[發(fā)明專利]一種識別網(wǎng)站登錄口令數(shù)據(jù)傳輸安全性的方法有效
| 申請?zhí)枺?/td> | 202010300138.9 | 申請日: | 2020-04-16 |
| 公開(公告)號: | CN111431935B | 公開(公告)日: | 2021-04-30 |
| 發(fā)明(設(shè)計)人: | 穆超;楊明;王英龍;楊美紅;吳曉明;陳振婭;王彪 | 申請(專利權(quán))人: | 山東省計算中心(國家超級計算濟(jì)南中心) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京華際知識產(chǎn)權(quán)代理有限公司 11676 | 代理人: | 褚慶森 |
| 地址: | 250014 山東省濟(jì)*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 識別 網(wǎng)站 登錄 口令 數(shù)據(jù)傳輸 安全性 方法 | ||
1.一種識別網(wǎng)站登錄口令數(shù)據(jù)傳輸安全性的方法,其特征在于,通過以下步驟來實現(xiàn):
a).獲取登錄請求信息,在用戶輸入賬號和口令進(jìn)行賬戶登錄時,獲取包含用戶名和口令的Request請求;
b).分析口令生成類型,通過獲取的用戶名和口令內(nèi)容,分析判斷口令的生成方式,并給出相應(yīng)的安全性提示;
c).分析網(wǎng)站協(xié)議類型,分析判斷出賬戶登錄網(wǎng)站屬于HTTP協(xié)議還是HTTPS協(xié)議,并給出相應(yīng)安全性提示;
步驟b)所述的分析口令數(shù)據(jù)內(nèi)容生成類型通過以下步驟來實現(xiàn):
b-1).判斷是否為明文傳輸,判斷用戶的口令輸入值與抓包獲取的口令傳輸值是否相等,如果相等,則表明登錄網(wǎng)站口令未采用任何編碼和加密,使用明文傳輸,安全性最低,給出“網(wǎng)站采用口令明文保存?zhèn)鬏敚踩宰畹汀钡奶崾荆蝗绻幌嗟龋硎静皇敲魑膫鬏敚瑘?zhí)行步驟b-2);
b-2).如果口令不是明文傳輸,則將口令傳輸值與口令輸入值經(jīng)規(guī)則數(shù)據(jù)庫中各種已知編碼和加密方式生成的密文進(jìn)行比較匹配,如果匹配成功,則表明網(wǎng)站采用的是規(guī)則數(shù)據(jù)庫中某編碼或加密方式進(jìn)行保存?zhèn)鬏敚⒔o出“網(wǎng)站采用某種已知編碼或加密方式保存?zhèn)鬏敚自馐苤胤藕捅┝Σ陆夤簦赡苄孤睹魑摹钡奶崾荆蝗绻ヅ洳怀晒Γ瑒t執(zhí)行步驟b-3);
b-3).如果規(guī)則數(shù)據(jù)庫中無法匹配,則再次提交相同的用戶名和口令,抓包查看此次口令傳輸值與第一次獲取的傳輸值是否相同,如果相同,則認(rèn)為是一種規(guī)則數(shù)據(jù)庫中暫未加入的新的編碼或加密方式,將口令輸入值和對應(yīng)的口令傳輸值保存并添加到規(guī)則數(shù)據(jù)庫中,并命名為一種新的加密規(guī)則,給出“網(wǎng)站采用某種編碼或加密方式保存?zhèn)鬏敚资艿街胤殴艉捅┝Σ陆夤簟钡奶崾荆蝗绻麅纱巫グ目诹顐鬏斨挡煌瑒t執(zhí)行步驟b-4);
b-4).如果兩次抓包的口令傳輸值不同,則判定傳輸值生成算法基于某變量,存在一個變化的種子參數(shù),將此網(wǎng)站標(biāo)記為口令生成安全,給出“網(wǎng)站口令生成具有抗重放性和抗爆破性,口令生成安全”的用戶提示。
2.根據(jù)權(quán)利要求1所述的識別網(wǎng)站登錄口令數(shù)據(jù)傳輸安全性的方法,其特征在于,步驟a)所述的獲取登錄請求信息通過以下步驟來實現(xiàn):
a-1).頁面監(jiān)控,用戶訪問網(wǎng)絡(luò)站點(diǎn),當(dāng)訪問登錄頁面進(jìn)行賬戶登錄或者訪問后臺管理頁面進(jìn)行后臺登錄時,對頁面進(jìn)行監(jiān)控;
a-2).登錄過程抓包,監(jiān)控用戶的賬號及口令登錄操作,當(dāng)輸入完賬號、口令和驗證碼,并點(diǎn)擊登錄按鈕操作時,對登錄過程進(jìn)行抓包,獲取Request請求;
a-3).判斷請求是GET型Request包還是POST型Request包,如果是GET型Request包,則記錄其URL中的屬性值,并查找是否有登錄用戶名和口令信息,如果存在則查找出口令的傳輸值;如果不存在則執(zhí)行步驟a-2),繼續(xù)抓包監(jiān)控登錄過程中,直至在請求數(shù)據(jù)中找到提交的用戶名和口令信息;如果是POST型Request包,則執(zhí)行步驟a-4);
a-4).如果是POST型Request包,則分析抓取的POST包中提交的數(shù)據(jù)內(nèi)容,查看FormData,搜索是否包含輸入的用戶名和口令值,如果包含,則查找出用戶名和口令值,如果不包含,則執(zhí)行步驟a-2) 繼續(xù)抓包。
3.根據(jù)權(quán)利要求2所述的識別網(wǎng)站登錄口令數(shù)據(jù)傳輸安全性的方法,其特征在于,步驟c)所述的分析網(wǎng)站協(xié)議類型通過以下步驟來實現(xiàn):
c-1).判斷網(wǎng)站采用的是HTTP傳輸協(xié)議還是HTTPS傳輸協(xié)議,如果采用的是HTTP傳輸協(xié)議,則提示用戶“網(wǎng)站采用HTTP協(xié)議傳輸,明文傳輸,容易被嗅探,安全等級低”;
c-2).如果網(wǎng)站采用的是HTTPS傳輸協(xié)議,則提示用戶“網(wǎng)站采用HTTPS協(xié)議傳輸,密文傳輸,不易被攻擊,安全等級高”。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于山東省計算中心(國家超級計算濟(jì)南中心),未經(jīng)山東省計算中心(國家超級計算濟(jì)南中心)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010300138.9/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 與HTTP網(wǎng)站關(guān)聯(lián)的WAP網(wǎng)站
- 基于網(wǎng)站指紋推送白名單的方法及系統(tǒng)
- 網(wǎng)站漏洞檢測方法和系統(tǒng)
- 一種網(wǎng)站建立方法、裝置及計算設(shè)備
- 一種網(wǎng)站識別方法及裝置
- 網(wǎng)站風(fēng)險評估方法及裝置
- 網(wǎng)站版權(quán)時間的管理方法、裝置、存儲介質(zhì)及設(shè)備
- 一種網(wǎng)站開發(fā)系統(tǒng)及方法
- 一種基于網(wǎng)站地圖的指紋識別方法
- 網(wǎng)站應(yīng)用框架指紋識別的方法、設(shè)備、裝置及介質(zhì)





