[發明專利]口令強度評估方法、裝置及計算機可讀存儲介質在審
| 申請號: | 201910274077.0 | 申請日: | 2019-04-08 |
| 公開(公告)號: | CN110110518A | 公開(公告)日: | 2019-08-09 |
| 發明(設計)人: | 徐凌智;王健宗 | 申請(專利權)人: | 平安科技(深圳)有限公司 |
| 主分類號: | G06F21/46 | 分類號: | G06F21/46;G06F16/33 |
| 代理公司: | 深圳市沃德知識產權代理事務所(普通合伙) 44347 | 代理人: | 高杰;于志光 |
| 地址: | 518000 廣東省深圳市福田區福*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 口令 虛擬口令 泄露 概率模型 強度評估 隨機生成 預設 計算機可讀存儲介質 概率 口令泄露 估算 強度評估裝置 結構分析 安全技術 評估 網絡 | ||
本發明涉及一種安全技術,揭露了一種口令強度評估方法,包括:收集網絡泄露的真實口令以及預設類型的虛擬口令,通過預設概率模型估算所述真實口令以及虛擬口令的泄露概率,對所述真實口令和虛擬口令進行結構分析,根據所述真實口令以及虛擬口令的結構以及泄露概率,形成口令泄露概率模型,隨機生成一批口令,利用所述口令泄露概率模型,計算得到所述隨機生成的一批口令的泄露概率,采用預設口令強度評估模型以及所述隨機生成的一批口令的泄露概率,對用戶輸入的待評估口令進行口令強度值的估算。本發明還提出一種口令強度評估裝置以及一種計算機可讀存儲介質。本發明實現了口令強度的精準評估。
技術領域
本發明涉及安全技術領域,尤其涉及一種口令強度評估方法、裝置及計算機可讀存儲介質。
背景技術
口令作為當前互聯網應用最主要的安全認證方式之一,口令的強弱決定著用戶賬戶和系統的安全。由于弱口令極易從加密文件中恢復出來,為了提示用戶選擇較強的口令,常用方法是引入口令強度值表(Strength Meter)。
目前,口令強度值的影響因素分為正向加分和負向加分兩種,加分項有長度、數字、大小寫字母、特殊符號等,每種因素賦予不同的權重,減分項有是否純數字,是否純字母,是否有重復符號等,且為每種因素賦予不同的權重,最后把兩種因素的分數值進行簡單加減運算得出口令的強度值,數值越大表示其強度越高。但是,這類評估工具的方法十分簡單、參數較少,且僅通過口令字符的簡單規則就得出口令強度值為“強”的口令是無法抵抗字典攻擊的。
發明內容
本發明提供一種口令強度評估方法、裝置及計算機可讀存儲介質,其主要目的在于當用戶在進行口令強度評估時,給用戶呈現出精準的評估結果。
為實現上述目的,本發明提供的口令強度評估方法,包括:
收集網絡泄露的真實口令以及預設類型的虛擬口令,通過預設概率模型估算所述真實口令以及虛擬口令的泄露概率,其中,所述真實口令包括字母、數字和/或者符號,以及所述虛擬口令包括純字母、純字母或者純符號;
對所述真實口令和虛擬口令進行結構分析,根據所述真實口令以及虛擬口令的結構以及泄露概率,形成口令泄露概率模型;
隨機生成一批口令,利用所述口令泄露概率模型,計算得到所述隨機生成的一批口令的泄露概率;
采用預設口令強度評估模型,以及所述隨機生成的一批口令的泄露概率,對用戶輸入的待評估口令進行口令強度值的估算。
可選地,所述預設概率模型為馬爾可夫模型,以及所述收集網絡泄露的真實口令以及預設類型的虛擬口令,通過預設概率模型估算所述真實口令以及虛擬口令的泄露概率,包括:
利用所述真實口令和虛擬口令構建n-gram數據庫;
從所述n-gram數據庫中選擇其中一個口令S,該口令S由字符序列{W1,W2…Wm}組成;
根據馬爾可夫模型,利用所述口令S中前n-1個字符,估算該口令中第n個字符的概率為:
P(Wn|W1,…Wn-1)=P(Wn|Wn-i+1,…Wn-1);
得到所述口令S按照上述字符序列排列的概率為:
P(S)=P(W1W2…Wm)=P(W1)P(W2|W1)…P(Wm|Wm-i+1,…Wm-1),
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于平安科技(深圳)有限公司,未經平安科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910274077.0/2.html,轉載請聲明來源鉆瓜專利網。





