[发明专利]一种检测操作系统弱密码的方法和系统在审
申请号: | 201510303490.7 | 申请日: | 2015-06-05 |
公开(公告)号: | CN105184146A | 公开(公告)日: | 2015-12-23 |
发明(设计)人: | 林皓;张聪;姜一 | 申请(专利权)人: | 北京北信源软件股份有限公司 |
主分类号: | G06F21/46 | 分类号: | G06F21/46 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 李相雨 |
地址: | 100081 北京市海淀区中关村*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 检测 操作系统 密码 方法 系统 | ||
技术领域
本发明涉及计算机技术领域,尤其涉及一种检测操作系统弱密码的方法和系统。
背景技术
目前,随着计算机技术的不断发展,计算机应用越来越广泛,操作系统密码的重要性就可想而知了。密码就相当于进入家门的钥匙,当他人有一把可以进入你家的钥匙,我们的安全、财物以及隐私等,都将受到威胁。计算机操作系统的密码的意义亦是如此,弱密码很容易被他人猜到或破解,所以如果我们使用的密码为弱密码,我们的计算机中存储的所有信息数据都将面临被窃取的可能,非常危险。因此,如何对操作系统中使用的弱密码进行检测,实现计算机系统使用安全性,对用户极为重要。
传统的操作系统弱密码检测,是使用常见弱密码,通过调用系统函数利用穷举法模拟登录的方法检查用户密码是否弱密码。具体的流程如下:根据常见弱密码表生成用户-密码;利用生成用户-密码模拟登陆;若失败,则继续检测下一个用户-密码,进行模拟登陆;直到登陆成功或者穷举所有弱密码完成扫描。
在实现本发明过程中,发明人发现现有技术中至少存在如下问题:
在现有技术中,由于现有的弱密码检测方法采用穷举法调用系统函数模拟登录的方法实现,导致检测时间长且检测效率低;由于现有的弱密码检测方法进行多次模拟登陆,容易触发系统安全机制,导致系统由于登录失败次数过多而被锁定,而且,在登录失败次数过多而被锁定的情况下,无法穷举所有弱口令,导致无法进行全面检测,进而导致检测准确率较低,漏检率较高。
发明内容
本发明提供一种检测操作系统弱密码的方法和系统,用以解决现有技术在弱密码检测过程中存在的检测效率以及准确率较低,且容易触发系统安全机制,导致系统由于登录失败次数过多而被锁定的问题。
根据本发明的一个方面,提供了一种检测操作系统弱密码的方法,该方法包括:
对操作系统的磁盘文件进行扫描,获取所述操作系统的用户信息,其中,所述用户信息包括:用户密码以及所述密码的加密方式;
提取所述用户密码对应的加密后的用户密码;
根据所述加密方式,对预设弱密码进行加密,得到加密后的弱密码;
比较所述加密后的用户密码与加密后的弱密码,当所述加密后的用户密码与加密后的弱密码一致时,确定所述用户密码为弱密码。
可选的,所述对操作系统的磁盘文件进行扫描,获取所述操作系统的用户信息,包括:
对所述操作系统所在的磁盘文件进行扫描,获取所述操作系统的账号密码数据库文件;
解析所述账号密码数据库文件,从所述账号密码数据库文件中提取所述操作系统的用户信息。
可选的,在所述对所述操作系统所在的磁盘文件进行扫描,获取所述操作系统的账号密码数据库文件之前,所述方法还包括:
判断当前进程是否有权限对所述操作系统所在的磁盘文件进行扫描;
若是,则执行所述对所述操作系统所在的磁盘文件进行扫描,获取所述操作系统的账号密码数据库文件的步骤;否则,采用卷影复制服务获取所述操作系统的账号密码数据库文件。
可选的,当所述密码的加密方式为NTLM算法时,所述提取所述用户密码对应的加密后的用户密码,包括:
查找所述操作系统的注册表文件;
从所述注册表文件中提取所述用户密码对应的哈希值。
可选的,所述根据所述加密方式,对预设弱密码进行加密,得到加密后的弱密码,包括:
分别计算每一个预设弱密码的哈希值,得到加密后的弱密码。
可选的,比较所述加密后的用户密码与加密后的弱密码,当所述加密后的用户密码与加密后的弱密码一致时,确定所述用户密码为弱密码,包括:
将所述用户密码对应的哈希值分别与每一个预设弱密码的哈希值进行比较;
查找是否存在某一预设弱密码,该预设弱密码的哈希值与所述用户密码对应的哈希值相同,若存在,则确定所述用户密码为弱密码,否则,所述用户密码为非弱密码。
可选的,所述方法还包括:
采用弱密码字典和/或枚举方式获取弱密码,将获取到的弱密码作为所述预设弱密码。
根据本发明的另一个方面,提供了一种检测操作系统弱密码的系统,该系统包括:
用户信息获取模块,用于对操作系统的磁盘文件进行扫描,获取所述操作系统的用户信息,其中,所述用户信息包括:用户密码以及所述密码的加密方式;
提取模块,用于提取所述用户密码对应的加密后的用户密码;
加密模块,用于根据所述加密方式,对预设弱密码进行加密,得到加密后的弱密码;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京北信源软件股份有限公司,未经北京北信源软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510303490.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:烧烤炉
- 下一篇:手持直立式液体喷洒杂草去除器