[发明专利]一种基于并行二叉树的弱口令漏洞自动检测方法及系统有效

专利信息
申请号: 202110325793.4 申请日: 2021-03-26
公开(公告)号: CN112989360B 公开(公告)日: 2022-07-15
发明(设计)人: 李肯立;李婷婷;杨志邦;唐卓;陈建国;肖国庆;李克勤;刘俊;汤姣林 申请(专利权)人: 湖南匡安网络技术有限公司
主分类号: G06F21/57 分类号: G06F21/57;G06F21/46;G06F16/901;G06F16/951
代理公司: 长沙大珂知识产权代理事务所(普通合伙) 43236 代理人: 王琼琦
地址: 410000 湖南省*** 国省代码: 湖南;43
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 并行 二叉 口令 漏洞 自动检测 方法 系统
【说明书】:

发明公开了一种基于并行二叉树的弱口令漏洞自动检测方法,包括:获取待测目标对象的ip地址和端口号,根据待测对象的ip地址和端口号,并利用python脚本从数据库中爬取用户名密码数据,并根据数据库中每个用户名密码数据的重复项次数、按照从低到高的顺序将所有用户名密码数据进行排序,以得到弱口令对字典文件,根据得到的弱口令对字典文件构造完全二叉树,利用随机存取并行机器PRAM对生成的二叉树进行弱口令扫描,以得到连接检测结果。本发明能解决现有弱口令漏洞检测方法由于需要检测员手动去网上收集用户名字典文件和密码字典文件,导致增加检测员的工作时间的技术问题,以及由于扫描速率过低,导致该方法的效率较低的技术问题。

技术领域

本发明属于网络信息安全技术领域,更具体地,涉及一种基于并行二叉树的弱口令漏洞自动检测方法及系统。

背景技术

在网络技术高速发展的今天,由于大量数据都暴露在互联网上,导致发生了多起大型数据泄露事件,因此,人们逐渐将关注重心转移到网络安全上,和网络安全息息相关的弱口令漏洞也开始引起人们的关注。

弱口令很容易被他人猜到或破解,使用弱口令类似于把家门钥匙放在家门口的垫子下面,这种行为是非常危险的。因此,检测是否存在弱口令漏洞是非常有必要的。

现有的弱口令漏洞检测方法主要通过是人工获取用户名字典文件和密码字典文件后,进行弱口令漏洞检测。

然而,上述现有弱口令漏洞检测方法,均存在一些不可忽略的问题:第一、其需要检测员手动去网上收集用户名字典文件和密码字典文件,一方面增加了检测员的工作时间,另一方面字典数据往往质量不高,更新慢,导致检测效率低;第二、其需要分别将扫描得到的用户名字典文件和密码字典文件与待测目标对象的用户名密码进行匹配,而现有扫描速率过低,因此会导致该方法的效率较低。

发明内容

针对现有技术的以上缺陷或改进需求,本发明提供了一种基于并行二叉树的弱口令漏洞自动检测方法和系统,其目的在于,解决现有弱口令漏洞检测方法由于需要检测员手动去网上收集用户名字典文件和密码字典文件,导致增加检测员的工作时间、检测效率低的技术问题,以及由于扫描用户名字典文件和密码字典文件的速率过低,导致该方法的效率较低的技术问题。。

为实现上述目的,按照本发明的一个方面,提供了一种基于并行二叉树的弱口令漏洞自动检测方法,包括以下步骤:

(1)获取待测目标对象的ip地址和端口号;

(2)根据步骤(1)得到的待测对象的ip地址和端口号,并利用python脚本从数据库中爬取用户名密码数据,并根据数据库中每个用户名密码数据的重复项次数、按照从低到高的顺序将所有用户名密码数据进行排序,以得到弱口令对字典文件。

(3)根据步骤(2)中得到的弱口令对字典文件构造完全二叉树。

(4)利用随机存取并行机器PRAM对步骤(3)中生成的二叉树进行弱口令扫描,以得到连接检测结果。

优选地,待测目标对象是MySQL弱口令、ssh连接弱口令、或主机登录弱口令等;

Python脚本包括用于数据库中用户名密码数据的抓取函数、以及用于用户名密码重复次数的统计函数。

优选地,步骤(2)具体包括以下子步骤:

(2-1)利用python脚本模拟数据库登录,并利用爬虫技术对登录后的数据库中的用户名密码数据进行爬取。

(2-2)对步骤(2-1)中获取到的用户名密码数据在数据库中重复出现的次数进行统计,然后将用户名的重复出现的次数和密码的重复出现的次数相加的结果作为这组弱口令对的权值,并对其结果按照升序排列,以得到弱口令对字典文件。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南匡安网络技术有限公司,未经湖南匡安网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110325793.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top