[发明专利]一种检测操作系统弱密码的方法和系统在审
申请号: | 201510303490.7 | 申请日: | 2015-06-05 |
公开(公告)号: | CN105184146A | 公开(公告)日: | 2015-12-23 |
发明(设计)人: | 林皓;张聪;姜一 | 申请(专利权)人: | 北京北信源软件股份有限公司 |
主分类号: | G06F21/46 | 分类号: | G06F21/46 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 李相雨 |
地址: | 100081 北京市海淀区中关村*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 检测 操作系统 密码 方法 系统 | ||
1.一种检测操作系统弱密码的方法,其特征在于,所述方法包括:
对操作系统的磁盘文件进行扫描,获取所述操作系统的用户信息,其中,所述用户信息包括:用户密码以及所述密码的加密方式;
提取所述用户密码对应的加密后的用户密码;
根据所述加密方式,对预设弱密码进行加密,得到加密后的弱密码;
比较所述加密后的用户密码与加密后的弱密码,当所述加密后的用户密码与加密后的弱密码一致时,确定所述用户密码为弱密码。
2.根据权利要求1所述的方法,其特征在于,所述对操作系统的磁盘文件进行扫描,获取所述操作系统的用户信息,包括:
对所述操作系统所在的磁盘文件进行扫描,获取所述操作系统的账号密码数据库文件;
解析所述账号密码数据库文件,从所述账号密码数据库文件中提取所述操作系统的用户信息。
3.根据权利要求2所述的方法,其特征在于,在所述对所述操作系统所在的磁盘文件进行扫描,获取所述操作系统的账号密码数据库文件之前,所述方法还包括:
判断当前进程是否有权限对所述操作系统所在的磁盘文件进行扫描;
若是,则执行所述对所述操作系统所在的磁盘文件进行扫描,获取所述操作系统的账号密码数据库文件的步骤;否则,采用卷影复制服务获取所述操作系统的账号密码数据库文件。
4.根据权利要求1所述的方法,其特征在于,当所述密码的加密方式为NTLM算法时,所述提取所述用户密码对应的加密后的用户密码,包括:
查找所述操作系统的注册表文件;
从所述注册表文件中提取所述用户密码对应的哈希值。
5.根据权利要求4所述的方法,其特征在于,所述根据所述加密方式,对预设弱密码进行加密,得到加密后的弱密码,包括:
分别计算每一个预设弱密码的哈希值,得到加密后的弱密码。
6.根据权利要求5所述的方法,其特征在于,比较所述加密后的用户密码与加密后的弱密码,当所述加密后的用户密码与加密后的弱密码一致时,确定所述用户密码为弱密码,包括:
将所述用户密码对应的哈希值分别与每一个预设弱密码的哈希值进行比较;
查找是否存在某一预设弱密码,该预设弱密码的哈希值与所述用户密码对应的哈希值相同,若存在,则确定所述用户密码为弱密码,否则,所述用户密码为非弱密码。
7.根据权利要求1所述的方法,其特征在于,所述方法还包括:
采用弱密码字典和/或枚举方式获取弱密码,将获取到的弱密码作为所述预设弱密码。
8.一种检测操作系统弱密码的系统,其特征在于,所述系统包括:
用户信息获取模块,用于对操作系统的磁盘文件进行扫描,获取所述操作系统的用户信息,其中,所述用户信息包括:用户密码以及所述密码的加密方式;
提取模块,用于提取所述用户密码对应的加密后的用户密码;
加密模块,用于根据所述加密方式,对预设弱密码进行加密,得到加密后的弱密码;
判定模块,用于比较所述加密后的用户密码与加密后的弱密码,当所述加密后的用户密码与加密后的弱密码一致时,确定所述用户密码为弱密码。
9.根据权利要求8所述的系统,其特征在于,所述用户信息获取模块包括:
获取单元,用于对所述操作系统所在的磁盘文件进行扫描,获取所述操作系统的账号密码数据库文件;
提取单元,用于解析所述账号密码数据库文件,从所述账号密码数据库文件中提取所述操作系统的用户信息。
10.根据权利要求9所述的系统,其特征在于,所述系统还包括:
判断模块,用于判断当前进程是否有权限对所述操作系统所在的磁盘文件进行扫描;
若所述判断模块的判断结果为有权限对所述操作系统所在的磁盘文件进行扫描时,所述获取单元执行所述对所述操作系统所在的磁盘文件进行扫描,获取所述操作系统的账号密码数据库文件的操作;
若所述判断模块的判断结果为没有权限对所述操作系统所在的磁盘文件进行扫描时,所述获取单元采用卷影复制服务获取所述操作系统的账号密码数据库文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京北信源软件股份有限公司,未经北京北信源软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510303490.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:烧烤炉
- 下一篇:手持直立式液体喷洒杂草去除器