[发明专利]利用密钥和推导参数进行密码生成在审
申请号: | 201580083591.6 | 申请日: | 2015-09-04 |
公开(公告)号: | CN108292992A | 公开(公告)日: | 2018-07-17 |
发明(设计)人: | 胡文达;华树嘉;彼得·安-平·黄 | 申请(专利权)人: | 慧与发展有限责任合伙企业 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 康泉;宋志强 |
地址: | 美国德*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 应用密码 输入串 密钥 字符集 差别选择 推导 应用 过程选择 接收用户 密码生成 散列 映射 | ||
在一些示例中,一种方法包括接收用户输入串并且从用户输入串生成用于特定应用的应用密码。生成应用密码可以包括生成用于特定应用的密钥并且通过应用无差别选择过程以从多个字符集中选择字符集来指定应用密码的推导参数以生成应用密码。生成应用密码还可以包括:将密钥的散列值的一部分和用户输入串映射到通过无差别选择过程选择的字符集中的字符,以获取应用密码。
背景技术
在科技迅速进步的情况下,当今社会中电子设备越来越流行。膝上型计算机、台式计算机、移动式电话和平板机设备是电子设备的一些示例,允许用户访问数字数据,在巨大的互联网络(诸如因特网)上进行通信并且执行本地或者基于web的应用。提高电子设备的效率以及安全性将进一步改善用户体验。
附图说明
在下面的详细描述中参考附图描述了特定示例。
图1示出了支持利用密钥和推导参数的应用密码生成的设备的示例。
图2示出了由设备通过输入引擎、密钥引擎、推导参数引擎和生成引擎进行的应用密码生成的示例。
图3示出了通过密钥引擎和推导参数引擎进行的远程存储的示例。
图4示出了支持利用密钥和推导参数的应用密码生成的设备的示例。
图5示出了由设备通过输入引擎、访问引擎和生成引擎进行的应用密码生成的示例。
图6示出了设备可以实施的用于生成应用密码的逻辑的示例。
图7示出了设备可以实施的用于生成应用密码的逻辑的另一个示例。
图8示出了支持利用密钥和推导参数的应用密码生成的设备的示例。
具体实施方式
密码偷窃是数字时代不断增长的问题。随着今天数字数据在社会中变得越来越流行,在网络攻击者寻求从为警觉的用户破解或者窃取应用密码面前,增加应用密码的安全性和强度是技术挑战。安全的密码生成可能要求增加的密码复杂度或者技术方案来增加攻击者能够获取用户的应用密码的难度。
本文的讨论可以提供增加密码安全性的方法、设备、系统、电路和逻辑。具体地,本文描述的特征可以提供通过包括用户输入串、生成密钥和推导参数的多个不同的元素进行的密码生成。可以通过无差别选择过程(例如,随机地)来确定推导参数,示例推导参数包括所选择的散列函数、散列迭代值和具有对应的字符编码的字符集。增加通过不加区别地选择的多个推导参数生成应用密码时的信息熵可以防止蛮力密码攻击,同时也将应用密码分离成多个不同的元素。密钥和推导参数可以被存储在不同的远程贮存器中,这可以通过要求攻击者获得对多个不同的贮存器的访问来调取元素以生成应用密码来进一步增加密码安全性。
在本文描述的特征还可以改善用户密码体验。例如,在本文描述的密码生成特征可以提供增加的安全性、强度、信息熵,或者随机性的密码,而允许用户提供用于生成密码的更简单的输入串。通过一个或小集合的用户输入串(其可以被用户容易地记得),在本文描述的特征可以生成用于不同的应用的不同的安全密码,其提供密码安全性,同时改善用户体验。而且,在本文描述的特征可以缓解风险,这是因为用户输入串的破坏可能不损害应用密码,因为可以远程地存储和保护也被使用以用于生成应用密码的密钥和推导参数。作为又一个好处,在本文描述的特征可以提供“在运行中”的应用密码的动态生成,其可以减少密码字是被静态地存储或者在通信网络上传送的应用密码的风险。
图1示出了支持利用密钥和推导参数的应用密码生成的设备100的示例。设备100可以采取访问应用的任何计算设备或者电子设备的形式。应用可以是由设备100执行的本地应用、通过web浏览器访问的基于web的应用,或者要求密码来进行访问的任何其他类型的应用。在图1中示出的示例中,设备100采取移动式电话的形式。设备100可以采用的其他示例形式包括台式机或者膝上型计算机、平板机设备、便携式电子邮件设备、个人数字助理(PDA)、便携式音乐设备、任何可穿戴的电子设备(诸如智能手表或者光头安装的电子设备),等。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于慧与发展有限责任合伙企业,未经慧与发展有限责任合伙企业许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201580083591.6/2.html,转载请声明来源钻瓜专利网。