[發明專利]一種操作系統賬號密碼風險分析方法、系統、設備及介質在審
| 申請號: | 202310602372.0 | 申請日: | 2023-05-25 |
| 公開(公告)號: | CN116668109A | 公開(公告)日: | 2023-08-29 |
| 發明(設計)人: | 劉斌 | 申請(專利權)人: | 劉斌 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京酷愛智慧知識產權代理有限公司 11514 | 代理人: | 王海文 |
| 地址: | 223021 江蘇省*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 操作系統 賬號 密碼 風險 分析 方法 系統 設備 介質 | ||
1.一種操作系統賬號密碼風險分析方法,其特征在于,包括:
獲取賬號風險檢測任務,所述賬號風險檢測任務包括至少一個被檢測設備和至少一個與所述被檢測設備關聯的待檢驗超級管理賬號;
根據所述賬號風險檢測任務從數據庫中獲取每個被檢測設備對應的賬號登錄信息以及對應的數據采集腳本,生成每個被檢測設備的賬號風險驗證請求;
根據所述每個被檢測設備的賬號風險驗證請求對每個被檢測設備進行賬號風險驗證,獲取每個被檢測設備的賬號風險驗證結果。
2.根據權利要求1所述的一種操作系統賬號密碼風險分析方法,其特征在于,所述數據庫用于存儲設備類型與設備、設備類型與數據采集腳本之間的關聯關系。
3.根據權利要求1所述的一種操作系統賬號密碼風險分析方法,其特征在于,所述賬號風險檢測任務被配置為手動執行或者被配置為自動執行,在所述賬號風險檢測任務被配置為自動執行時,需配置首次執行時間以及執行間隔。
4.根據權利要求1所述的一種操作系統賬號密碼風險分析方法,其特征在于,根據所述每個被檢測設備的賬號風險驗證請求對每個被檢測設備進行賬號風險驗證,獲取每個被檢測設備的賬號風險驗證結果,包括:
根據被檢測設備對應的賬號登錄信息登錄被檢測設備;
根據所述被檢測設備對應的數據采集腳本采集所述被檢測設備的賬號數據;
將所述賬號數據與預設數據基線進行對比,獲取所述被檢測設備的賬號風險驗證結果。
5.一種操作系統賬號密碼風險分析系統,其特征在于,包括:
前端,用于獲取賬號風險檢測任務并將所述賬號風險檢測任務發送給后端,所述賬號風險檢測任務包括至少一個被檢測設備和至少一個與所述被檢測設備關聯的待檢驗超級管理賬號;
后端,用于根據所述賬號風險檢測任務從數據庫中獲取每個被檢測設備的賬號登錄信息以及對應的數據采集腳本,生成每個被檢測設備的賬號風險驗證請求,根據所述每個被檢測設備的賬號風險驗證請求對每個被檢測設備進行賬號風險驗證,獲取每個被檢測設備的賬號風險驗證結果。
6.根據權利要求5所述的一種操作系統賬號密碼風險分析系統,其特征在于,所述數據庫用于存儲設備類型與設備、設備類型與數據采集腳本之間的關聯關系。
7.根據權利要求5所述的一種操作系統賬號密碼風險分析方法,其特征在于,所述賬號風險檢測任務被配置為手動執行或者被配置為自動執行,在所述賬號風險檢測任務被配置為自動執行時,需配置首次執行時間以及執行間隔。
8.根據權利要求5所述的一種操作系統賬號密碼風險分析方法,其特征在于,還包括數據采集服務器,所述數據采集服務器用于接收所述后端發送的數據賬號風險驗證請求,根據被檢測設備對應的賬號登錄信息登錄被檢測設備;根據所述被檢測設備對應的數據采集腳本采集所述被檢測設備的賬號數據;所述后臺還用于將所述數據服務器返回的賬號數據與預設數據基線進行對比,獲取所述被檢測設備的賬號風險驗證結果。
9.一種電子設備,包括存儲器、處理器及存儲在存儲器上并可在處理器上運行的計算機程序,其特征在于,所述處理器執行所述計算機程序時實現權利要求1至4任一項所述方法的步驟。
10.一種計算機可讀存儲介質,其上存儲有計算機程序,其特征在于,所述計算機程序被處理器執行時實現權利要求1至4任一項所述方法的步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于劉斌,未經劉斌許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202310602372.0/1.html,轉載請聲明來源鉆瓜專利網。





