[发明专利]弱口令的检测方法、装置、设备、存储介质及程序产品在审
申请号: | 202210988922.2 | 申请日: | 2022-08-17 |
公开(公告)号: | CN115344852A | 公开(公告)日: | 2022-11-15 |
发明(设计)人: | 解敏;陈泽智;黄千帆;廖敏飞;吴孟晴;袁晟 | 申请(专利权)人: | 中国建设银行股份有限公司;建信金融科技有限责任公司 |
主分类号: | G06F21/46 | 分类号: | G06F21/46;G06F21/44 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 康欢欢 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 口令 检测 方法 装置 设备 存储 介质 程序 产品 | ||
1.一种弱口令的检测方法,其特征在于,包括:
对获取的用户口令进行解密,获得解密口令;
基于口令更新信息对设定口令规则进行更新;
调用更新后的设定口令规则对所述解密口令进行检测,判断所述解密口令是否为弱口令;
若所述解密口令为弱口令,则获取所述弱口令对应的关联信息;
基于所述关联信息生成口令检测结果,并将所述口令检测结果发送至大数据平台进行处理。
2.根据权利要求1所述的方法,其特征在于,基于口令更新信息对设定口令规则进行更新,包括:
每隔设定时长向服务器发送规则更新请求;
接收服务器基于所述规则更新请求返回的口令更新信息;
根据所述口令更新信息对所述设定口令规则进行更新。
3.根据权利要求1所述的方法,其特征在于,基于口令更新信息对设定口令规则进行更新,包括:
当检测到调用口令检测控件时,向服务器发送规则更新请求;其中,所述口令检测控件存储有设定口令规则;
接收服务器基于所述规则更新请求返回的口令更新信息;
根据所述口令更新信息对所述设定口令规则进行更新。
4.根据权利要求3所述的方法,其特征在于,调用更新后的设定口令规则对所述解密口令进行检测,包括:
运行所述口令检测控件,使得所述口令检测控件基于更新后的设定口令规则对所述解密口令进行检测。
5.根据权利要求1所述的方法,其特征在于,所述设定口令规则包括多条口令规则;调用更新后的设定口令规则对所述解密口令进行检测,包括:
将所述解密口令与所述多条口令规则进行一一比对;
相应的,判断所述解密口令是否为弱口令,包括:
若所述解密口令与至少一条口令规则相匹配,则所述解密口令为弱口令。
6.根据权利要求1所述的方法,其特征在于,所述设定口令规则包括如下至少一项:口令长度小于设定位数、未同时包含大写字母及小写字母、未包含数字、设定数量的连续字符为连续按键字符、设定数量的连续字符为升序或降序数字、设定数量的连续字符为升序或降序字母、未包含设定字符。
7.根据权利要求5所述的方法,其特征在于,基于所述关联信息生成口令检测结果,包括:
将所述关联信息写入设定文件,获得口令检测结果;其中,所述关联信息包括:时间戳、用户标识码、匹配规则信息、对接方标识。
8.根据权利要求1所述的方法,其特征在于,将所述口令检测结果发送至大数据平台进行处理,包括:
对所述口令检测结果进行聚类统计,获得统计结果;
基于统计结果生成事件图和/或报表;
将所述事件图和/或报表进行展示。
9.根据权利要求1所述的方法,其特征在于,对获取的用户口令进行解密之前,还包括:
接收用户通过密码键盘输入的多个口令字符;
对所述多个口令字符分别进行加密,获得用户口令。
10.根据权利要求9所述的方法,其特征在于,对获取的用户口令进行解密,获得解密口令,包括:
从设定服务器获取设定密钥;其中,所述设定服务器为所述密码键盘对应的服务器;
根据所述设定密钥对所述用户口令进行解密,获得解密口令。
11.一种弱口令的检测装置,其特征在于,包括:
解密模块,用于对获取的用户口令进行解密,获得解密口令;
更新模块,用于基于口令更新信息对设定口令规则进行更新;
检测模块,用于调用更新后的设定口令规则对所述解密口令进行检测,判断所述解密口令是否为弱口令;
关联信息获取模块,用于若所述解密口令为弱口令,则获取所述弱口令对应的关联信息;
检测结果生成模块,用于基于所述关联信息生成口令检测结果,并将所述口令检测结果发送至大数据平台进行处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国建设银行股份有限公司;建信金融科技有限责任公司,未经中国建设银行股份有限公司;建信金融科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210988922.2/1.html,转载请声明来源钻瓜专利网。