一种弱口令检测方法及检测系统
基本信息
申请号 | CN201910901157.4 | 申请日 | - |
公开(公告)号 | CN110635914A | 公开(公告)日 | 2019-12-31 |
申请公布号 | CN110635914A | 申请公布日 | 2019-12-31 |
分类号 | H04L9/32(2006.01); H04L29/06(2006.01) | 分类 | 电通信技术; |
发明人 | 李春强; 丘国伟; 于磊 | 申请(专利权)人 | 南京经纬信安科技有限公司 |
代理机构 | - | 代理人 | - |
地址 | 210039 江苏省南京市雨花台区板桥新城新林芳庭69-44号 | ||
法律状态 | - |
摘要
摘要 | 本申请涉及一种弱口令检测方法及检测系统,包括从互联网泄漏的密码字典库和社工型密码两个方面的来源生成弱口令字典;选择指定的检测范围;判断该弱口令字典是否可以正常登录来判断设备服务是否具有弱口令;对弱口令进行分析,并将检测报告发送给管理员。其中,社工型密码生成中根据每一项用户属性形成属性子集合;根据社工密码描述语言中的连接符分隔成描述子规则;根据每一项描述子规则生成对应的密码子集合;最后将密码子集合组合成密码字典。检测系统包括弱口令字典表、检测任务模块、任务执行模块和弱口令存储分析模块。本发明能够进一步的完善现有弱口令字典存在的不足,以适配不同的业务场景中能够有效的对弱口令进行检测,提高工作效率。 |
