[发明专利]邮箱账号密码的保护方法及计算机可读存储介质有效
申请号: | 201810341234.0 | 申请日: | 2018-04-17 |
公开(公告)号: | CN108737087B | 公开(公告)日: | 2021-04-27 |
发明(设计)人: | 兰书俊;南江;苏玉海;蔡阿川 | 申请(专利权)人: | 厦门市美亚柏科信息股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 深圳市博锐专利事务所 44275 | 代理人: | 张明 |
地址: | 361000 福建省厦门*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 邮箱 账号 密码 保护 方法 计算机 可读 存储 介质 | ||
本发明公开了一种邮箱账号密码的保护方法及计算机可读存储介质,方法包括:移动终端与云端服务器协商临时加密密钥和第一加密算法;移动终端的客户端应用从邮箱应用获取邮箱的账号密码信息,并发送至安全操作系统中的可信应用;可信应用对所述账号密码信息进行加密,得到账号密码密文,并发送至客户端应用;客户端应用将所述账号密码密文与移动终端的系统账号进行关联,并使用所述临时加密密钥和第一加密算法对关联关系进行加密后,发送至云端服务器;云端服务器使用临时加密密钥和第一加密算法对应的解密算法对所述加密后的关联关系进行解密,得到并保存所述关联关系。本发明可有效保证邮箱账号密码的安全性。
技术领域
本发明涉及数据安全技术领域,尤其涉及一种邮箱账号密码的保护方法及计算机可读存储介质。
背景技术
Android是目前最流行的智能手机操作系统,远超过苹果、黑莓等智能手机操作系统。邮件是人们工作生活的重要一部分,Android系统提供了这个重要的邮箱程序。用户基于方便一般会使用系统提供的邮箱来收发不同的邮件。Android的主流系统定制厂商各自的安全邮箱,如华为、三星、小米、OPPO等,还有各种第三方应用的邮箱,如QQ邮箱、网易邮箱大师等。因为邮箱应用需要兼容各式各样的邮箱账号故需要传递明文的账号密码,所以决定了这些邮箱应用只能保存原始账号密码。此时,若逆向分析相关算法,就能得到原始账号和密码信息。
通过实际的逆向分析可以知道,Android阵营中的操作系统主要使用厂家,如华为、三星、小米、魅族自带的邮箱系统把用户的登录的邮箱账号通过AES或者DES等算法加密保存在数据库中,可通过逆向分析技术把加密算法逆向出来,进而获取数据库中的内容,进行密码破解。而第三方邮箱应用占比比较高的QQ邮箱、网易邮箱大师同样是加密后保存在数据库中。破解者只需要获取数据库,然后通过逆向分析破解加解密算法,就可解密出数据库的加密数据,从而获得邮箱账号密码的明文。甚至有些邮箱应用没有对账号密码没有进行加密,而是直接明文存储。
因此,这些邮箱应用在邮箱账号密码保护方面存在漏洞,存在邮箱账号密码泄露风险。对于一些保密意识用户较弱的来说,密码一般都是相似或者相同的,泄露了密码对于用户来说是更是极度不安全的。
发明内容
本发明所要解决的技术问题是:提供一种邮箱账号密码的保护方法及计算机可读存储介质,可有效保证邮箱账号密码的安全性。
为了解决上述技术问题,本发明采用的技术方案为:一种邮箱账号密码的保护方法,包括:
移动终端与云端服务器协商临时加密密钥和第一加密算法;
移动终端的客户端应用从邮箱应用获取邮箱的账号密码信息,并将所述账号密码信息发送至安全操作系统中的可信应用;
可信应用对所述账号密码信息进行加密,得到账号密码密文,并将所述账号密码密文发送至客户端应用;
客户端应用将所述账号密码密文与移动终端的系统账号进行关联,并使用所述临时加密密钥和第一加密算法对关联关系进行加密后,发送至云端服务器;
云端服务器使用临时加密密钥和第一加密算法对应的解密算法对所述加密后的关联关系进行解密,得到并保存所述关联关系。
本发明还涉及一种计算机可读存储介质,其上存储有计算机程序,所述程序被处理器执行时实现如上所述的步骤。
本发明的有益效果在于:通过把移动终端的邮箱账号密码加密后的数据存储在云端服务器,避免了保存在本地数据库会被破解的风险,提高邮箱账号密码的安全性;通过在安全操作系统中对账号密码信息进行加密,进一步提高了邮箱账号密码的安全性;通过预先让移动终端与云端服务器协商密钥和加密算法,从而建立起移动终端与云端服务器的安全通道,通过协商好的密钥和加密算法对移动终端和云端服务器之间交互的数据进行再次加密传输,防止在交互过程中数据被抓包截取从而出现加密数据泄露的问题,确保通信数据的安全性,从而有效保证邮箱账号密码的安全性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于厦门市美亚柏科信息股份有限公司,未经厦门市美亚柏科信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810341234.0/2.html,转载请声明来源钻瓜专利网。