[发明专利]一种弱口令检测方法、检测控制设备及弱口令检测系统有效
申请号: | 201910620405.8 | 申请日: | 2019-07-10 |
公开(公告)号: | CN110336824B | 公开(公告)日: | 2021-12-03 |
发明(设计)人: | 李鹏;王明;张海洋;王步放 | 申请(专利权)人: | 中国民航信息网络股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/46 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 张建 |
地址: | 100085 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 口令 检测 方法 控制 设备 系统 | ||
本发明公开了一种弱口令检测方法、检测控制设备及弱口令检测系统,可以通过检测控制设备获得待检测服务所在的至少一个服务提供设备的IP地址,检测控制设备根据预设用户名词典和预设弱口令词典确定每一个IP地址对应的待检测数据,检测控制设备对每个服务提供设备:根据该服务提供设备的最大连接数N将该服务提供设备的IP地址对应的待检测数据拆分为N个数据块,检测控制设备将各数据块发送至弱口令检测设备中进行弱口令测试,使得弱口令检测设备在进行弱口令测试的过程中,各IP地址对应的服务器被远程连接的数量不会大于最大远程连接数,从而避免了在分布式弱口令检测的过程中,服务器可能出现的由于最大连接数被超过而触发登录安全机制的问题。
技术领域
本发明涉及计算机安全领域,尤其涉及一种弱口令检测方法、检测控制设备及弱口令检测系统。
背景技术
科技型企业的许多业务需要在服务器上进行,员工通常需要在某个业务系统的登录页面上先输入用户名和登录口令后,才可以进入相应的操作页面以处理业务。登录口令是科技型企业防范黑客入侵以安全运营信息业务的关键防线。因此,科技型企业需定期对登录口令进行检测,以及时发现并排除安全性较低而容易被黑客破解的弱口令,如123456。
技术人员可以采用分布式检测的方法,通过多个弱口令检测设备远程连接企业的服务器以检测用户名是否使用了弱口令。但是,在分布式检测的过程中,企业的服务器的最大连接数(由计算机操作系统(例如Windows、Linux等)所配置)易被超过而触发登录安全机制,进而导致服务器被锁定而无法继续进行弱口令检测。
发明内容
鉴于上述问题,本发明提供一种克服上述问题或者至少部分地解决上述问题的弱口令检测方法、检测控制设备及弱口令检测系统,技术方案如下:一种弱口令检测方法,包括:
检测控制设备获得待检测服务所在的至少一个服务提供设备的IP地址;
所述检测控制设备根据预设用户名词典和预设弱口令词典确定每一个所述IP地址对应的待检测数据,其中,一个IP地址对应的待检测数据包括:S组数据对,每组数据对均包括:所述预设用户名词典中的一个用户名和所述预设弱口令词典中的一个弱口令;
所述检测控制设备对每个服务提供设备:所述检测控制设备根据该服务提供设备的最大连接数N将该服务提供设备的IP地址对应的待检测数据拆分为N个数据块,每个数据块中均包括M组数据对,其中,M=S/N;
所述检测控制设备将各数据块发送至至少一个弱口令检测设备中,以使所述弱口令检测设备根据接收的数据块进行弱口令测试。
优选的,所述检测控制设备将各数据块发送至至少一个弱口令检测设备中,以使所述弱口令检测设备根据接收的数据块进行弱口令测试,包括:
所述检测控制设备确定至少一个弱口令检测设备的空闲线程数;
所述检测控制设备根据所述空闲线程数将各数据块发送至所述至少一个弱口令检测设备中,以使所述弱口令检测设备根据接收的数据块进行弱口令测试,其中,发送至弱口令检测设备的数据块的数量不大于该弱口令检测设备的空闲线程数。
优选的,在所述检测控制设备将各组数据块发送至至少一个弱口令检测设备中,以使所述弱口令检测设备根据接收的数据块进行弱口令测试之后,所述方法还包括:
所述检测控制设备获得至少一个弱口令检测设备的弱口令检测结果,其中,所述弱口令检测结果中包括:由弱口令检测设备确定的、使用弱口令的用户名。
优选的,在所述检测控制设备获得至少一个弱口令检测设备的弱口令检测结果之后,所述方法还包括:
所述检测控制设备将已确定的、使用弱口令的用户名发送至其它弱口令检测设备中,以使所述其它弱口令检测设备在进行弱口令测试时,跳过包含已确定的、使用弱口令的用户名的数据对。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国民航信息网络股份有限公司,未经中国民航信息网络股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910620405.8/2.html,转载请声明来源钻瓜专利网。