[发明专利]用于管理密码的方法、装置和计算机存储介质在审
申请号: | 201810239743.2 | 申请日: | 2018-03-22 |
公开(公告)号: | CN108696499A | 公开(公告)日: | 2018-10-23 |
发明(设计)人: | 才华 | 申请(专利权)人: | 中国银联股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08;H04L29/08 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 李湘;杨美灵 |
地址: | 200135 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 登录密码 管理密码 注册密码 远程服务器 计算机可读存储介质 计算机存储介质 计算机程序 逻辑定义 密码技术 输入设备 映射关系 用户身份 存储 验证 | ||
本发明涉及密码技术,特别涉及用于管理密码的方法、实施该方法的装置以及包含实施该方法的计算机程序的计算机可读存储介质。按照本发明一个方面的用于管理密码的方法包含下列步骤:设置和存储对注册密码的变换逻辑,其中,所述变换逻辑定义注册密码的字符与执行变换逻辑后的相应字符之间的映射关系;向远程服务器提供注册密码的变换形式;从输入设备接收登录密码;基于所述变换逻辑,对登录密码执行变换操作;以及向远程服务器提供登录密码的变换形式以用于对用户身份进行验证。
技术领域
本发明涉及密码技术,特别涉及用于管理密码的方法、实施该方法的装置以及包含实施该方法的计算机程序的计算机可读存储介质。
背景技术
信息化时代下,人们每天工作和生活的场景需要频繁输入密码进行身份验证以完成系统登录、操作授权和确认支付等任务。在面对多个应用时,要求记忆各种密码将对用户造成极大的负担。此外,出于安全性等方面的考虑,不同的应用往往具有各自特定的密码规则(例如密码的位数、密码字符的取值和字母的大小写区分等),这种密码规则的多样性进一步加重了用户的负担。
为此业界开发了多款密码管理软件,例如KeePass和1Password。这些密码管理软件的工作原理是将用户的密码存储在一个加密文件中,该加密文件只能通过一个主密码访问,因此用户仅需要记忆一个主密码即可。这些密码管理软件的不足之处在于,为了提高加密文件的加密强度,对主密码的长度和复杂性的要求都很高,这造成用户使用的不便。此外,无论采用何种加密算法,加密文件理论上还是存在被攻破的风险隐患。
因此迫切需要一种管理密码的方法和装置能够同时在安全性和便捷性两方面都提供令人满意的性能。
发明内容
本发明的一个目的是提供一种用于管理密码的方法和装置,其具有安全性高和使用便捷等优点。
按照本发明一个方面的用于管理密码的方法包含下列步骤:
设置和存储对注册密码的变换逻辑,其中,所述变换逻辑定义注册密码的字符与执行变换逻辑后的相应字符之间的映射关系;
向远程服务器提供注册密码的变换形式;
从输入设备接收登录密码;
基于所述变换逻辑,对登录密码执行变换操作;以及
向远程服务器提供登录密码的变换形式以用于对用户身份进行验证。
优选地,在上述方法中,所述变换逻辑包括:
如果注册密码的位数小于远程服务器设定的位数规则,则对注册密码执行补位操作以使变换后的密码的位数符合位数规则;
如果注册密码的位数大于远程服务器设定的位数规则,则对注册密码执行删位操作以使变换后的密码的位数符合位数规则;以及
如果注册密码存在不符合远程服务器设定的取值规则的字符,则对不符合取值规则的字符执行替换操作。
优选地,在上述方法中,进一步包括下列步骤:
删除登录密码及其变换形式。
优选地,在上述方法中,所述变换逻辑包括:
对于注册密码的一个或多个指定位的字符执行替换操作。
优选地,在上述方法中,所述替换操作包括下列中的至少一种:将任一字符转换为随机数字、将任一字符转换为随机大写字母、将任一字符转换为随机小写字母以及将任一字符转换为随机符号。
优选地,在上述方法中,注册密码的字符与执行变换逻辑后的相应字符之间的映射关系以随机顺序存储在映射关系表中。更好地,所述映射关系表还包含混淆字符与相应的变换字符之间的附加映射关系,该附加映射关系以随机顺序与所述映射关系混合存储在所述映射关系表中,所述混淆字符与注册密码无相关性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810239743.2/2.html,转载请声明来源钻瓜专利网。