[发明专利]用户多密码管理系统及方法无效
申请号: | 201310025648.X | 申请日: | 2013-01-23 |
公开(公告)号: | CN103049685A | 公开(公告)日: | 2013-04-17 |
发明(设计)人: | 杨秀丽;尹熙正;曹再铉 | 申请(专利权)人: | 天津三星光电子有限公司;三星电子株式会社 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/62 |
代理公司: | 天津市三利专利商标代理有限公司 12107 | 代理人: | 高文迪 |
地址: | 300385 天津*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用户 密码 管理 系统 方法 | ||
技术领域
本发明涉及加密与解密领域,尤其是一种用户多密码管理系统及方法。
背景技术
目前人们越来越多地使用计算机及计算机网络来访问各种安全资源,诸如敏感信息或有价值的信息等。在经由内部网及互联网来访问保密信息的方面,越来越多地使用访问者的级别权限对应访问不同保密等级的信息,而使用密码来将访问限于经过认证的用户以确定其级别权限正变得愈发重要。通常,用户通过其登录名称以及对应的密码来进行登陆,由密码管理机构来对用户名及密码的设定和使用进行管理。如果用户是未授权人员,其试图非法冒充合法用户多次提交错误密码,则可以由密码管理机构使得当前密码失效,要求用户得到新的密码,以获取对安全资源的访问。如果用户忘记了自己的密码,则他们需要向密码管理机构请求新的密码。通常,需要重设密码的用户在提示界面中请求密码重设。为了得到新的密码,用户首先必须按照与使用他们的己经遗忘或失效的密码不同的方式来证明自己的身份,例如由用户来回答一个或更多个问题来实现。
虽然现有技术中上述通过密码来访问保密信息的方式,能隐藏起来用户的私密信息,同时隐藏用户的密码,但是登录名通常不被隐藏,这样会令他人很容易知道这台设备上存在不能被随意看到的私密信息。同时,如果他人想要恶意获取用户的私密信息,只需要对该用户的登录名所对应的密码进行破解就能进入其个人界面。
发明内容
本发明的目的是克服现有技术中的缺陷,提供一种可以避免非授权用户通过破解已授权用户登录名对应的密码,从而进入该已授权用户个人界面的用户多密码管理系统及方法。
为解决上述问题,本发明的一种用户多密码管理系统,包括:
显示模块,与控制模块相连,用于根据控制模块发出的指令显示相应的用户界面;
控制模块,与显示模块、输入模块、存储模块相连,用于根据用户输入的信息与数据库中预存的密码进行比对,根据比对结果确定用户的访问权限,并将相应的指令发送给显示模块;
存储模块,与控制模块相连,用于存储数据库信息;
输入模块,与控制模块相连,用于用户输入信息。
所述控制模块包括过滤器;当判断用户输入的信息与数据库中预存的密码匹配时,则进一步判断该密码对应的用户访问权限级别是否为最高级别,若是,则关闭过滤器;若否,则过滤器根据与所述用户输入的信息相匹配的密码所对应的用户访问权限对数据库进行过滤。
所述过滤器对数据库进行过滤时,将用户访问权限以外的数据信息进行屏蔽,仅用户访问权限以内的数据信息才允许通讯。
当所述控制模块判断用户访问权限级别为最高级别时,显示模块显示与最高级别用户访问权限相应的用户界面,包括数据库未进行过滤的全部数据信息;当所述控制模块判断用户访问权限级别为非最高级别时,显示模块显示与用户输入的信息相匹配的密码所对应的用户访问权限相应的用户界面,包括对数据库过滤后的数据信息。
当所述控制模块判断用户访问权限级别为最高级别、并进入相应的用户界面后,能够修改其它用户访问权限级别所能访问的数据信息。
当所述控制模块修改其它用户访问权限级别所能访问的数据信息时,可以授予或解除该用户访问权限所能访问事项的全部或部分权限。
一种用户多密码管理方法,包括以下步骤:
1)获取用户输入的信息;
2)根据用户输入的信息与数据库中预存的密码进行比对,判断该输入信息是否与数据库中预存的某一密码相匹配;当判断结果为是时,进入步骤3;否则返回步骤1;
3)显示与该输入信息相匹配的密码相对应的个人界面。
所述步骤2中,判断该输入信息与数据库中预存的某一密码相匹配后,还包括以下步骤:
4)判断该密码对应的用户访问权限是否为预先设定的最高级别,如果是,进入步骤5;否则,进入步骤7;
5)关闭过滤器;
6)显示最高级别用户访问权限所对应的个人界面;
7)过滤器根据与所述用户输入的信息相匹配的密码所对应的用户访问权限对数据库进行过滤,并进入步骤3。
采用本发明的用户多密码管理方法及系统,取消现有技术中的登录名与密码对应的方式,在显示模块内只显示用户输入密码界面,并且对每个密码预先设定用户访问权限,从而在登陆过程中,只需直接输入密码,即可进入该密码所对应的个人界面,进而进一步保障用户信息安全。
附图说明
图1为本发明用户多密码管理系统的示意框图。
图2为本发明用户多密码管理方法的流程图。
具体实施方式
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天津三星光电子有限公司;三星电子株式会社,未经天津三星光电子有限公司;三星电子株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310025648.X/2.html,转载请声明来源钻瓜专利网。