進(jìn)行碰撞攻擊,在攻擊成功的情況下,則檢測(cè)目標(biāo)存在弱口令風(fēng)險(xiǎn)。
7.一種實(shí)現(xiàn)弱口令檢測(cè)的WEB平臺(tái),其特征在于,其集成漏洞檢測(cè)引擎中的弱口令檢測(cè)腳本,所述弱口令檢測(cè)腳本用于:
判斷獲取的用戶信息是否加密,若用戶信息未加密,則檢測(cè)目標(biāo)存在弱口令風(fēng)險(xiǎn);
若用戶信息已加密,則判斷用戶信息的加密方式,并根據(jù)加密方式進(jìn)行強(qiáng)力爆破所述用戶的密碼,若所述用戶的密碼被強(qiáng)力爆破成功,則檢測(cè)目標(biāo)存在弱口令風(fēng)險(xiǎn);
若所述用戶的密碼不能被強(qiáng)力爆破,再進(jìn)行碰撞攻擊,在攻擊成功的情況下,則檢測(cè)目標(biāo)存在弱口令風(fēng)險(xiǎn)。
8.根據(jù)權(quán)利要求7所述的WEB平臺(tái),其特征在于還包括告警模塊,所述告警模塊用于:
告知用戶檢測(cè)目標(biāo)是否存在弱口令檢測(cè)風(fēng)險(xiǎn)及風(fēng)險(xiǎn)告警。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于四川長(zhǎng)虹電器股份有限公司,未經(jīng)四川長(zhǎng)虹電器股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710571663.2/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種弱口令核查和破解方法及裝置
- 一種口令更新的方法
- 一種弱口令的篩選方法
- 窮舉法解密中目標(biāo)口令規(guī)則集獲取方法與系統(tǒng)
- 基于弱口令推導(dǎo)的口令強(qiáng)度評(píng)估方法
- 一種弱口令檢測(cè)方法、裝置和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 口令強(qiáng)度評(píng)估方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種基于數(shù)字因子逆序的口令猜測(cè)方法
- 弱口令檢測(cè)的方法、裝置和計(jì)算機(jī)設(shè)備
- 一種基于概率權(quán)重的口令字典融合方法和系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置





