[發(fā)明專利]基于口令因子的PPTP數(shù)據(jù)高效審計(jì)方法有效
| 申請?zhí)枺?/td> | 202110702536.8 | 申請日: | 2021-06-24 |
| 公開(公告)號: | CN113489693B | 公開(公告)日: | 2023-09-05 |
| 發(fā)明(設(shè)計(jì))人: | 祝遠(yuǎn)鑒;駱偉輝;馮沂;程鎮(zhèn) | 申請(專利權(quán))人: | 南京烽火星空通信發(fā)展有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L69/22;H04L9/06;H04L9/08 |
| 代理公司: | 南京經(jīng)緯專利商標(biāo)代理有限公司 32200 | 代理人: | 陸志斌 |
| 地址: | 210019 江蘇省南京市建*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 口令 因子 pptp 數(shù)據(jù) 高效 審計(jì) 方法 | ||
1.一種基于口令因子的PPTP數(shù)據(jù)高效審計(jì)方法,其特征在于包括以下步驟:
步驟S1、口令因子采集;
步驟S2、利用口令因子構(gòu)建專用字典;
步驟S3、通過分析PPTP通道認(rèn)證特征,提取特征串,所述特征串包括:服務(wù)器端發(fā)送的挑戰(zhàn)串Challenge,以及客戶端向服務(wù)器發(fā)出身份認(rèn)證信息:對端挑戰(zhàn)串Peerchallenge、結(jié)果校驗(yàn)響應(yīng)串NTResp和PPTP用戶名Name;
步驟S4、利用專用字典碰撞用戶密碼,獲得破解的密鑰;
步驟S5、利用密鑰,對PPTP通道數(shù)據(jù)解密出PPTP通道傳輸?shù)拿魑男畔ⅲ?/p>
步驟S6、利用專用字典碰撞分析步驟S5得到明文信息中的加密文件或加密串的加密信息;
步驟S1所述口令因子的采集包括以下四種方式:
(1)采集常用手機(jī)號,身份證號,姓名,并進(jìn)行拆分
(2)常用英文大小寫字符組合、常用數(shù)字組合、常用特殊字符;
(3)搜集用戶常用密碼,并對常用密碼進(jìn)行拆分,形成常用密碼的口令因子;
(4)用戶選擇手動輸入的口令因子;
步驟S2所述專用字典由所述四種方式采集的口令因子的合集經(jīng)過排列組合生成;
步驟S4專用字典碰撞破解用戶密碼通過式(1)判斷;當(dāng)式(1)成立時(shí),該條密碼即為用戶密碼,
DES(MD4(Password),ChallengeCheck)==NTResp??(1)
式中,MD4(Password)表示對用戶密碼Password進(jìn)行MD4運(yùn)算,DES(MD4(Password),ChallengeCheck)表示以MD4(Password)為密鑰對ChallengeCheck進(jìn)行DES加密,將對端挑戰(zhàn)串Peerchallenge、挑戰(zhàn)串Challenge和PPTP用戶名Name拼接起來進(jìn)行SHA1運(yùn)算,結(jié)果表示為ChallengeCheck;
步驟S5中的密鑰由獲得的正確用戶密碼進(jìn)行MD4運(yùn)算的結(jié)果與結(jié)果校驗(yàn)響應(yīng)串NTResp共同組成,從而利用該密鑰按照式(2)解出PPTP通道傳輸?shù)拿魑男畔ⅲ?/p>
DecryptData=EncryptData⊕Key??(2)
式中,DecryptData表示明文數(shù)據(jù),EncryptData表示密文數(shù)據(jù),⊕表示異或處理。
2.根據(jù)權(quán)利要求1所述基于口令因子的PPTP數(shù)據(jù)高效審計(jì)方法,其特征在于:對PPTP通道傳輸?shù)拿魑男畔⑦M(jìn)行解析時(shí),密鑰根據(jù)通道傳輸分為上下行的密鑰。
3.根據(jù)權(quán)利要求1所述基于口令因子的PPTP數(shù)據(jù)高效審計(jì)方法,其特征在于:步驟S6中所述明文信息中的加密文件或加密串的加密信息通過開源工具Hashcat或jumbo進(jìn)行提取,然后通過步驟S2構(gòu)件的專用字典對加密文件或者加密串的加密信息進(jìn)行碰撞分析。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京烽火星空通信發(fā)展有限公司,未經(jīng)南京烽火星空通信發(fā)展有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110702536.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- Ⅶ因子多肽和Ⅷ因子多肽的聯(lián)合應(yīng)用
- VII因子多肽和IX因子多肽的聯(lián)合應(yīng)用
- 一種城鄉(xiāng)生態(tài)規(guī)劃的生態(tài)等級空間分區(qū)規(guī)劃控制方法
- 一種基于阿爾法散度的動態(tài)PET圖像因子處理方法
- 一種設(shè)備綜合風(fēng)險(xiǎn)評估方法、裝置和電力系統(tǒng)
- 一種集群資源容量預(yù)測方法和裝置
- 一種計(jì)算因子植入方法、介質(zhì)及設(shè)備
- 一種規(guī)模組網(wǎng)環(huán)境TI-LFA可靠性評估測試方法
- 近地表品質(zhì)因子確定方法及系統(tǒng)
- 一種模擬凝血過程的教學(xué)模型
- 在PAT下實(shí)現(xiàn)PPTP ALG的方法
- 一種路由器PPTP會話容量模擬方法
- 基于PPTP VPN的加速訪問方法、裝置和設(shè)備
- 一種用于電力系統(tǒng)的設(shè)備網(wǎng)絡(luò)管理方法
- IPv4-IPv6互通場景中進(jìn)行PPTP穿越的方法、裝置及電子設(shè)備
- 一種在DPDK框架下實(shí)現(xiàn)PPTP VPN網(wǎng)絡(luò)隔離的方法和裝置
- 一種pptp vpn中網(wǎng)絡(luò)隔離空間的批量處理方法及pptp vpn服務(wù)器
- 一種局域網(wǎng)內(nèi)部動態(tài)穿透的方法
- 多鏈路備份創(chuàng)建VPN通道的方法、系統(tǒng)及存儲介質(zhì)
- 服務(wù)端同時(shí)連接客戶端方法及裝置、設(shè)備、介質(zhì)





