防止撞库攻击的口令验证方法、系统、中间件及存储介质
基本信息
申请号 | CN201910293751.X | 申请日 | - |
公开(公告)号 | CN110086621A | 公开(公告)日 | 2019-08-02 |
申请公布号 | CN110086621A | 申请公布日 | 2019-08-02 |
分类号 | H04L9/30(2006.01)I; H04L9/08(2006.01)I; H04L29/06(2006.01)I | 分类 | 电通信技术; |
发明人 | 邱政超; 董文全; 盛磊 | 申请(专利权)人 | 中科赛诺(北京)科技有限公司 |
代理机构 | 北京轻创知识产权代理有限公司 | 代理人 | 赵秀斌 |
地址 | 100000 北京市丰台区南三环西路16号搜宝商务中心2号楼2506 | ||
法律状态 | - |
摘要
摘要 | 本发明涉及防止撞库攻击的口令验证方法、系统、中间件及存储介质,其中口令验证方法包括以下步骤,将用户口令PW分解成两个相互关联的登录随机因子和结合用户身份标识IDu将两个所述登录随机因子和与注册生成的用户注册信息进行口令验证;其中,所述用户注册信息包括所述用户身份标识IDu和由所述用户口令PW分解成的两个相互关联的注册随机因子和本发明的口令验证方法的基本设计思想是将一个用户输入的口令分解成两个随机因子,将两个随机因子和服务器进行口令验证,该方法降低了用户在不同应用服务器上使用同一口令遭受撞库攻击的风险,省去了用户通过使用不同的口令来防范撞库攻击的麻烦,因此,本方法更加方便、实用且安全。 |
