-
公开(公告)号:CN116204862A
公开(公告)日:2023-06-02
申请号:CN202310227570.3
申请日:2023-03-10
Applicant: 南开大学
Abstract: 本发明涉及一种基于honeyword的口令泄露查询系统,包括服务器、Honeychecker和客户端,查询过程包括预处理阶段与在线查询阶段两阶段,服务器存储有原始的泄露数据集,在预处理阶段对原始泄露的数据进行加密处理,将加密数据存储在服务器的后台数据库中;此外,服务器还需要在预处理阶段生成honeywords,使用honeywords协助检测后台数据库的数据泄露,并将原始泄露口令与原始泄露口令的变体在相应数据表的索引值交给Honeychecker储存;服务器在在线查询阶段完成与客户端的交互,告知客户端输入凭证的泄露情况。