[发明专利]密码安全性有效

专利信息
申请号: 201880010911.9 申请日: 2018-02-02
公开(公告)号: CN110268406B 公开(公告)日: 2023-06-16
发明(设计)人: L·朱;曾毅;黄宇 申请(专利权)人: 微软技术许可有限责任公司
主分类号: G06F21/31 分类号: G06F21/31;G06F21/50;H04L9/40;H04L67/01;H04L9/32;G06F21/35
代理公司: 永新专利商标代理有限公司 72002 代理人: 贾丽萍
地址: 美国华*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 密码 安全性
【说明书】:

本描述涉及密码重置安全性。一个示例可以接收针对基于云的用户帐户的登录请求和密码。该示例还可以取回与密码相关联的所存储的经认证用户信息。该示例还可以将登录请求的通知发送到与基于云的用户帐户相关联的联系地址。通知可以包含所存储的经认证用户信息中的至少一些用户信息。

背景技术

已采用各种不法技术来破坏帐户安全性。通常直到很久之后才发现违规行为,并且利用现有技术很难确定谁应对违规行为负责。

附图说明

附图示出了在本申请中传达的概念的实现方式。通过参考以下结合附图的描述,能够更容易地理解所示出的实现方式的特征。在各个附图中只要可行就使用相似的附图标记来表示相似的元件。此外,每个附图标记最左边的数字表示首次引入该附图标记的附图和相关联的讨论。

图1A-图1B和图5根据一些实现方式示出了可以应用本文的密码重置安全性概念的示例性系统。

图2-图4根据一些实现方式示出了示例性密码重置安全性方法。

具体实施方式

本文的概念涉及帐户安全性。帐户安全性的一个方面涉及重置保护帐户的密码。通常,不保留与密码改变相关联的条件有关的信息。因此,如果不法行为者能够使密码重置,则该不法行为者能够使用新密码来登录帐户并损害该帐户。此外,很少或没有证据可用于识别不法行为者。本文的概念收集并存储与请求密码重置的用户有关的信息。当使用新密码来访问帐户时可以评估该信息以确定用户是合法的还是不法的,并且可以采取适当的动作来保护帐户。

图1A和图1B共同示出了与系统100相关的示例性帐户保护场景。该系统包括帐户102(例如,用户帐户)。该帐户由基于云的资源或云资源104维护,该基于云的资源或云资源104可以包括多个服务器或服务器设备106。该帐户可以受到各种安全性措施的保护,例如需要密码来访问该帐户。本地或客户端设备108可以经由网络110(由闪电表示)与基于云的资源104通信。用户112可以使用客户端设备108来访问帐户102。

出于解释的目的,假设在实例一,用户112想要访问帐户并请求帐户密码重置114。基于云的资源104可以收集与用户112有关的信息作为密码重置过程的一部分。例如,基于云的资源可以请求与用户相关联的信息(例如,请求用户信息116)。此类信息中的一些信息可以从客户端设备获得,例如客户端设备的序列号、客户端设备的互联网协议(IP)地址和/或日期/时间、以及其它信息。此类信息中的一些信息可以直接从用户获得。例如,用户可能在密码重置过程期间提供(或被请求提供)个人标识号(PIN)。此外,用户可以建立(或被请求建立)客户端设备与他/她拥有的另一设备之间的通信。例如,用户可能具有他/她拥有的可认证设备118。可认证设备的示例可以是防篡改设备,该防篡改设备存储加密信息,例如与公钥基础设施(PKI)相关联的私钥和公钥(例如,公钥/私钥对)。可认证设备118可以增加用户信息的可信度。例如,PKI可以用于在从客户端设备获得的用户信息上创建数字签名。

在实例二,基于云的资源104可以在120处收集用户信息并存储该用户信息,例如存储在数据库(DB)122中。基于云的资源可以重置密码并以预先定义的方式向用户112发送新密码124,例如通过将新密码发送到与账户102相关联的电子邮件地址(例如,在账户设置时定义的账户联系人)。

图1B涉及使用新密码来登录帐户102。在实例三,基于云的资源104接收到具有新密码的登录请求126。在该情况下,从与图1A中相同的客户端设备108接收登录请求,但是可以使用不同的客户端设备。在128处,基于云的资源的服务器设备106可以评估与获得新用户密码相关联的所存储用户信息。在评估中可以采用各种技术。例如,简单评估可以确定用户信息的每个字段是否具有值(例如,不为空)。例如,如果IP地址为空,则可能指示密码是用不法方式获得的。例如,可能通过入侵基于云的资源获得了密码重置,以使得生成密码重置而无需存储相关联的用户信息。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201880010911.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top