[發明專利]一種操作系統賬號密碼風險分析方法、系統、設備及介質在審
| 申請號: | 202310602372.0 | 申請日: | 2023-05-25 |
| 公開(公告)號: | CN116668109A | 公開(公告)日: | 2023-08-29 |
| 發明(設計)人: | 劉斌 | 申請(專利權)人: | 劉斌 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京酷愛智慧知識產權代理有限公司 11514 | 代理人: | 王海文 |
| 地址: | 223021 江蘇省*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 操作系統 賬號 密碼 風險 分析 方法 系統 設備 介質 | ||
本發明公開了一種操作系統賬號密碼風險分析方法、系統、設備及介質,涉及網絡安全技術領域,本發明能夠獲取賬號風險檢測任務,所述賬號風險檢測任務包括至少一個被檢測設備和至少一個與所述被檢測設備關聯的待檢驗超級管理賬號;根據所述賬號風險檢測任務從數據庫中獲取每個被檢測設備對應的賬號登錄信息以及對應的數據采集腳本,生成每個被檢測設備的賬號風險驗證請求;根據所述每個被檢測設備的賬號風險驗證請求對每個被檢測設備進行賬號風險驗證,獲取每個被檢測設備的賬號風險驗證結果,實現了不同類型設備的賬號風險驗證,提高了賬號風險驗證的效率。
技術領域
本發明涉及網絡安全技術領域,具體涉及一種操作系統賬號密碼風險分析方法、系統、設備及介質。
背景技術
隨著大數據時代的到來,數據信息的安全越來越受到重視,特別是,針對數據中心設備賬號的風險分析,例如數據庫、系統主機、網絡設備等,針對這些設備的賬號風險分析存在一下問題,一方面、通常采用超級管理賬號的用戶名和密碼進行驗證,這種驗證方式安全性較低,另一方面,對于各種不同類型的設備沒有統一的分析方法,無法批量地實現安全分析與管理,效率低。
發明內容
針對現有技術中的缺陷,本發明提供一種操作系統賬號密碼風險分析方法、系統、設備及介質。
第一方面,一種操作系統賬號密碼風險分析方法,包括:
獲取賬號風險檢測任務,所述賬號風險檢測任務包括至少一個被檢測設備和至少一個與所述被檢測設備關聯的待檢驗超級管理賬號;
根據所述賬號風險檢測任務從數據庫中獲取每個被檢測設備對應的賬號登錄信息以及對應的數據采集腳本,生成每個被檢測設備的賬號風險驗證請求;
根據所述每個被檢測設備的賬號風險驗證請求對每個被檢測設備進行賬號風險驗證,獲取每個被檢測設備的賬號風險驗證結果。
優選地,所述數據庫用于存儲設備類型與設備、設備類型與數據采集腳本之間的關聯關系。
優選地,所述賬號風險檢測任務被配置為手動執行或者被配置為自動執行,在所述賬號風險檢測任務被配置為自動執行時,需配置首次執行時間以及執行間隔。
優選地,根據所述每個被檢測設備的賬號風險驗證請求對每個被檢測設備進行賬號風險驗證,獲取每個被檢測設備的賬號風險驗證結果,包括:
根據被檢測設備對應的賬號登錄信息登錄被檢測設備;
根據所述被檢測設備對應的數據采集腳本采集所述被檢測設備的賬號數據;
將所述賬號數據與預設數據基線進行對比,獲取所述被檢測設備的賬號風險驗證結果。
第二方面,一種操作系統賬號密碼風險分析系統,包括:
前端,用于獲取賬號風險檢測任務并將所述賬號風險檢測任務發送給后端,所述賬號風險檢測任務包括至少一個被檢測設備和至少一個與所述被檢測設備關聯的待檢驗超級管理賬號;
后端,用于根據所述賬號風險檢測任務從數據庫中獲取每個被檢測設備的賬號登錄信息以及對應的數據采集腳本,生成每個被檢測設備的賬號風險驗證請求,根據所述每個被檢測設備的賬號風險驗證請求對每個被檢測設備進行賬號風險驗證,獲取每個被檢測設備的賬號風險驗證結果。
優選地,所述數據庫用于存儲設備類型與設備、設備類型與數據采集腳本之間的關聯關系。
優選地,所述賬號風險檢測任務被配置為手動執行或者被配置為自動執行,在所述賬號風險檢測任務被配置為自動執行時,需配置首次執行時間以及執行間隔。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于劉斌,未經劉斌許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202310602372.0/2.html,轉載請聲明來源鉆瓜專利網。





