访问控制方法、装置和系统

    公开(公告)号:CN109635558A

    公开(公告)日:2019-04-16

    申请号:CN201811430787.X

    申请日:2018-11-28

    发明人: 彭龙腾 焦剑

    IPC分类号: G06F21/46 G06F21/62

    CPC分类号: G06F21/6218 G06F21/46

    摘要: 本公开提出一种访问控制方法、装置和系统,其中,方法包括:从终端获取用于请求资源搜索引擎执行目标操作的第一访问请求,若终端处于预设的终端列表,从预设的管理接口中确定目标操作对应的目标管理接口,生成用于指示目标管理接口和登录信息的第二访问请求,向资源搜索引擎发送第二访问请求,由于终端在发送第一访问请求之后,根据第一访问请求对应生成用于对管理接口进行调用的第二访问请求,避免了终端直接访问资源搜索引擎的同时,仅限于调用管理接口进行相应管理操作,而不是对资源搜索引擎存储的数据直接进行读取,保障了数据的安全性,解决了现有技术中,资源搜索引擎的访问控制方法存在数据泄露的安全隐患问题。

    一种弱口令检测方法、装置、计算机设备及业务服务器

    公开(公告)号:CN109587110A

    公开(公告)日:2019-04-05

    申请号:CN201811173736.3

    申请日:2018-10-09

    发明人: 毛武斌

    IPC分类号: H04L29/06 G06F21/46

    CPC分类号: H04L63/083 G06F21/46

    摘要: 公开了一种弱口令检测方法、装置、计算机设备及业务服务器,该方法包括:获取至少一条待校验的密文校验信息,其中,任一条所述密文校验信息对应一个用户账号,包括用户账号的加密信息、salt随机字符串、第一密文,所述第一密文为通过所述加密信息所标识的加密算法对所述salt随机字符串和所述用户账号的口令进行加密得到;通过所述待校验的密文校验信息中的加密信息所标识的加密算法,对所述待检验的密文校验信息中的salt随机字符串和预设的弱口令字典中的弱口令进行加密,得到第二密文;确定所得到的第二密文中,是否存在与所述待校验的密文校验信息中的第一密文相同的第二密文;若存在,则确定所述待校验的密文校验信息对应的用户账号的口令为弱口令。

    应用程序登录方法、电脑端、移动终端、系统及存储介质

    公开(公告)号:CN109558718A

    公开(公告)日:2019-04-02

    申请号:CN201811458095.6

    申请日:2018-11-30

    发明人: 李春宝

    IPC分类号: G06F21/32 G06F21/46

    CPC分类号: G06F21/32 G06F21/46

    摘要: 本发明公开了一种应用程序登录方法、电脑端、移动终端、系统及可读存储介质,该方法包括:在所述电脑端接收到应用程序登录请求时,检测用户输入的登录账号密码是否存在异常;若所述登录账号密码不存在异常,则向与所述登录账号绑定的移动终端发送指纹识别验证提示;在接收到所述移动终端发送的指纹识别验证通过的响应消息后,登录所述应用程序。本发明通过密码验证和指纹验证双重验证,对用户的身份及登录安全进行认证,从而提高了登录安全系数,保证了用户的信息安全。

    多维可扩展价值匹配账户密码设置方法

    公开(公告)号:CN109508533A

    公开(公告)日:2019-03-22

    申请号:CN201811532799.3

    申请日:2018-12-14

    申请人: 海南大学

    IPC分类号: G06F21/46 G06Q20/38

    CPC分类号: G06F21/46 G06Q20/382

    摘要: 本发明是多维可扩展价值匹配账户密码设置方法,本发明考虑针对相同金额数输入相同长度密码的泄密性、操作便捷性和安全性等因素,建立了不同的影响因素模型(如个性化模型、交易场所环境模型和关联模型等),从多个维度面扩展该方法的价值,从而根据这些模型得到合适的密码长度以满足用户的需求。本发明给出优化后匹配账户密码设置的方法,本发明属于信息安全与软件工程交叉领域。

    基于虚拟键盘的安全提示方法和装置

    公开(公告)号:CN109426721A

    公开(公告)日:2019-03-05

    申请号:CN201710757069.2

    申请日:2017-08-29

    发明人: 袁巍 肖春乐

    摘要: 本发明提供一种基于虚拟键盘的安全提示方法和装置、计算机设备和存储介质,该包括:获取用户特征信息;根据所述用户特征信息生成可视标识;融合所述可视标识和所述虚拟键盘;显示融合了所述可视标识的虚拟键盘。由于可视标识根据用户特征信息生成,保持有个体差异故能够表征用户特征,而黑客虽然能够模拟虚拟键盘却难以获取用户特征信息,因此,根据用户特征信息生成的可视标识能够作为虚拟键盘的安全提示指向,当用户使用虚拟键盘时,能够基于可视标识的可视特征判断当前环境是否安全,避免用户在黑客模拟的虚拟键盘操作而导致密码泄露,减低了密码泄露的风险。

    身份信息管理方法、装置、计算机设备和存储介质

    公开(公告)号:CN109325342A

    公开(公告)日:2019-02-12

    申请号:CN201811052024.6

    申请日:2018-09-10

    IPC分类号: G06F21/46 G06F21/62

    CPC分类号: G06F21/46 G06F21/62

    摘要: 本申请涉及信息安全领域,应用于智慧城市,提供了一种身份信息管理方法、装置、计算机设备和存储介质。方法包括接收第三方应用的信息调用请求,根据用户身份标识,查找存储的与信息调用请求携带的用户身份标识对应的用户身份信息,向用户身份信息对应的客户端发送携带有第一密钥的授权请求,当接收到客户端反馈的授权允许指令,且检测到授权允许指令携带的第二密钥与第一密钥匹配时,从用户身份信息中提取需求信息,并发送至第三方应用。通过采用分布式管理的身份认证管理系统对用户身份信息进行统一管理,避免了用户直接登录或注册各种第三方应用,以致身份信息不易管理的问题,保证了用户身份信息的安全性,从而实现用户身份信息的有效管理。

    应用解锁方法、系统、移动终端及存储介质

    公开(公告)号:CN109145583A

    公开(公告)日:2019-01-04

    申请号:CN201810847185.8

    申请日:2018-07-27

    发明人: 郑雪慧

    摘要: 本发明提供了一种应用解锁方法、系统、移动终端及存储介质,所述方法包括:当接收针对任一应用图标的选中信号时,获取所述应用图标的当前显示坐标,并判断所述当前显示坐标是否满足坐标解锁条件;当判断到所述当前显示坐标满足所述坐标解锁条件时,获取用户输入的当前密码,并判断所述当前密码是否为预设密码;若是,则解锁运行所述应用图标对应的目标应用,本发明通过对所述当前显示坐标与所述坐标解锁条件的判断、所述当前密码与所述预设密码之间的判断设计,以采用双重验证的方式进行应用解锁的控制,有效的提高了所述应用解锁方法的安全性能,安全系数较高。

    密码生成和认证系统
    9.
    发明公开

    公开(公告)号:CN109086600A

    公开(公告)日:2018-12-25

    申请号:CN201810813953.8

    申请日:2018-07-23

    发明人: 崔可 李婉

    IPC分类号: G06F21/46

    CPC分类号: G06F21/46

    摘要: 本发明涉及一种密码生成和认证系统,包括密码生成子系统和密码认证子系统,同时也涉及一种密码生成和认证方法,根据预定的规则进行随机码和字符串的换算,并通过计算公式将上述换算结果进行运算或者组合,得到了计算后的动态密码,最后经过对综合密码的整理得到最终的动态认证密码。本发明中提出的生成动态密码的方法使用多种用户设置密码的方式,也使得动态密码形式多样,针对各种重要信息进行更加有效地保护。

    一种BIOS和操作系统复用密码的方法、装置及设备

    公开(公告)号:CN108959912A

    公开(公告)日:2018-12-07

    申请号:CN201810700195.9

    申请日:2018-06-29

    发明人: 张炳会

    摘要: 本发明公开了一种BIOS和操作系统复用密码的方法,应用于Legacy的启动模式:在上电自检过程中,当检测出BIOS密码已被设置时,接收登录者输入的BIOS密码;当校验出接收的BIOS密码正确时,在预设的目标内存中存储校验后的BIOS密码,并且创建E820H信息,E820H信息中的地址数据指向目标内存的地址;当检测出操作系统的密码已被设置时,根据创建的E820H信息确定目标内存的地址,并获取目标内存中的存储内容;校验出获取的存储内容正确则允许登录操作系统。应用本发明的方法,保障了用户数据安全性,提高了用户密码输入时的体验感。本发明还提供了具有相应效果的BIOS和操作系统复用密码的装置及设备。