CN102750486B - 一种登录控件更新登录信息的方法和装置 - Google Patents

一种登录控件更新登录信息的方法和装置 Download PDF

Info

Publication number
CN102750486B
CN102750486B CN201210226907.0A CN201210226907A CN102750486B CN 102750486 B CN102750486 B CN 102750486B CN 201210226907 A CN201210226907 A CN 201210226907A CN 102750486 B CN102750486 B CN 102750486B
Authority
CN
China
Prior art keywords
password
account
security
log
message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active - Reinstated
Application number
CN201210226907.0A
Other languages
English (en)
Other versions
CN102750486A (zh
Inventor
段培堃
谢志宏
杭程
任寰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
3600 Technology Group Co ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201210226907.0A priority Critical patent/CN102750486B/zh
Priority to CN201510146175.8A priority patent/CN104717227B/zh
Publication of CN102750486A publication Critical patent/CN102750486A/zh
Application granted granted Critical
Publication of CN102750486B publication Critical patent/CN102750486B/zh
Active - Reinstated legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明提供了一种登录控件更新登录信息的方法和装置,其中的方法,包括:按预设频率检测登录控件所保存的登录信息的密码安全级别;对低于预设密码安全级别的密码,启动密码生成器生成一替换密码;使用所述生成的替换密码替换由登录控件所保存的登录信息中的所述低于预设密码安全级别的密码。本发明能够用以替用户生成安全度高的密码,无需用户记忆和填写复杂的密码;并实现密码的安全性评估,保存和修改;提高用户的使用体验和操作的简便性。

Description

一种登录控件更新登录信息的方法和装置
技术领域
本发明涉及账号信息安全防范的技术领域,特别是涉及一种登录控件更新登录信息的方法,以及,一种登录控件更新登录信息的装置。
背景技术
随着信息技术的不断发展,账号信息安全越来越受到重视。用户在多种网络应用中若要获取更多的个性化服务,通常需要注册对应服务器的账号,为了保证账号的安全,则需要用户编辑一个与账号对应的密码。
用户账号对应密码的强度过低可能会导致密码轻易被破解,帐号被盗用,隐私遭泄露等后果。这需要用户尽量编写一个较为复杂的,安全性较高的密码。而用户自行编写密码,首先很难保证每次编写的密码都有较高的强度;其次,密码数量增加时,会很难记忆,或者常常多个不同的账号采用相同的密码。这样不但给用户在登录操作时带来了麻烦,并且使得用户账号安全带来了新的安全隐患(不同账号采用相同的密码,容易导致不同账号的信息同时失窃等)。
目前有单独的密码安全性鉴定器和账号密码组生成器,但是其只能为用户提供较为复杂、安全度较高的密码;反而使得用户要想方设法记录这个复杂的密码,并且不能再密码输入框中替用户输入密码。同时无法对用户的密码进行安全性评估,密码修改,密码保存等操作。
因此,本领域技术人员迫切需要解决的问题是:提供一种登录控件更新登录信息的方法和装置,用以替用户生成安全度高的密码,无需用户记忆和填写复杂的密码;并实现密码的安全性评估,保存和修改;提高用户的使用体验和操作的简便性。
发明内容
本发明所要解决的技术问题是提供一种登录控件更新登录信息的方法,用以替用户生成安全度高的密码,无需用户记忆和填写复杂的密码;并实现密码的安全性评估,保存和修改;提高用户的使用体验和操作的简便性。
相应的,本发明还提供了一种登录控件更新登录信息的装置,用以保证上述方法的实现。
为了解决上述问题,本发明公开了一种登录控件更新登录信息的方法,具体可以包括:
按预设频率检测登录控件所保存的登录信息的密码安全级别;
对低于预设密码安全级别的密码,启动密码生成器生成一替换密码;
使用所述生成的替换密码替换由登录控件所保存的登录信息中的所述低于预设密码安全级别的密码。
优选的是,所述的方法,在按预设频率检测登录控件所保存的登录信息的密码安全级别的步骤之前,还可以包括:
注册新账号时,启动所述密码生成器生成对应密码。
优选的是,所述的方法,其特征在于,在使用所述生成的替换密码替换由登录控件所保存的登录信息中的所述低于预设密码安全级别的密码的步骤之前,还可以包括:
发出采用所述替换密码替换所述低于预设密码安全级别的密码的提示消息。
优选的是,所述的方法,还可以包括:
将所述密码和对应账号绑定为账号密码组保存在登录控件中;
当浏览器页面出现密码输入框,获取所述密码输入框对应的账号;
将所述账号在所述登录控件中匹配,获取所述账号对应的密码;
将所述密码填写在所述密码输入框。
优选的是,所述按预设频率检测可以包括:
检测所述密码生成器生成的密码;
检测每次登录时,填写在密码输入框的密码;
在预置的时间节点进行检测。
优选的是,所述按预设频率检测登录控件所保存的登录信息的密码安全级别的步骤可以包括:
按照预置的密码生成规则逐条计算所述密码的安全分数;
记录安全分数低于安全分数阈值的密码。
优选的是,所述预置密码生成规则包括密码生成元素和所述元素对应的分值;所述对低于预设密码安全级别的密码,启动密码生成器生成一替换密码的步骤可以包括:
设置生成密码的位数,选取所述预置密码生成规则中密码生成元素,启动密码生成器根据所述元素生成所述替换密码;
将所述替换密码和对应账号生成替换账号密码组;
将所述替换账号密码组和对应密码输入框建立一一映射关系,并保存在登录控件中。
优选的是,所述注册新账号时,启动密码生成器生成对应密码的步骤可以包括:
设置所述密码的位数,选取所述预置密码生成规则中密码生成元素,启动密码生成器根据所述元素生成新密码;
将所述新密码和对应的新账号生成新账号密码组;
将新账号密码组和对应密码输入框建立一一映射关系,并保存在登录控件中。
本发明同时公开了一种登录控件更新登录信息的装置,具体可以包括:
安全级别检测模块,其配置为按预设频率检测登录控件所保存的登录信息的密码安全级别;
替换密码生成模块,其配置为对低于预设密码安全级别的密码,启动密码生成器生成一替换密码;
登录信息替换模块,其配置为使用所述生成的替换密码替换由登录控件所保存的登录信息中的所述低于预设密码安全级别的密码。
优选的是,所述的装置,还可以包括:
密码生成模块,其配置为注册新账号时,启动所述密码生成器生成对应密码。
优选的是,所述的装置,还可以包括:
提示消息发出模块,其配置为发出采用所述替换密码替换所述低于预设密码安全级别的密码的提示消息。
优选的是,所述的装置,还可以包括:
密码账号绑定模块,其配置为将所述密码和对应账号绑定为账号密码组保存在登录控件中;
对应账号获取模块,其配置为当浏览器页面出现密码输入框,获取所述密码输入框对应的账号;
对应密码获取模块,其配置为将所述账号在所述登录控件中匹配,获取所述账号对应的密码;
密码填写模块,其配置为将所述密码填写在所述密码输入框。
优选的是,所述安全级别检测模块可以包括:
安全分数计算子模块,其配置为按照预置的密码生成规则逐条计算所述密码的安全分数;
低分密码记录子模块,其配置为记录安全分数低于安全分数阈值的密码。
优选的是,所述替换密码生成模块可以包括:
替换密码编辑子模块,其配置为设置生成密码的位数,选取所述预置密码生成规则中密码生成元素,启动密码生成器根据所述元素生成所述替换密码;
替换账号密码组子模块,其配置为将所述替换密码和对应账号生成替换账号密码组;
替换账号密码组保存子模块,其配置为将所述替换账号密码组和对应密码输入框建立一一映射关系,并保存在登录控件中。
优选的是,所述密码生成模块可以包括:
新密码编辑子模块,其配置为设置所述密码的位数,选取符合所述预置密码生成规则中的条件编辑新密码;
新账号密码组生成子模块,其配置为将所述新密码和对应的新账号生成新账号密码组;
新账号密码组保存子模块,其配置为将新账号密码组和对应密码输入框建立一一映射关系,并保存在登录控件中。
与现有技术相比,本发明具有以下优点:
本发明通过登录控件中的密码生成器帮助生成安全度高的密码;并将密码保存在登录控件中,登录时自动填写的密码和对应账号信息。本发明用以替用户生成安全度高的密码,无需用户记忆和填写复杂的密码。
同时,本发明还对低于预设密码安全级别的密码,使用密码生成器替换;使用所述生成的替换密码替换由登录控件所保存的登录信息中的所述低于预设密码安全级别的密码。实现单一密码和整体密码的安全性评估,保存和修改;提高用户的使用体验和操作的简便性。
附图说明
图1是本发明一种登录控件更新登录信息的方法实施例1的流程图;
图2是本发明一种登录控件更新登录信息的方法实施例1中步骤101的子步骤流程图;
图3是本发明一种登录控件更新登录信息的方法实施例1中步骤102的子步骤流程图;
图4是本发明一种登录控件更新登录信息的方法实施例2的流程图;
图5是本发明一种登录控件更新登录信息的方法实施例2中步骤201的子步骤流程图;
图6是本发明一种登录控件更新登录信息的装置实施例1的结构框图;
图7是本发明一种登录控件更新登录信息的装置实施例1中安全级别检测模块301的子模块结构框图;
图8是本发明一种登录控件更新登录信息的装置实施例1中替换密码生成模块302的子模块结构框图;
图9是本发明一种登录控件更新登录信息的装置实施例2的结构框图;
图10是本发明一种登录控件更新登录信息的装置实施例2中密码生成模块401的子模块结构框图。
具体实施方式
为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图和具体实施方式对本发明作进一步详细的说明。
本发明实施例的核心构思之一在于,通过登录控件中的密码生成器帮助生成安全度高的密码;并将密码保存在登录控件中,登录时自动填写的密码和对应账号信息。本发明用以替用户生成安全度高的密码,无需用户记忆和填写复杂的密码。同时,本发明还对低于预设密码安全级别的密码,使用密码生成器替换;使用所述生成的替换密码替换由登录控件所保存的登录信息中的所述低于预设密码安全级别的密码。实现单一密码和整体密码的安全性评估,保存和修改;提高用户的使用体验和操作的简便性。
参照图1,示出了一种登录控件更新登录信息的方法实施例1的流程图,具体可以包括以下步骤:
步骤101、按预设频率检测登录控件所保存的登录信息的密码安全级别;
在具体实现中,所述按预设频率检测具体可以包括:检测所述密码生成器生成的密码;检测每次登录时,填写在密码输入框的密码;在预置的时间节点进行检测。
在本发明的一种优选实施例中,所述步骤101具体可以包括以下子步骤:
子步骤S11、按照预置的密码生成规则逐条计算所述密码的安全分数;
子步骤S12、记录安全分数低于安全分数阈值的密码。
在具体实现中,使用密码安全性评估算法对生成的密码进行检验可以按照以下步骤:
1.如果密码位数大于8位,则生成的密码必须要等于99分才算合格,可以结束生成。否则可以判断为不符合安全标准。
2.如果密码位数在6~8位,则生成的密码大于80分为合格,可以结束生成。否则可以判断为不符合安全标准。
在具体实现中,安全标准是可以根据用户需要预置的;达标的分数可以根据用户需要调整。
步骤102、对低于预设密码安全级别的密码,启动密码生成器生成一替换密码;
在本发明的一种优选实施例中,所述预置密码生成规则包括密码生成元素和所述元素对应的分值;所述步骤102具体可以包括以下子步骤:
子步骤S21、设置生成密码的位数,选取所述预置密码生成规则中密码生成元素,启动密码生成器根据所述元素生成所述替换密码;
子步骤S22、将所述替换密码和对应账号生成替换账号密码组;
子步骤S23、将所述替换账号密码组和对应密码输入框建立一一映射关系,并保存在登录控件中。
在具体实现中,登录控件在浏览器页面可交互事件到来之后,会检测页面中所有input输入框,发现input输入框为password类型的,则自动调出密码生成器,自动生成密码。如果当前页面用户从来没有保存过,则本发明会将生成的密码自动填写到相应的密码输入框中。当有表单提交事件时,登录控件会弹出提示条提醒用户进行保存。如果用户选择了保存,则用户下次再到相同的页面时,登录控件会自动为用户填写之前生成的密码。
步骤103、使用所述生成的替换密码替换由登录控件所保存的登录信息中的所述低于预设密码安全级别的密码。
在具体实现中,当用户自行编辑的新账号和密码生成时,可能不同的账号使用了相同的密码,或者用户编辑的密码安全性较低时;登录控件可以将密码替换成密码生成器生成的,安全级别较高的密码,并保存。
在具体实现中,登录控件替换安全级别较低的密码前可以发出提示确认信息,用户可以取消替换,这时候登录控件对用户整体密码的安全级别评估下降。
参照图4,示出了一种登录控件更新登录信息的方法实施例2的流程图,具体可以包括以下步骤:
步骤201、注册新账号时,启动所述密码生成器生成对应密码;
在本发明的一种优选实施例中,所述步骤201具体可以包括以下子步骤:
子步骤S31、设置所述密码的位数,选取所述预置密码生成规则中密码生成元素,启动密码生成器根据所述元素生成新密码;
子步骤S32、将所述新密码和对应的新账号生成新账号密码组;
子步骤S33、将新账号密码组和对应密码输入框建立一一映射关系,并保存在登录控件中。
在具体实现中,密码生成器生成密码可以分为以下步骤:
一、设定密码生成位数X,X为大于等于6,小于等于20之间的整数
二、使用ANSI标准的X9.17随机数生成算法生成1024bit随机数
三、用上一步中得到的随机数除以4的余数作为判断生成大小字母、小写字母、数字、符号的依据
1.如果余数为0,生成小写字母
a.继续使用X9.17算法生成1024bit随机数
b.用该随机数除以26的余数作为判定生成字母的依据,余0,余1分别对应a,b…依此类推。
2.如果余数为1,生成大写字母
a.继续使用X9.17算法生成1024bit随机数
b.用该随机数除以26的余数作为判定生成字母的依据,余0,余1分别对应A,B…依此类推。
3.如果余数为2,生成数字
a.继续使用X9.17算法生成1024bit随机数
b.用该随机数除以10的余数作为判定生成字母的依据,余0,余1分别对应0,1…依此类推。
4.如果余数为3,生成符号
a.继续使用X9.17算法生成1024bit随机数
b.用该随机数除以32的余数作为判定生成字母的依据,余0至与31分别对应~,`,!,,#,$,%,^,&,*,(,),-_,+,=,|,\,{,},[,],:,;,”,’,,<,>,.,/,?这些符号。
四、回到第二步,将第二步和第三步循环X次,得到X位密码
五、检查生成的密码是否满足大小写字母、数字、符号均有的组合。
1.如果缺少某项,则选择当前生成的密码中分类归属最多的一项,来生成缺少的那一项(大写字母、小写字母、数字、符号中的某项)。举例说明:假如目前生成的密码为!1b9d3,缺少大写字母,现在的密码构成为3个数字,2个符号,2个小写字母,数字最多,则需要把其中的一个数字使用大写字母进行替换。首先用X9.17算法生成随机数,除以数字的个数3,得到余数作为序号,如果余0,则排在第一位的数字将要被替换为大写字母,依此类推。
2.循环进行1,直到大写字母、小写字母、数字、符号均已存在。
最后完成的密码保存在登录控件中。
步骤202、按预设频率检测登录控件所保存的登录信息的密码安全级别;
步骤203、发出采用所述替换密码替换所述低于预设密码安全级别的密码的提示消息;
步骤204、对低于预设密码安全级别的密码,启动密码生成器生成一替换密码;
步骤205、使用所述生成的替换密码替换由登录控件所保存的登录信息中的所述低于预设密码安全级别的密码;
步骤206、将所述密码和对应账号绑定为账号密码组保存在登录控件中;
步骤207、当浏览器页面出现密码输入框,获取所述密码输入框对应的账号;
步骤208、将所述账号在所述登录控件中匹配,获取所述账号对应的密码;
步骤209、将所述密码填写在所述密码输入框。
在具体实现中,登陆控件可以发送提示信息提醒用户密码安全性低。
若登录控件通过计算发现用户的某些密码安全性低,则会在右下角弹出风险提示。用户可以选择相应的密码进行修改,则会读取配置文件中该网站对应的修改密码页面,并跳转到该页面,密码生成器可以自动为用户生成一个密码。如果配置文件中不含该网站的修改密码页面,则会进入该页面本身,用户需手动进入修改密码页面,密码生成器也可以自动为用户生成一个密码。
配置文件为xml格式,字段形如:
<changepassword>
http://passport.baidu.com/v2/?accountchangepwd
</changepassword>。
在具体实现中,如果用户在baidu.com注册了账号,密码安全性过低,则在登录控件中选择修改密码后,会跳转到http://passport.baidu.com/v2/?accountchangepwd这个地址。
在具体实现中,登陆控件可以提醒用户密码超过30天未更新。
登录控件每天会记录每个密码是否有所变更,如果30天密码都没有变更,会在右下角弹出窗口提醒用户已经30天没有修改密码了。
在具体实现中,登陆控件可以提醒用户出现拖库门事件。
之前CSDN的数据库被爆出,导致数百万帐号遭到泄露,用户蒙受了极大损失。为了应对这种情况,本发明采用了在配置文件中写入危险网站列表的方式来提醒用户,如果用户保存密码的网站在危险网站列表中,则可以在右下角弹窗,提示用户的帐号密码存在风险,应及时修改。
配置文件可以为xml格式,字段形如:
<dangerous>
http://www.csdn.net/
</dangerous>
配置文件可以在第一时间通过网络进行下发,登录控件每次启动都可以加载一次配置文件。如果用户保存的帐号密码与dangerous字段的网站相匹配,说明用户的帐号已经存在很大的泄露风险,需要及时修改密码以保障安全。
为了方便本领域技术人员更好地理解本发明,以下通过一个完整示例更进一步说明本发明:
1、用户登录某论坛需要注册登录账号,登录控件在浏览器页面可交互事件到来之后,检测到页面中账号和密码输入框,则自动调出密码生成器,自动生成密码。
2、登录控件保存当前页面,将生成的密码自动填写到相应的密码输入框中。当有表单提交事件时,登录控件会弹出提示条提醒用户进行保存。用户选择了保存,登录控件中保存了密码、对应账号和对应账号密码输入框的关联信息。在用户下次再到相同的页面时,登录控件会自动为用户填写之前生成的密码。
3、当用户自行编辑了账号A和对应密码gaoS123;聊天工具的账号B和对应密码S 123;网银客户端的账号C和对应密码gaoS123时。现将用户的所有账号和对应密码生成账号密码组:A1、B2和C 1。
4、登录控件通过预置的密码分析值评估规则,计算得到账号密码组A1的密码安全分析值为99分;账号密码组B2的密码安全分析值为47分;账号密码组A1的密码安全分析值为99分。
5、由于账号密码组B2的密码安全分析值为47分,小于预置密码安全分析值阈值80分,所以发出提示信息提示用户修改B2的密码。
6、用户同意修改密码,登录控件调用密码生成器将密码修改为goS123,分析值为87分,大于80分。保存在登录控件中。
需要说明的是,对于方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明并不受所描述的动作顺序的限制,因为依据本发明,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作并不一定是本发明所必须的。
参照图6,示出了一种登录控件更新登录信息的装置实施例1的结构框图,具体可以包括:
安全级别检测模块301,其配置为按预设频率检测登录控件所保存的登录信息的密码安全级别;
在本发明的一种优选实施例中,所述安全级别检测模块301具体可以包括以下子模块:
安全分数计算子模块S41,其配置为按照预置的密码生成规则逐条计算所述密码的安全分数;
低分密码记录子模块S42,其配置为记录安全分数低于安全分数阈值的密码。
替换密码生成模块302,其配置为对低于预设密码安全级别的密码,启动密码生成器生成一替换密码;
在本发明的一种优选实施例中,所述替换密码生成模块302具体可以包括以下子模块:
替换密码编辑子模块S51,其配置为设置生成密码的位数,选取所述预置密码生成规则中密码生成元素,启动密码生成器根据所述元素生成所述替换密码;
替换账号密码组子模块S52,其配置为将所述替换密码和对应账号生成替换账号密码组;
替换账号密码组保存子模块S53,其配置为将所述替换账号密码组和对应密码输入框建立一一映射关系,并保存在登录控件中。
登录信息替换模块303,其配置为使用所述生成的替换密码替换由登录控件所保存的登录信息中的所述低于预设密码安全级别的密码。
参照图9,示出了一种登录控件更新登录信息的装置实施例2的结构框图,具体可以包括:
密码生成模块401,其配置为注册新账号时,启动所述密码生成器生成对应密码;
在本发明的一种优选实施例中,所述密码生成模块401具体可以包括以下子模块:
新密码编辑子模块S61,其配置为设置所述密码的位数,选取符合所述预置密码生成规则中的条件编辑新密码;
新账号密码组生成子模块S62,其配置为将所述新密码和对应的新账号生成新账号密码组;
新账号密码组保存子模块S63,其配置为将新账号密码组和对应密码输入框建立一一映射关系,并保存在登录控件中。
安全级别检测模块402,其配置为按预设频率检测登录控件所保存的登录信息的密码安全级别;
提示消息发出模块403,其配置为发出采用所述替换密码替换所述低于预设密码安全级别的密码的提示消息;
替换密码生成模块404,其配置为对低于预设密码安全级别的密码,启动密码生成器生成一替换密码;
登录信息替换模块405,其配置为使用所述生成的替换密码替换由登录控件所保存的登录信息中的所述低于预设密码安全级别的密码;
密码账号绑定模块406,其配置为将所述密码和对应账号绑定为账号密码组保存在登录控件中;
对应账号获取模块407,其配置为当浏览器页面出现密码输入框,获取所述密码输入框对应的账号;
对应密码获取模块408,其配置为将所述账号在所述登录控件中匹配,获取所述账号对应的密码;
密码填写模块409,其配置为将所述密码填写在所述密码输入框。
由于所述装置实施例基本相应于前述方法实施例,故本实施例的描述中未详尽之处,可以参见前述实施例中的相关说明,在此就不赘述了。
本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
尽管已描述了本发明的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例做出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本发明范围的所有变更和修改。
上述本发明实施例中的方法、装置和服务器适用于各种网络或者客户端环境中,例如可以实现在诸如个人计算机设备之类的计算机设备中,或者可以实现在诸如移动电话、移动通信设备、个人数字助理(PDA)等其他便携式电子设备或者非便携式电子设备中。因此本领域技术人员要明确的是,本发明的保护范围并不限于PC上运行浏览器中的登录控件账号密码自动生成和密码安全级别评估、提示的功能,仅是出于描述的简洁和方便而在本发明实施例中采用了PC上运行浏览器中的登录控件账号密码自动生成和密码安全级别评估、提示的功能进行描述。
以上对本发明所提供的一种登录控件更新登录信息的方法和一种登录控件更新登录信息的装置进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (9)

1.一种登录控件更新登录信息的方法,其特征在于,包括:
注册新账号时,启动密码生成器生成对应密码;
按预设频率检测登录控件所保存的登录信息的密码安全级别;
对低于预设密码安全级别的密码,启动所述密码生成器生成一替换密码;
发出采用所述替换密码替换所述低于预设密码安全级别的密码的提示消息;
使用所述生成的替换密码替换由登录控件所保存的登录信息中的所述低于预设密码安全级别的密码;
将所述密码和对应账号绑定为账号密码组保存在登录控件中;
当浏览器页面出现密码输入框,获取所述密码输入框对应的账号;
将所述账号在所述登录控件中匹配,获取所述账号对应的密码;
将所述密码填写在所述密码输入框。
2.如权利要求1所述的方法,其特征在于,所述按预设频率检测包括:
检测所述密码生成器生成的密码;
检测每次登录时,填写在密码输入框的密码;
在预置的时间节点进行检测。
3.如权利要求2所述的方法,其特征在于,所述按预设频率检测登录控件所保存的登录信息的密码安全级别的步骤包括:
按照预置的密码生成规则逐条计算所述密码的安全分数;
记录安全分数低于安全分数阈值的密码。
4.如权利要求3所述的方法,其特征在于,所述预置密码生成规则包括密码生成元素和所述元素对应的分值;所述对低于预设密码安全级别的密码,启动密码生成器生成一替换密码的步骤包括:
设置生成密码的位数,选取所述预置密码生成规则中密码生成元素,启动密码生成器根据所述元素生成所述替换密码;
将所述替换密码和对应账号生成替换账号密码组;
将所述替换账号密码组和对应密码输入框建立一一映射关系,并保存在登录控件中。
5.如权利要求4所述的方法,其特征在于,所述注册新账号时,启动密码生成器生成对应密码的步骤包括:
设置所述密码的位数,选取所述预置密码生成规则中密码生成元素,启动密码生成器根据所述元素生成新密码;
将所述新密码和对应的新账号生成新账号密码组;
将新账号密码组和对应密码输入框建立一一映射关系,并保存在登录控件中。
6.一种登录控件更新登录信息的装置,其特征在于,包括:
密码生成模块,其配置为注册新账号时,启动密码生成器生成对应密码;
安全级别检测模块,其配置为按预设频率检测登录控件所保存的登录信息的密码安全级别;
替换密码生成模块,其配置为对低于预设密码安全级别的密码,启动所述密码生成器生成一替换密码;
提示消息发出模块,其配置为发出采用所述替换密码替换所述低于预设密码安全级别的密码的提示消息;
登录信息替换模块,其配置为使用所述生成的替换密码替换由登录控件所保存的登录信息中的所述低于预设密码安全级别的密码;
密码账号绑定模块,其配置为将所述密码和对应账号绑定为账号密码组保存在登录控件中;
对应账号获取模块,其配置为当浏览器页面出现密码输入框,获取所述密码输入框对应的账号;
对应密码获取模块,其配置为将所述账号在所述登录控件中匹配,获取所述账号对应的密码;
密码填写模块,其配置为将所述密码填写在所述密码输入框。
7.如权利要求6所述的装置,其特征在于,所述安全级别检测模块包括:
安全分数计算子模块,其配置为按照预置的密码生成规则逐条计算所述密码的安全分数;
低分密码记录子模块,其配置为记录安全分数低于安全分数阈值的密码。
8.如权利要求7所述的装置,其特征在于,所述替换密码生成模块包括:
替换密码编辑子模块,其配置为设置生成密码的位数,选取所述预置密码生成规则中密码生成元素,启动密码生成器根据所述元素生成所述替换密码;
替换账号密码组子模块,其配置为将所述替换密码和对应账号生成替换账号密码组;
替换账号密码组保存子模块,其配置为将所述替换账号密码组和对应密码输入框建立一一映射关系,并保存在登录控件中。
9.如权利要求8所述的装置,其特征在于,所述密码生成模块包括:
新密码编辑子模块,其配置为设置所述密码的位数,选取符合所述预置密码生成规则中的条件编辑新密码;
新账号密码组生成子模块,其配置为将所述新密码和对应的新账号生成新账号密码组;
新账号密码组保存子模块,其配置为将新账号密码组和对应密码输入框建立一一映射关系,并保存在登录控件中。
CN201210226907.0A 2012-06-29 2012-06-29 一种登录控件更新登录信息的方法和装置 Active - Reinstated CN102750486B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201210226907.0A CN102750486B (zh) 2012-06-29 2012-06-29 一种登录控件更新登录信息的方法和装置
CN201510146175.8A CN104717227B (zh) 2012-06-29 2012-06-29 一种登录控件更新登录信息的方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210226907.0A CN102750486B (zh) 2012-06-29 2012-06-29 一种登录控件更新登录信息的方法和装置

Related Child Applications (1)

Application Number Title Priority Date Filing Date
CN201510146175.8A Division CN104717227B (zh) 2012-06-29 2012-06-29 一种登录控件更新登录信息的方法和装置

Publications (2)

Publication Number Publication Date
CN102750486A CN102750486A (zh) 2012-10-24
CN102750486B true CN102750486B (zh) 2015-06-03

Family

ID=47030659

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210226907.0A Active - Reinstated CN102750486B (zh) 2012-06-29 2012-06-29 一种登录控件更新登录信息的方法和装置

Country Status (1)

Country Link
CN (1) CN102750486B (zh)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103024005B (zh) * 2012-11-30 2015-11-25 北京奇虎科技有限公司 网站登录信息保存方法和装置
CN103745160B (zh) 2013-12-25 2018-03-27 北京奇虎科技有限公司 智能移动终端上超级用户密码管理方法和装置
CN106156648B (zh) 2015-04-13 2020-09-04 腾讯科技(深圳)有限公司 敏感操作处理方法和装置
CN106295315B (zh) * 2015-06-08 2019-05-10 杭州海康威视数字技术股份有限公司 用于启动电子设备的方法及系统
CN105357482B (zh) * 2015-11-13 2019-10-18 浙江宇视科技有限公司 一种视频监控系统、前端设备和安全准入设备
CN105897412A (zh) * 2015-12-15 2016-08-24 乐视网信息技术(北京)股份有限公司 一种网站密码生成方法及装置
CN105391744B (zh) * 2015-12-30 2019-10-18 浙江宇视科技有限公司 一种管理监控设备的方法及系统
CN105700988A (zh) * 2016-01-08 2016-06-22 上海北塔软件股份有限公司 一种服务器密码自匹配的运维管理监控方法
CN106603547B (zh) * 2016-12-23 2022-03-18 中科星图股份有限公司 一种统一登录方法
CN108011863B (zh) * 2017-08-23 2020-12-15 北京车和家信息技术有限责任公司 识别暴力破解的方法及装置
CN109635557A (zh) * 2018-10-24 2019-04-16 平安科技(深圳)有限公司 一种安全登录控制方法、装置及终端设备
CN109635222A (zh) * 2018-12-07 2019-04-16 深圳前海微众银行股份有限公司 网页权限管控方法、装置、设备及计算机可读存储介质
CN109815689A (zh) * 2018-12-28 2019-05-28 北京奇安信科技有限公司 一种网站密码安全性保护方法及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1731722A (zh) * 2004-11-30 2006-02-08 李岳 动态密码生成和验证的方法
CN101681412A (zh) * 2007-06-08 2010-03-24 国际商业机器公司 增强的密码安全性
CN101826965A (zh) * 2009-01-05 2010-09-08 国际商业机器公司 单点登录环境中的密码的自动管理方法和系统
CN102291456A (zh) * 2011-08-11 2011-12-21 Tcl集团股份有限公司 账号管理方法、装置及系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1731722A (zh) * 2004-11-30 2006-02-08 李岳 动态密码生成和验证的方法
CN101681412A (zh) * 2007-06-08 2010-03-24 国际商业机器公司 增强的密码安全性
CN101826965A (zh) * 2009-01-05 2010-09-08 国际商业机器公司 单点登录环境中的密码的自动管理方法和系统
CN102291456A (zh) * 2011-08-11 2011-12-21 Tcl集团股份有限公司 账号管理方法、装置及系统

Also Published As

Publication number Publication date
CN102750486A (zh) 2012-10-24

Similar Documents

Publication Publication Date Title
CN102750486B (zh) 一种登录控件更新登录信息的方法和装置
CN104580074B (zh) 客户端应用的登录方法及其相应的服务器
CN102819701B (zh) 一种填表组件密码安全性提示的方法和装置
CN106682028A (zh) 获取网页应用的方法、装置及系统
CN107894952A (zh) 接口测试用例的生成方法、装置、设备及可读存储介质
CN105635063B (zh) 物联网通信协议配置方法和装置
CN108234475A (zh) 账号管理方法、电子设备及计算机存储介质
CN106888086B (zh) 一种管理账号密码的系统及方法
CN105099998A (zh) 一种身份信息的认证方法、装置和系统
US11748389B1 (en) Delegated decision tree evaluation
CN107943949A (zh) 一种确定网络爬虫的方法及服务器
CN106778303A (zh) 授权策略优化方法及授权策略优化装置
CN102957696A (zh) 一种数据处理方法和装置
CN110244899A (zh) 电子合同在线处理方法、在线处理系统及终端
CN104869135B (zh) 数据交互的方法和终端
CN102984260A (zh) 一种互联网帐号和密码的信息管理方法及系统
CN102946396B (zh) 用户代理装置、宿主网站服务器和用户认证方法
CN103647652A (zh) 一种实现数据传输的方法、装置和服务器
CN105530244A (zh) 一种实现主控设备控制智能设备的方法和服务器
US8763096B1 (en) Methods and systems for managing authentication
CN104717227A (zh) 一种登录控件更新登录信息的方法和装置
CN106445479B (zh) 信息推送方法及装置
CN107623664A (zh) 一种密码输入方法及装置
CN110022327B (zh) 一种短信认证测试方法和装置
CN106250999A (zh) 预测流失率的方法、装置和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
ASS Succession or assignment of patent right

Owner name: BEIJING QIHU TECHNOLOGY CO., LTD.

Free format text: FORMER OWNER: QIZHI SOFTWARE (BEIJING) CO., LTD.

Effective date: 20121026

Owner name: QIZHI SOFTWARE (BEIJING) CO., LTD.

Effective date: 20121026

C41 Transfer of patent application or patent right or utility model
COR Change of bibliographic data

Free format text: CORRECT: ADDRESS; FROM: 100016 CHAOYANG, BEIJING TO: 100088 XICHENG, BEIJING

TA01 Transfer of patent application right

Effective date of registration: 20121026

Address after: 100088 Beijing city Xicheng District xinjiekouwai Street 28, block D room 112 (Desheng Park)

Applicant after: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Applicant after: Qizhi software (Beijing) Co.,Ltd.

Address before: The 4 layer 100016 unit of Beijing city Chaoyang District Jiuxianqiao Road No. 14 Building C

Applicant before: Qizhi software (Beijing) Co.,Ltd.

C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20150603

Termination date: 20190629

RR01 Reinstatement of patent right
RR01 Reinstatement of patent right

Former decision: Patent right to terminate

Former decision publication date: 20200623

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20220819

Address after: No. 9-3-401, No. 39, Gaoxin 6th Road, Binhai Science and Technology Park, High-tech Zone, Binhai New District, Tianjin 300000

Patentee after: 3600 Technology Group Co.,Ltd.

Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park)

Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Patentee before: Qizhi software (Beijing) Co.,Ltd.