[发明专利]一种弱密码检测方法有效
申请号: | 201711267336.4 | 申请日: | 2017-12-05 |
公开(公告)号: | CN108256317B | 公开(公告)日: | 2023-04-18 |
发明(设计)人: | 康星;焦小涛;何建锋 | 申请(专利权)人: | 西安交大捷普网络科技有限公司 |
主分类号: | G06F21/46 | 分类号: | G06F21/46 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 710075 陕西省*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 密码 检测 方法 | ||
本发明属于计算机网络安全技术领域,具体涉及一种弱密码检测方法,包括,接收待检测密码,获取待检测密码的字符长度、包含的字符类型、不同字符数,以及最大同类型连续字符占比;依据所述的字符长度、包含的字符类型、不同字符数、最大同类型连续字符占比计算待检测密码的强弱指数;将待检测密码的强弱指数与预设的弱密码指数比较,若待检测密码的强弱指数大于预设的弱密码指数,则该待检测密码为弱密码。本发明方法和穷举法相比,检测速率更高,同时综合考虑了密码的四个维度,检测的合理性得到提高,通过大量的数据验证发现本发明的弱密码检测方法具有很好的实用性,且无须大量的尝试登陆,不会触发安全机制。
技术领域
本发明属于计算机网络安全技术领域,具体涉及一种弱密码检测方法。
背景技术
目前,随着计算机技术的不断发展,计算机应用越来越广泛,操作系统密码的重要性就可想而知了。密码就相当于进入家门的钥匙,当他人有一把可以进入你家的钥匙,我们的安全、财物以及隐私等,都将受到威胁。计算机操作系统的密码的意义亦是如此,弱密码很容易被他人猜到或破解,所以如果我们使用的密码为弱密码,我们的计算机中存储的所有信息数据都将面临被窃取的可能,非常危险。因此,如何对操作系统中使用的弱密码进行检测,实现计算机系统使用安全性,对用户极为重要。传统的操作系统弱密码检测,是使用常见弱密码,通过调用系统函数利用穷举法模拟登录的方法检查用户密码是否弱密码。具体的流程如下:根据常见弱密码表生成用户-密码;利用生成用户-密码模拟登陆;若失败,则继续检测下一个用户-密码,进行模拟登陆;直到登陆成功或者穷举所有弱密码完成扫描。
在实现本发明过程中,发明人发现现有技术中至少存在如下问题:在现有技术中,由于现有的弱密码检测方法采用穷举法调用系统函数模拟登录的方法实现,导致检测时间长且检测效率低;由于现有的弱密码检测方法进行多次模拟登陆,容易触发系统安全机制,导致系统由于登录失败次数过多而被锁定,而且,在登录失败次数过多而被锁定的情况下,无法穷举所有弱口令,导致无法进行全面检测,进而导致检测准确率较低,漏检率较高。而且采用穷举法在每次检测过程需要浪费大量的时间。
发明内容
为了解决现有的弱密码检测方法检测时间长且检测效率低且容易触发安全机制的技术问题,本发明提供一种弱密码检测方法,具体通过以下技术方案予以实现:
一种弱密码检测方法,其特征在于,包括:接收待检测密码;获取待检测密码的字符长度、包含的字符类型、不同字符数,以及最大同类型连续字符占比;
依据所述的字符长度、包含的字符类型、不同字符数、最大同类型连续字符占比计算待检测密码的强弱指数;
将待检测密码的强弱指数与预设的弱密码指数比较,若待检测密码的强弱指数大于预设的弱密码指数,则该待检测密码为弱密码。
其中,依据所述的字符长度、包含的字符类型、不同字符数占比、最大同类型连续字符占比计算待检测密码的强弱指数,具体包括:分别确认字符长度、包含的字符类型、不同字符数、最大同类型连续字符占比所对应的权值,将所对应的权值相加得到待检测密码的强弱指数;
其中,不同字符长度对应的权值为:
当字符长度为1~6,对应权值为10;当字符长度为7~10时,对应权值为3;当字符长度为10~16时,对应权值为1;当字符长度为17~20时,对应权值为0;
其中,不同字符类型对应的权值为:
当包括的字符类型为1类时,对应权值为10;当包括的字符类型为2类时,对应权值为5;当包括的字符类型为3类时,对应权值为1;当包括的字符类型为4类时,对应权值为0;
其中,包含的不同字符数对应的权值为:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安交大捷普网络科技有限公司,未经西安交大捷普网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711267336.4/2.html,转载请声明来源钻瓜专利网。