[发明专利]设备弱口令管理方法及装置有效
申请号: | 201710170820.9 | 申请日: | 2017-03-21 |
公开(公告)号: | CN107196899B | 公开(公告)日: | 2020-05-22 |
发明(设计)人: | 付芖钧;高峰;张建军;苏砫 | 申请(专利权)人: | 北京神州泰岳软件股份有限公司;北京神州泰岳信息安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京弘权知识产权代理事务所(普通合伙) 11363 | 代理人: | 逯长明;许伟群 |
地址: | 100089 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 设备 口令 管理 方法 装置 | ||
1.一种设备弱口令管理方法,其特征在于,所述方法包括:
根据预设账户登录口令的安全检查标准,获取目标设备中存在的弱口令用户账号;
根据预设密码策略,为所述弱口令用户账号生成符合所述预设密码策略的新登录口令;
将所述新登录口令与弱口令字典中的口令进行比对,判断所述新登录口令是否存在于所述弱口令字典中;
如果所述新登录口令未存在于所述弱口令字典中,则将所述弱口令用户账号的登录口令设置为所述新登录口令;
所述方法还包括:
获取所述目标设备的密码策略;
将所述密码策略与所述预设密码策略进行比对,判断所述密码策略是否符合所述预设密码策略的要求;
如果所述密码策略不符合所述预设密码策略的要求,则将所述目标设备的密码策略修改为所述预设密码策略。
2.根据权利要求1所述的方法,其特征在于,获取所述目标设备的密码策略,包括:
获取所述目标设备的密码策略文件;
对所述密码策略文件进行解析,得到所述目标设备的密码策略。
3.根据权利要求1所述的方法,其特征在于,将所述弱口令用户账号的登录口令设置为所述新登录口令之前,所述方法还包括:
将所述弱口令用户账号的当前的登录口令和所述新登录口令进行存储。
4.根据权利要求1所述的方法,其特征在于,将所述弱口令用户账号的登录口令设置为所述新登录口令之后,所述方法还包括:
将所述弱口令用户账号和所述新登录口令发送至第三方账号管理系统。
5.根据权利要求1所述的方法,其特征在于,将所述弱口令用户账号的登录口令设置为所述新登录口令之后,所述方法还包括:
重新获取所述弱口令用户账号的新登录口令;
根据所述预设账户登录口令的安全检查标准,判断所述重新获取的新登录口令是否为弱口令;
如果所述重新获取的新登录口令是弱口令,则为所述弱口令用户账号重新生成符合所述预设密码策略的登录口令。
6.一种设备弱口令管理装置,其特征在于,所述装置包括:
弱口令账户获取模块:用于根据预设账户登录口令的安全检查标准,获取目标设备中存在的弱口令用户账号;
登录口令生成模块:用于根据预设密码策略,为所述弱口令用户账号生成符合所述预设密码策略的新登录口令;
登录口令验证模块:用于将所述新登录口令与弱口令字典中的口令进行比对,判断所述新登录口令是否存在于所述弱口令字典中;
登录口令设置模块:用于如果所述新登录口令未存在于所述弱口令字典中,则将所述弱口令用户账号的登录口令设置为所述新登录口令;
所述装置还包括:
密码策略获取模块:用于获取所述目标设备的密码策略;
密码策略分析模块:用于将所述密码策略与所述预设密码策略进行比对,判断所述密码策略是否符合所述预设密码策略的要求;
密码策略修改模块:用于如果所述密码策略不符合所述预设密码策略的要求,则将所述目标设备的密码策略修改为所述预设密码策略。
7.根据权利要求6所述的装置,其特征在于,所述装置还包括对外接口模块,其中:
所述对外接口模块,用于将所述弱口令用户账号和所述新登录口令发送至第三方账号管理系统。
8.根据权利要求6所述的装置,其特征在于,所述装置还包括可视化模块,其中:
所述可视化模块,用于将弱口令账户获取模块、登录口令生成模块、登录口令验证模块和登录口令设置模块对数据的处理过程以及处理结果进行展示。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京神州泰岳软件股份有限公司;北京神州泰岳信息安全技术有限公司,未经北京神州泰岳软件股份有限公司;北京神州泰岳信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710170820.9/1.html,转载请声明来源钻瓜专利网。