[发明专利]一种弱密码检测系统、方法及装置在审
申请号: | 202010681905.5 | 申请日: | 2020-07-15 |
公开(公告)号: | CN111914247A | 公开(公告)日: | 2020-11-10 |
发明(设计)人: | 高健媛;田丰;于达;王明;黄睿 | 申请(专利权)人: | 中国民航信息网络股份有限公司 |
主分类号: | G06F21/46 | 分类号: | G06F21/46;G06F16/903 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 尹秀 |
地址: | 100085 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 密码 检测 系统 方法 装置 | ||
1.一种弱密码检测系统,其特征在于,包括:本地检测模块、远程检测模块,其中,所述本地检测模块存储有弱密码强度检测动态策略库,依据所述弱密码强度检测动态策略库设定预设检测策略,所述远程检测模块存储有弱密码字典库,
所述本地检测模块,用于获取用户登录目标应用的用户密码,依据所述预设检测策略对所述用户密码进行检测,得到检测结果,基于所述检测结果,判断所述用户密码是否为弱密码,若否,将所述用户密码发送给所述远程检测模块;
所述远程检测模块,用于接收所述用户密码,基于所述弱密码字典库判断所述用户密码是否为常见弱密码,得到判断结果,将所述判断结果发送给所述本地检测模块;
所述本地检测模块,用于接收所述判断结果。
2.根据权利要求1所述的系统,其特征在于,所述本地检测模块包括:策略加载单元、本地弱密码检测单元和弱密码强度检测动态策略库,其中,
所述策略加载单元,用于接收加载请求,基于所述加载请求在所述弱密码强度检测动态策略库选取预设检测策略;
所述本地弱密码检测单元,用于获取用户登录目标应用的用户密码,依据所述预设检测策略对所述用户密码进行检测,得到检测结果,基于所述检测结果,判断所述用户密码是否为弱密码,若否,将所述用户密码发送给所述远程检测模块;
所述弱密码强度检测动态策略库,用于存储各个检测策略。
3.根据权利要求1所述的系统,其特征在于,所述远程检测模块包括:授权检测单元、远程弱密码检测单元和弱密码字典库,其中,
所述授权检测单元,用于对所述目标应用进行授权检测;
所述远程弱密码检测单元,用于在检测通过时,接收所述用户密码,基于所述弱密码字典库判断所述用户密码是否为常见弱密码,得到判断结果,将所述判断结果发送给所述本地检测模块;
所述弱密码字典库,用于存储各个弱密码。
4.根据权利要求1所述的系统,其特征在于,还包括:
反馈模块,将所述判断结果反馈给所述目标应用。
5.一种弱密码检测方法,其特征在于,应用于如权利要求1所述弱密码检测系统中的本地检测模块,所述检测方法包括:
获取用户登录目标应用的用户密码,依据所述预设检测策略对所述用户密码进行检测,得到检测结果;
基于所述检测结果,判断所述用户密码是否为弱密码;
若否,将所述用户密码发送给所述远程检测模块进行判断;
接收所述远程检测模块反馈的判断结果。
6.根据权利要求5所述的方法,其特征在于,获取用户登录目标应用的用户密码,依据所述预设检测策略对所述用户密码进行检测,得到检测结果,包括:
获取所述预设检测策略中各个检测策略;
基于所述各个检测策略对所述用户密码进行正则匹配,得到检测结果。
7.一种弱密码检测方法,其特征在于,应用于如权利要求1所述弱密码检测系统中的远程检测模块,所述检测方法包括:
接收用户密码;
基于所述弱密码字典库判断所述用户密码是否为常见弱密码,得到判断结果,将所述判断结果发送给所述本地检测模块。
8.根据权利要求7所述的方法,其特征在于,基于所述弱密码字典库判断所述用户密码是否为弱密码,得到判断结果,包括:
对所述目标应用进行授权检测;
在检测通过时,接收所述用户密码,基于所述弱密码字典库判断所述用户密码是否为常见弱密码,得到判断结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国民航信息网络股份有限公司,未经中国民航信息网络股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010681905.5/1.html,转载请声明来源钻瓜专利网。