[发明专利]一种检测操作系统弱密码的方法和系统在审

专利信息
申请号: 201510303490.7 申请日: 2015-06-05
公开(公告)号: CN105184146A 公开(公告)日: 2015-12-23
发明(设计)人: 林皓;张聪;姜一 申请(专利权)人: 北京北信源软件股份有限公司
主分类号: G06F21/46 分类号: G06F21/46
代理公司: 北京路浩知识产权代理有限公司 11002 代理人: 李相雨
地址: 100081 北京市海淀区中关村*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 检测 操作系统 密码 方法 系统
【权利要求书】:

1.一种检测操作系统弱密码的方法,其特征在于,所述方法包括:

对操作系统的磁盘文件进行扫描,获取所述操作系统的用户信息,其中,所述用户信息包括:用户密码以及所述密码的加密方式;

提取所述用户密码对应的加密后的用户密码;

根据所述加密方式,对预设弱密码进行加密,得到加密后的弱密码;

比较所述加密后的用户密码与加密后的弱密码,当所述加密后的用户密码与加密后的弱密码一致时,确定所述用户密码为弱密码。

2.根据权利要求1所述的方法,其特征在于,所述对操作系统的磁盘文件进行扫描,获取所述操作系统的用户信息,包括:

对所述操作系统所在的磁盘文件进行扫描,获取所述操作系统的账号密码数据库文件;

解析所述账号密码数据库文件,从所述账号密码数据库文件中提取所述操作系统的用户信息。

3.根据权利要求2所述的方法,其特征在于,在所述对所述操作系统所在的磁盘文件进行扫描,获取所述操作系统的账号密码数据库文件之前,所述方法还包括:

判断当前进程是否有权限对所述操作系统所在的磁盘文件进行扫描;

若是,则执行所述对所述操作系统所在的磁盘文件进行扫描,获取所述操作系统的账号密码数据库文件的步骤;否则,采用卷影复制服务获取所述操作系统的账号密码数据库文件。

4.根据权利要求1所述的方法,其特征在于,当所述密码的加密方式为NTLM算法时,所述提取所述用户密码对应的加密后的用户密码,包括:

查找所述操作系统的注册表文件;

从所述注册表文件中提取所述用户密码对应的哈希值。

5.根据权利要求4所述的方法,其特征在于,所述根据所述加密方式,对预设弱密码进行加密,得到加密后的弱密码,包括:

分别计算每一个预设弱密码的哈希值,得到加密后的弱密码。

6.根据权利要求5所述的方法,其特征在于,比较所述加密后的用户密码与加密后的弱密码,当所述加密后的用户密码与加密后的弱密码一致时,确定所述用户密码为弱密码,包括:

将所述用户密码对应的哈希值分别与每一个预设弱密码的哈希值进行比较;

查找是否存在某一预设弱密码,该预设弱密码的哈希值与所述用户密码对应的哈希值相同,若存在,则确定所述用户密码为弱密码,否则,所述用户密码为非弱密码。

7.根据权利要求1所述的方法,其特征在于,所述方法还包括:

采用弱密码字典和/或枚举方式获取弱密码,将获取到的弱密码作为所述预设弱密码。

8.一种检测操作系统弱密码的系统,其特征在于,所述系统包括:

用户信息获取模块,用于对操作系统的磁盘文件进行扫描,获取所述操作系统的用户信息,其中,所述用户信息包括:用户密码以及所述密码的加密方式;

提取模块,用于提取所述用户密码对应的加密后的用户密码;

加密模块,用于根据所述加密方式,对预设弱密码进行加密,得到加密后的弱密码;

判定模块,用于比较所述加密后的用户密码与加密后的弱密码,当所述加密后的用户密码与加密后的弱密码一致时,确定所述用户密码为弱密码。

9.根据权利要求8所述的系统,其特征在于,所述用户信息获取模块包括:

获取单元,用于对所述操作系统所在的磁盘文件进行扫描,获取所述操作系统的账号密码数据库文件;

提取单元,用于解析所述账号密码数据库文件,从所述账号密码数据库文件中提取所述操作系统的用户信息。

10.根据权利要求9所述的系统,其特征在于,所述系统还包括:

判断模块,用于判断当前进程是否有权限对所述操作系统所在的磁盘文件进行扫描;

若所述判断模块的判断结果为有权限对所述操作系统所在的磁盘文件进行扫描时,所述获取单元执行所述对所述操作系统所在的磁盘文件进行扫描,获取所述操作系统的账号密码数据库文件的操作;

若所述判断模块的判断结果为没有权限对所述操作系统所在的磁盘文件进行扫描时,所述获取单元采用卷影复制服务获取所述操作系统的账号密码数据库文件。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京北信源软件股份有限公司,未经北京北信源软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510303490.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top