[发明专利]一种设备弱口令集中核查的方法和系统在审

专利信息
申请号: 201310616942.8 申请日: 2013-11-27
公开(公告)号: CN104683127A 公开(公告)日: 2015-06-03
发明(设计)人: 肖勇军;陈浩;赵昭;苏砫;张建军 申请(专利权)人: 北京神州泰岳软件股份有限公司
主分类号: H04L12/24 分类号: H04L12/24;H04L29/06
代理公司: 北京市隆安律师事务所 11323 代理人: 权鲜枝
地址: 100089 北京市海淀区万*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 设备 口令 集中 核查 方法 系统
【说明书】:

技术领域

发明涉及计算机网络信息安全、网络管理技术领域,特别涉及一种设备弱口令集中核查的方法和系统。

背景技术

随着互联网的快速发展和普及,各大企业加大了IT系统的建设投入,使得各种应用系统和用户数量不断增加,网络规模迅速扩大,企业面临的信息安全问题也愈见突出。长期以来,弱口令一直作为各种安全检查、风险评估报告中最常见的高风险安全问题存在,成为攻击者控制系统的主要途径。

目前弱口令核查采用主要采用两种方式:远程连接网元反复尝试登录账号口令的方式和人工登录主机等设备获取口令文件进行离线单机破解方式。

在远程连接网元反复尝试登录账号口令的方式中,由于考虑对网元设备存在影响,不能开展超大字典库的尝试,因而往往集中于出厂缺省账号配置和少量其它弱口令,不能更加全面发现不符合强口令策略的其它弱口令;在人工登录主机等设备获取口令文件,利用带弱口令字典的破解工具进行离线、单机破解方式中,弱口令字典分散在各个离线破解的工具当中,无法进行统一、高效的配置和管理,如弱口令字典库升级,无法做到一点升级全网有效,及时更新最新弱口令字典。在这两种核查的方式中,都没有实现对弱口令字典进行统一的管理和维护。

另外,在远程连接网元反复尝试登录账号口令的方式中,存在有损探伤的问题,极易造成配置了账号锁定策略的设备死锁,影响用户正常访问;由于只尝试登录从互联网可以访问到的设备,无法实现防火墙隔离的内网设备的弱口令核查;由于采用尝试登录可连接的设备进行弱口令核查,没有口令破解算法模块,不支持离线对口令文件的检查,未购买相应工具的省公司无法借助已有平台完成所有防火墙内、外网设备的弱口令核查。在人工登录主机等设备获取口令文件,利用带弱口令字典的破解工具进行离线、单机破解方式中,需要的人工工作量巨大,需要逐个设备获取文件、破解结果统一分析形成报告;同时效率低下,无法实现定期、全网性弱口令排查。

发明内容

鉴于上述问题,本发明实施例提供一种设备弱口令集中核查方法和系统,能够实现集中化的核查设备的弱口令,达到全面高效核查设备口令设置情况的目的。

本发明实施例采用了如下技术方案:

本发明一个实施例提供了一种设备弱口令集中核查方法,所述方法包括:

当需对设备进行弱口令核查时,所述方法包括:

接收待检查设备和待检查项;

采集各待检查设备的密码文件,上传至集中控制服务器上;

所述集中控制服务器将接收到的密码文件拆分为多个破解任务,并根据负载均衡的原则分配到多个破解分析服务器上;

所述破解分析服务器根据所述待检查项自动匹配对应的弱口令字典,按照对应的核查级别完成弱口令核查;

各破解分析服务器将核查结果上传至所述集中控制服务器上,进行汇总分析。

所述采集各待检查设备的密码文件,上传至集中控制服务器上包括:

根据网元与探针的覆盖关系,确定所述待检查设备所对应的集中部署的采集探针或分布式部署的采集探针;

对应的采集探针采集所对应待检查设备的密码文件,并上传至集中控制服务器上。

所述采集各待检查设备的密码文件,上传至集中控制服务器上包括:

预置在各待检查设备上的离线采集脚本采集所述待检查设备的密码文件;

利用预置在各待检查设备上的离线导入模块,将采集到的密码文件上传至集中控制服务器上。

判断是否需对设备进行弱口令核查的方法包括:

监控预置的核查任务计划模板,当满足核查条件时,触发对设备进行弱口令核查;所述核查任务计划模块包括待检查设备、待检查项及核查周期;或

当接收到对设备进行弱口令核查的请求时,触发对设备进行弱口令核查。

所述方法还包括分级管理所述弱口令字典,包括管理和维护极弱口令级字典、一般弱口令级字典和轻微弱口令级字典。

另外,本发明实施例还提供了一种设备弱口令集中核查系统,所述系统包括弱口令核查设备、集中控制服务器和破解分析服务器:

所述弱口令核查设备包括:

接收模块,用于当需对设备进行弱口令核查时,接收待检查设备和待检查项;

采集上传模块,用于采集各待检查设备的密码文件,上传至所述集中控制服务器上;

所述集中控制服务器将接收到的密码文件拆分为多个破解任务,并根据负载均衡的原则分配到多个破解分析服务器上;并根据各破解分析服务器上传的核查结果进行汇总分析;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京神州泰岳软件股份有限公司;,未经北京神州泰岳软件股份有限公司;许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310616942.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top