[发明专利]一种基于动机模式分析的口令审计方法有效

专利信息
申请号: 201510043631.6 申请日: 2015-01-29
公开(公告)号: CN105989278B 公开(公告)日: 2019-06-18
发明(设计)人: 温杰;李牧;高谞;舒文静 申请(专利权)人: 武汉安问科技发展有限责任公司
主分类号: G06F21/46 分类号: G06F21/46
代理公司: 武汉东喻专利代理事务所(普通合伙) 42224 代理人: 方可
地址: 430000 湖北省武汉*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明涉及一种基于动机模式分析的口令审计方法,其步骤如下:(1)使用来源不限的真实口令集合;(2)使用含有规则和元素的操作方式进行模式创建并生成模式类型;(3)对单一口令在不同模式下出现的不同概率所形成的动态概率进行统计分析;(4)以动态概率对动机进行描述,形成群体口令的动机模式集合;(5)以动机模式的出现频度高低对口令复杂度、强度进行审计。本发明方法有效克服了现行口令审计方法仅能依照字符随机性、统计型弱口令排除、长度限制等手段的缺陷。
搜索关键词: 一种 基于 动机 模式 分析 口令 审计 方法
【主权项】:
1.一种基于动机模式分析的口令审计方法,其特征在于:所述方法的步骤如下:(1)使用来源不限的真实口令集合;(2)使用含有规则和元素的操作方式进行模式创建并生成模式类型;(3)对单一口令在不同模式下出现的不同概率所形成的动态概率进行统计分析;(4)以动态概率对动机进行描述,形成群体口令的动机模式集合;(5)以动机模式的出现频度高低对口令复杂度、强度进行审计。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉安问科技发展有限责任公司,未经武汉安问科技发展有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201510043631.6/,转载请声明来源钻瓜专利网。

同类专利
  • 一种自动测试BIOS下密码设置的方法及其装置-201910751758.1
  • 霍开源;蒋菲;黎军龙 - 深圳忆联信息系统有限公司
  • 2019-08-15 - 2019-11-12 - G06F21/46
  • 本发明涉及一种自动测试BIOS下密码设置的方法及其装置;其中,方法,包括:S1,将控制机与测试机创建在同一局域网;S2,判断测试机是否为可正常测试的电脑;若是,进入S3,若否,则结束测试;S3,将预先设置好的键盘指令发送至测试机,测试机进行密码设置;S4,控制机对设置好的密码进行修改;S5,判断修改密码是否成功;若是,进入S6,若否,则返回S3;S6,测试通过,且将修改后的密码进行清除。本发明通过控制机与测试机在同一局域网,进行BIOS下的密码设置测试,避免了人工操作的失误,且提高了测试效率,同时节省人工成本,能够更好地满足需求。
  • 一种简易的密码验证方法-201910671028.0
  • 徐俊杰;娄方;林毓平 - 南京俊禄科技有限公司
  • 2019-07-24 - 2019-11-05 - G06F21/46
  • 本发明提供一种简易的密码验证方法,包括显示屏、单片机和至少两个按键,所述按键包括数字变化键和确认键;电路采用单键开关复合用法,显示屏、单片机、数字变化键和确认键,实现密码设置和密码验证功能,简化了设计,增强了保密性,使操作更舒适、简单;同时在用于导航产品、工业产品中,较少的按键和简单的构造,提高其工作的稳定性和对环境的适用性,使用寿命长。
  • 密码找回方法、装置、服务器和可读存储介质-201910510647.1
  • 潘晓华 - 招银云创(深圳)信息技术有限公司
  • 2019-06-13 - 2019-10-25 - G06F21/46
  • 本发明涉及一种密码找回方法、装置、服务器和可读存储介质,该方法包括:服务器接收终端发送的密码找回请求;密码找回请求中携带有用户账号以及用户邮箱信息;服务器根据密码找回请求生成重置密码链接,并将重置密码链接发送给终端;重置密码链接中包括密码找回令牌,密码找回令牌携带有用户账号和令牌失效时间;服务器接收终端根据重置密码链接发送的密码找回令牌和重置密码,并根据接收到的密码找回令牌携带的令牌失效时间对密码找回令牌进行有效验证,以及在密码找回令牌验证有效时将密码找回令牌中携带的用户账号对应的密码更新为重置密码。该方法提高了服务器将终端发送的密码找回请求中携带的用户账号对应的密码更新为重置密码的便捷性。
  • BIOS密码设置方法、系统、装置及存储介质-201910666531.7
  • 李莉莉;陈思彤 - 苏州浪潮智能科技有限公司
  • 2019-07-23 - 2019-10-25 - G06F21/46
  • 本发明公开了一种BIOS密码设置方法,预先对BMC设置文件写入接口,从而能够使用户通过文件写入接口在服务器上电时,且BIOS系统启动前,将BIOS密码设置文件写入BMC,当BIOS启动后,即可利用BMC获取密码设置文件,并利用其中的密码设置信息设置BIOS密码,从而在BIOS启动时就已经完成密码的设置,密码设置结果就已经投入使用,从而可以有效降低了密码设置结果投入使用的时间。本申请还提供一种BIOS密码设置系统、装置及计算机可读存储介质,同样可以实现上述效果。
  • 一种财务系统用重置开票密码方法及其系统-201910679005.4
  • 饶健 - 四川航天信息有限公司
  • 2019-07-25 - 2019-10-25 - G06F21/46
  • 本发明公开了一种财务系统用重置开票密码方法及其系统,该方法包括获取所有注册表信息中所有的开票信息,并选择需要重置的开票信息,获取需要重置开票信息存储路径并打开路径中的数据库更改密码。本发明通过注册表找到软件安装路径,对通过更改安装中密码实现密码重置,避免了重新安装软件后再重新输入密码的问题,并且该方法操作简单,无需繁琐的步骤。
  • 一种密码强度的轻量级评估算法-201910582570.9
  • 邱天;李千目;蔡俊辉 - 南京理工大学
  • 2019-06-29 - 2019-10-22 - G06F21/46
  • 本发明公开了一种密码强度的轻量级评估算法,将给定密码和标准强密码用向量表示,该向量由数字、小写字母、大写字母、特殊字符和密码长度组成;根据给定密码向量和标准强密码向量,计算给定密码和标准强密码的余弦长度相似度;统计将给定密码转换为标准强密码所需的插入、替换和删除操作的数量,计算给定密码和标准强密码的编辑距离相似度;综合余弦长度相似度和编辑距离相似度确定给定密码的总体强度。本发明在识别强密码和弱密码的准确度方面优于现有的轻量级密码强度评测算法,并且需要的存储空间非常小,适合客户端密码强度评估使用。
  • 一种基于物联网的计算机安全登录系统-201910526479.5
  • 朱春平 - 浙江无极互联科技有限公司
  • 2019-06-18 - 2019-10-01 - G06F21/46
  • 本发明公开了一种基于物联网的计算机安全登录系统,属于计算机技术领域,解决了现有系统在计算机紧急断电时,不能够实现正常的登录验证工作;包括用于验证用户登录的计算机终端模块,用于控制计算机终端模块运行的前置控制模块,用于处理登录数据的数据平台模块,用于储能供电的备用电源模块,所述数据平台模块和前置控制模块之间通过局域网连接,数据平台模块和计算机终端模块之间通过导线电性连接,本发明具有运行稳定、操作便捷的优点,同时备用电源模块的设置能够在计算机断电时,为计算机实现供电,且本发明还具有登录安全的优点,保证了用户数据的安全和用户的隐私。
  • 一种使用指纹的密码设置方法-201910567454.X
  • 杨彦婷;刘欣瑶;杨顺平 - 杨彦婷
  • 2019-06-27 - 2019-09-27 - G06F21/46
  • 一种使用指纹的密码设置方法,其特征在于:密码设置方法实施过程分为密码生成和密码解码两个过程。密码生成过程为:每一个手指的指纹特征作为一个指纹码值,预先规定的数字、字母、符号作为常规码值,按照一定的顺序输入码值,并设置每一个码值需要持续的时间长度。密码解码过程中,按照与密码设置时相同的顺序和相同的持续时间长度输入码值,当输入的码值顺序和设定的顺序相同、设定的持续时间相同,解码成功,否则解码失败。本发明把指纹码与字母、数字、符号、时间的组合,可以应用于安全防护领域,提高密码安全性。
  • 密码重置请求的鉴别方法与装置-201910461333.7
  • 叶捷明 - 阿里巴巴集团控股有限公司
  • 2019-05-30 - 2019-09-20 - G06F21/46
  • 本发明的实施例提供鉴别密码重置请求的方法和装置,该方法包括:接收用户在业务平台上发起的密码重置请求,随后提取该用户在发起所述重置请求之前的预定时间周期内在该业务平台上多个事件,并进而将这些事件转换为多组特征向量。然后,利用密码重置鉴别模型处理多组特征向量以产生针对该密码重置请求的评估分值,并基于所述评估分值,生成作为该密码重置请求的响应的验证问题,其中所述验证问题具有与所述评估分值对应的复杂度水平。
  • CFL人工免疫计算机模型建设方法-201611094975.0
  • 范修斌 - 青岛博文广成信息安全技术有限公司
  • 2016-12-02 - 2019-09-20 - G06F21/46
  • 本发明属于信息安全技术领域,涉及安全计算机。由于目前的计算机系统经常会遇到病毒、木马的攻击,为了加强这些病毒木马的防范,在基于标识的证书认证技术CFL、强制访问控制技术BLP模型的基础上,遵从免疫系统理念,借鉴黑盒技术、沙盒技术、纵深防御技术、可信计算技术,在MVSH模型的指导之下,本发明给出了CFL人工免疫计算机模型以及建设方法,同时给出了相关的安全性分析结果。
  • 密码强度检测方法、装置、终端和计算机可读存储介质-201910433513.4
  • 高林龙 - 平安普惠企业管理有限公司
  • 2019-05-21 - 2019-09-17 - G06F21/46
  • 本发明属于计算机技术领域,尤其涉及一种密码强度检测方法、装置、终端和计算机可读存储介质,其中,所述方法包括:接收待检测的密码,并对所述密码进行分析,得到密码属性信息;根据所述密码属性信息以及预设计算规则计算所述密码对应的总评分分值和密码强度总权重;将所述总评分分值和所述密码强度总权重输入预先生成的模糊控制器,由所述模糊控制器根据所述总评分分值和所述密码强度总权重计算得到所述密码对应的密码强度;使得所述密码强度的计算更加准确,有效降低了密码强度检测出现误判的概率。
  • mysql数据库弱密码检测方法-201910429968.9
  • 邵宛岩;范渊;刘博;龙文洁 - 杭州安恒信息技术股份有限公司
  • 2019-05-22 - 2019-09-10 - G06F21/46
  • 本发明提供一种mysql数据库弱密码检测方法:包括:在客户端中建立弱密码库和次弱密码库,弱密码库和次弱密码库中均包括常见的弱密码及其加密串、比对成功次数;在客户端配置数据库IP、端口,抓取自客户端到数据库服务器的网络访问流量包作为数据库流量;从数据库流量中,筛选出登录数据包。从登录数据包中解析出登录信息;根据登录信息中的登录结果,筛选出登录成功的数据进行处理;每个登录成功的数据中的Y与弱密码库的加密串逐一比对;本发明严格按照密码校验方式进行检测,防误检测。
  • 密码输入方法、可穿戴设备及计算机可读存储介质-201910438561.2
  • 马茹龙 - 努比亚技术有限公司
  • 2019-05-22 - 2019-09-03 - G06F21/46
  • 本申请公开了一种密码输入方法、可穿戴设备及计算机可读存储介质,包括:当在可穿戴设备的预设按压区域中检测到用户的按压操作时,确定所述按压操作对应的手指波动值;将所述手指波动值和所述可穿戴设备中预设的输入波动值进行比较;若所述手指波动值和所述输入波动值相同,则基于所述手指波动值确定第一密码字符,其中,若存在后续所述按压操作,则再次获取新的第一密码字符,直至所述按压操作结束;根据获取到的各所述第一密码字符形成输入至可穿戴设备的目标密码。解决了在可穿戴设备丢失、密码丢失的情况下,容易造成用户的信息财产泄露的技术问题。
  • 屏幕解锁方法及设备-201611105316.2
  • 谭康喜 - 北京小米移动软件有限公司
  • 2016-12-05 - 2019-08-30 - G06F21/46
  • 本公开提供一种屏幕解锁方法及设备,屏幕解锁方法包括:在电子设备屏幕锁定后,接收用户输入的解锁密码;在解锁密码与预先设定的副密码相同时,配置临时使用权限;解除屏幕锁定,并显示预设的界面。因为用户输入副密码时,配置临时使用权限,保证了主用户的个人数据和个人应用的隐私,其他用户可以通过副密码对电子设备进行操作,不需要主用户频繁地解锁,同时又保证了主用户的隐私不会泄露,方便了多个用户使用,提高了用户体验。
  • 密码输入方法和移动终端-201910417240.4
  • 李磊;郭广饶 - 维沃移动通信有限公司
  • 2019-05-20 - 2019-08-27 - G06F21/46
  • 本发明提供一种密码输入方法和移动终端,该方法包括:响应于密码输入操作,分别确定在密码输入界面输入的各密码字符的有效性;根据所输入的密码中有效的密码字符确定目标密码。本发明实施例的技术方案,能够避免在输入密码时泄露密码的问题,提高了输入密码的安全性。
  • 基于集成学习的群体口令强度评价方法-201910392107.8
  • 何道敬;周贝贝;杨肖;徐向华 - 华东师范大学;杭州电子科技大学
  • 2019-05-13 - 2019-08-23 - G06F21/46
  • 本发明公开了一种基于集成学习的群体口令强度评价方法,首先按照年龄、地区等不同属性划分群体,然后使用对应群体用户真实使用的口令数据集训练n个口令口令强度评价器作为子模型;然后将n个经过训练的子模型作为基学习器,每个基学习器得到一个口令评价结果,最后根据结合策略选出最终的口令强度评价结果。本发明集合各基学习器的优点,实现准确性高的通用口令评价方法。集成后的口令强度评价结果结合了多个基学习器的优势,在保证准确性的情况下更具通用性,可以广泛应用于电商网站、军事治安等。
  • 一种弱口令核查方法和装置-201610366197.X
  • 王柯蘅;肖勇军;訾荣;蒋艳娥;刘甲旺;姜淼;霍会潮;高峰;张建军 - 北京神州泰岳软件股份有限公司
  • 2016-05-27 - 2019-08-20 - G06F21/46
  • 本发明公开了一种弱口令核查方法和装置,该方法包括:获取待测设备中保存的口令文件,从所述口令文件中解析出一个或多个账号信息;对于每个账号信息:获取该账号信息的本次核查信息;从历史核查记录中查询该账号信息的历史核查信息;根据该账号信息的本次核查信息和历史核查信息,得到该账号信息的本次核查结果。依据此方案,将不同弱口令核查过程中关于同一个账号信息的多次核查的核查信息相互关联,不同于现有技术中将每次核查单独对待的做法,本方案利用在先核查过程的核查信息得到在后核查过程的核查结果,减少了重复核查过程带来的工作量和资源浪费情况,大幅提升弱口令核查效率。
  • 一种用于身份识别的注册系统-201920166018.7
  • 代豪;黄紫丞;黄新凯 - 咪付(广西)网络技术有限公司
  • 2019-01-30 - 2019-08-20 - G06F21/46
  • 本实用新型公开了一种用于身份识别的注册系统,所述系统包括:移动智能终端10、识别注册终端20和服务器30;所述识别注册终端20包括:正面视角双目摄像头201、主机204、电源205、显示器206、语音模组207、存储模组208和网络通信模组209;通过本实用新型的用于身份识别的注册系统,可实现用户自助注册,提高了身份识别设备的易用性及便利性,并能够确保注册样本质量的一致性,有效提高识别准确率。
  • 一种客户信息管理系统-201910399694.3
  • 杨敏 - 南京聚智达信息科技有限公司
  • 2019-05-14 - 2019-08-13 - G06F21/46
  • 本发明公开了一种客户信息管理系统,括管理员终端、安全认证模块、服务端和读卡器,所述管理员终端方便管理者登录管理系统,安全认证模块,管理员终端发起请求连接请求,该请求需要通过安全认证模块的验证、权限设置和数据加密,通过安全认证的用户可和相应的模块进行交互,相应管理员终端的请求,所述服务端包括客户基础信息模块、会员卡积分业务模块、会员卡消费查询模块和客户回访模块。本发明客户信息管理系统的有益效果是能够适用于中小型企业,经济、简便、适用、易维护,精确定位客户,提高工作效率。
  • 一种快捷支付方法、装置及系统-201410764399.0
  • 贾平楠;郭丽娟 - 北京握奇智能科技有限公司
  • 2014-12-11 - 2019-08-13 - G06F21/46
  • 本申请公开了一种快捷支付方法、装置及系统,该方法包括:接收由PC端发送的验证码生成请求,生成第一验证码,获取预先存储的与用户信息对应的第一密钥,将第一验证码通过第一密钥加密生成第二验证码;发送第一数据包至与用户信息对应的移动终端,接收由移动终端转发的由安全模块生成的第二数据包,第二数据包携带有第三验证码,将第一验证码与第三验证码进行比对,当比对结果为成功时,支付完成。在本申请公开的支付方法中,即使在上述过程中第二验证码被不法分子获取,不法分子却无法获知对第二验证码解密所需的第二密钥,进而无法获取第三验证码以完成支付,从而解决了现有技术中安全性低的问题。
  • 口令强度评估方法、装置及计算机可读存储介质-201910274077.0
  • 徐凌智;王健宗 - 平安科技(深圳)有限公司
  • 2019-04-08 - 2019-08-09 - G06F21/46
  • 本发明涉及一种安全技术,揭露了一种口令强度评估方法,包括:收集网络泄露的真实口令以及预设类型的虚拟口令,通过预设概率模型估算所述真实口令以及虚拟口令的泄露概率,对所述真实口令和虚拟口令进行结构分析,根据所述真实口令以及虚拟口令的结构以及泄露概率,形成口令泄露概率模型,随机生成一批口令,利用所述口令泄露概率模型,计算得到所述随机生成的一批口令的泄露概率,采用预设口令强度评估模型以及所述随机生成的一批口令的泄露概率,对用户输入的待评估口令进行口令强度值的估算。本发明还提出一种口令强度评估装置以及一种计算机可读存储介质。本发明实现了口令强度的精准评估。
  • 触摸终端机以及触摸终端机的密码生成方法-201480072821.4
  • 郑喜盛 - 呢哦怕的株式会社
  • 2014-01-16 - 2019-08-09 - G06F21/46
  • 本发明涉及一种触摸终端机的密码生成方法,更详细地涉及触摸终端机的密码生成方法,所述密码生成方法包括:接收来自用户的显示屏上的触摸输入的步骤;触摸信息获得步骤,获得触摸输入的地点的位置信息、颜色信息或触摸时间信息中至少任意一个;接收账户信息的步骤;以及结合所述触摸信息与所述账户信息,从而生成密码的步骤。
  • 信息显示方法及装置-201510713661.3
  • 张鹏飞;夏勇峰;林形省 - 小米科技有限责任公司;北京智米科技有限公司
  • 2015-10-28 - 2019-08-06 - G06F21/46
  • 本公开是关于一种信息显示方法及装置,属于通讯技术领域。所述方法包括:检测输入密码;响应于检测到所述输入密码,输出与所述输入密码对应的通信信息。所述装置包括:检测模块,用于检测输入密码;输出模块,用于响应于检测到所述输入密码,输出与所述输入密码对应的通信信息。本公开通过设置密码,使得用户可自行控制输出的通信信息,输出的通信信息的内容更加符合用户的意愿,所以该种信息显示方式灵活,可控性强。
  • 一种密码验证方法及系统-201910242740.9
  • 吴晨煌 - 莆田学院
  • 2019-03-28 - 2019-07-30 - G06F21/46
  • 本发明公开了一种密码验证方法及系统。其中,所述方法包括:接收用户输入的包括密码字符和至少一个干扰字符的字符串,该包括密码字符和至少一个干扰字符的字符串组成密码字符串,和根据预设的密码规则,对该组成的密码字符串进行密码验证,以及根据该对该组成的密码字符串进行密码验证的验证结果,在该验证结果是通过密码验证时,登录关联该组成的密码字符串的可用界面。通过上述方式,能够实现有效防止用户输入的密码被盗取,避免用户所拥有的信息资源空间被盗取。
  • 应用账户登录方法、装置、计算机设备及计算机存储介质-201910219130.7
  • 陈志辉 - 深圳壹账通智能科技有限公司
  • 2019-03-21 - 2019-07-26 - G06F21/46
  • 本申请公开了一种应用账户登录方法、装置、计算机设备及计算机存储介质,涉及身份验证技术领域,可以降低应用账户登录的风险。所述方法包括:获取各个应用账户的登录信息;利用读取磁卡发送的加密密钥对所述各个应用账户的登录信息进行加密,并将加密后各个应用账户的登录信息保存至终端的安全区域;接收用户触发预设应用账户的登录指令,从所述安全区域查询加密后的各个账户的登录信息中与所述预设应用账户相匹配的加密后登录信息;利用读取所述磁卡发送的解密密钥对所述预设应用账户的加密后登录信息进行解密,并根据解密后预设应用账户的登录信息进入预设应用界面。
  • 一种加密方法及移动终端-201610695402.7
  • 江苏 - 维沃移动通信有限公司
  • 2016-08-19 - 2019-07-26 - G06F21/46
  • 本发明实施例提供了一种加密方法及移动终端,该加密方法包括:根据作用于密码输入区域的触摸操作,生成第一密码;根据接收到的第一指令,在密码输入区域生成对称轴;在密码输入区域中,基于对称轴生成与第一密码轴对称的第二密码;根据第一密码和第二密码,构成有效密码。通过本发明能够在提高移动终端安全性的同时降低密码的复杂性,从而有效地提升了用户体验。
  • 一种安全信息交互方法及系统-201910243142.3
  • 吴晨煌;李慧敏 - 莆田学院
  • 2019-03-28 - 2019-07-23 - G06F21/46
  • 本发明公开了一种安全信息交互方法及系统。其中,所述方法包括:接收由第一用户终端输入的的携带第一密钥的第一请求信息,和根据该携带第一密钥的第一请求信息,调取与该第一请求信息关联的匹配信息,和将对应该匹配信息的第二密钥发送给第二用户终端,以及根据该第二用户终端接收的该第二密钥,获取对应该第二密钥的匹配信息。通过上述方式,能够实现有效防止用户输入的安全信息被盗取,避免用户所拥有的信息资源空间被盗取。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top