CN107332837A - 一种基于页面地址的口令生成及填充方法 - Google Patents

一种基于页面地址的口令生成及填充方法 Download PDF

Info

Publication number
CN107332837A
CN107332837A CN201710504191.9A CN201710504191A CN107332837A CN 107332837 A CN107332837 A CN 107332837A CN 201710504191 A CN201710504191 A CN 201710504191A CN 107332837 A CN107332837 A CN 107332837A
Authority
CN
China
Prior art keywords
password
user
website
page address
method based
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN201710504191.9A
Other languages
English (en)
Inventor
徐文进
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Qingdao University of Science and Technology
Original Assignee
Qingdao University of Science and Technology
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Qingdao University of Science and Technology filed Critical Qingdao University of Science and Technology
Priority to CN201710504191.9A priority Critical patent/CN107332837A/zh
Publication of CN107332837A publication Critical patent/CN107332837A/zh
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN

Abstract

本发明公开了一种基于页面地址的口令生成及填充方法,属于口令生成及填充技术领域。本发明能根据不同的网站生成不同的安全密码,大大提高了网络账户的安全性,用户在使用网络浏览器访问网络站点时,遇到需要输入帐户口令时,用户可以使用浏览器提供的操作接口自动填充入一个仅针对该网络站点的安全口令,从而提高用户口令的安全性;既大大降低因某一个网站的信息泄露造成的安全隐患,同时也满足用户使用单一习惯账户口令的需求,不会增加用户记众多密码的负担。

Description

一种基于页面地址的口令生成及填充方法
技术领域
本发明属于口令生成及填充技术领域,具体涉及一种基于页面地址的口令生成及填充方法。
背景技术
对于信息时代的用户而言,使用主机(如个人计算机)和移动终端(如手机)来访问各种网站是非常普遍的。许多网站都需要用户注册、登录后才能访问,面对不同的网站,我们会注册很多的账号,而网站方面则会保存用户的注册信息,但是这些网站的安全性我们全然不知,如果网站运营方被黑客攻击或者运营方缺乏职业操守,这都会导致用户注册信息泄露。
据国外一个科技博客发文透露,今年年初,RiverCityMedia的13.7亿笔用户个人资料被曝光,包含了3亿多的电子邮件帐号、全名、IP位址,还有许多的具体的地址信息。而事实上,数据泄露事件远比预想的要严重的多,近年来网易、领英、优酷、天涯、淘宝等国内的各大主流网站均有上榜。目前,许多用户为方便记忆,喜欢使用唯一的帐户口令,所有经常访问的网站登录口令,甚至电子邮箱、银行登录口令都是同一个,当该信息被泄露后,构成了巨大的安全隐患。
数据泄露的问题以前有,现在有,将来还会有,账号口令安全保护势在必行,拖到最后造成个人信息泄露、好友被骗、财产损失都是很难挽回的。现在要做的就是换密码!换不同的密码。
但是,我们现在生活在数字化的世界,大多数人对数字又不太敏感,最初所有银行密码都一样,后来有了QQ、邮箱,密码也是简单的数字,再后来有微信、淘宝、网银,就完全陷入了混乱。显然这么多不同的密码要记住是一件很困难的事。
发明内容
针对现有技术中存在的上述技术问题,本发明提出了一种基于页面地址的口令生成及填充方法,能根据不同的网站生成不同的安全密码,大大提高了网络账户的安全性,设计合理,克服了现有技术的不足,具有良好的效果。
为了实现上述目的,本发明采用如下技术方案:
一种基于页面地址的口令生成方法,包括如下步骤:
步骤1:获取所需登录的网络站点的地址,从网络站点的地址中解析出主机名hostname;
步骤2:预先在网络浏览器内设定保存一个习惯使用的帐户口令明文password;
步骤3:将主机名hostname和帐户口令明文password,逐位bit交叉混合得到混合数据mix-data;
步骤4:利用加密算法对混合数据mix-data进行摘要,得到目标口令target-password。
优选地,在步骤4中,所述加密算法为MAD5、SHA-1或SHA-256的任意一种。
此外,本发明还提到一种基于页面地址的口令填充方法,具体为将通过口令生成方法产生的目标口令target-password填入到网页内的密码输入框内。
本发明所带来的有益技术效果:
本发明能根据不同的网站生成不同的安全密码,大大提高了网络账户的安全性,用户在使用网络浏览器访问网络站点时,遇到需要输入帐户口令时,用户可以使用浏览器提供的操作接口自动填充入一个仅针对该网络站点的安全口令,从而提高用户口令的安全性;既大大降低因某一个网站的信息泄露造成的安全隐患,同时也满足用户使用单一习惯账户口令的需求,不会增加用户记众多密码的负担。
附图说明
图1为页面地址的口令生成方法的流程图。
图2为页面地址的口令填充方法的流程图。
具体实施方式
下面结合附图以及具体实施方式对本发明作进一步详细说明:
实施例1:
本实施例的基于页面地址的口令生成方法,能够根据用户习惯使用的账户口令明文password,并结合用户正在访问的网络站点地址的主机名hostname生成一个仅仅针对该网络地址的口令。该方法主要包括以下步骤,其流程如图1所示,
步骤1:获取需要登录的网络站点地址,从中解析出主机名hostname;
步骤2:从网络浏览器设置参数内获取用户预先设定的账户口令明文password;
步骤3:将hostname和password逐bit交叉混合得到mix-data;
步骤4:利用加密算法MAD5、SHA-1或SHA-256对mix-data进行摘要得到target-password。
在计算得到逐bit位交叉混合数据后,可以根据设定选择已公开的标准MD5、SHA-1或者SHA-256算法对该数据进行摘要,从而获得最终的安全口令数据。利用上述方法生成的新的口令,针对每个不同网址的网页是不同的,满足了登录不同的网页使用不同的口令的需求,即使某一个网站的信息泄露,也不会构成巨大的安全隐患。
实施例2:
本实施例的基于页面地址的口令填充方法,其流程如图2所示,具体是将上述实施例1产生的目标口令target-password填入到网页内的密码输入框内。
用户在使用该浏览器浏览不同的网页时,使用同一个习惯口令,最终输入网页的口令却各不相同,从而实现最终安全目标。既大大降低因为某一个网站的信息泄露,构成巨大的安全隐患,同时也满足用户使用单一习惯账户口令的需求,不会增加用户记众多密码的负担。
当然,上述说明并非是对本发明的限制,本发明也并不仅限于上述举例,本技术领域的技术人员在本发明的实质范围内所做出的变化、改型、添加或替换,也应属于本发明的保护范围。

Claims (3)

1.一种基于页面地址的口令生成方法,其特征在于,包括如下步骤:
步骤1:获取所需登录的网络站点的地址,从网络站点的地址中解析出主机名hostname;
步骤2:预先在网络浏览器内设定保存一个习惯使用的帐户口令明文password;
步骤3:将主机名hostname和帐户口令明文password,逐位bit交叉混合得到混合数据mix-data;
步骤4:利用加密算法对混合数据mix-data进行摘要,得到目标口令target-password。
2.根据权利要求1所述的基于页面地址的口令填充方法,其特征在于,在步骤4中,所述加密算法为MAD5、SHA-1或SHA-256的任意一种。
3.一种基于页面地址的口令填充方法,其特征在于,将采用权利要求1所述的方法生成的目标口令target-password填入到网页内的密码输入框内。
CN201710504191.9A 2017-06-28 2017-06-28 一种基于页面地址的口令生成及填充方法 Withdrawn CN107332837A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710504191.9A CN107332837A (zh) 2017-06-28 2017-06-28 一种基于页面地址的口令生成及填充方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710504191.9A CN107332837A (zh) 2017-06-28 2017-06-28 一种基于页面地址的口令生成及填充方法

Publications (1)

Publication Number Publication Date
CN107332837A true CN107332837A (zh) 2017-11-07

Family

ID=60198415

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710504191.9A Withdrawn CN107332837A (zh) 2017-06-28 2017-06-28 一种基于页面地址的口令生成及填充方法

Country Status (1)

Country Link
CN (1) CN107332837A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108710699A (zh) * 2018-05-23 2018-10-26 陈达康 动态口令生成方法、装置及系统
CN112632524A (zh) * 2020-12-24 2021-04-09 冯凯鹏 一种增强密码安全性的方法及终端

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040025026A1 (en) * 2002-08-02 2004-02-05 Karp Alan H. System-specific passwords
CN101217375A (zh) * 2008-01-16 2008-07-09 陈勇 一种账号及口令的保存及获取方法和装置
CN101388769A (zh) * 2007-09-11 2009-03-18 姚锡根 一种获取确定序列加密法的加强方法
US7885945B2 (en) * 2005-08-25 2011-02-08 Microsoft Corporation Secure schema identifier generation
CN102132304A (zh) * 2008-08-08 2011-07-20 微软公司 利用数字身份的表单填充以及自动口令生成
CN106330972A (zh) * 2016-10-27 2017-01-11 成都知道创宇信息技术有限公司 一种保护用户网站密码的方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040025026A1 (en) * 2002-08-02 2004-02-05 Karp Alan H. System-specific passwords
US7885945B2 (en) * 2005-08-25 2011-02-08 Microsoft Corporation Secure schema identifier generation
CN101388769A (zh) * 2007-09-11 2009-03-18 姚锡根 一种获取确定序列加密法的加强方法
CN101217375A (zh) * 2008-01-16 2008-07-09 陈勇 一种账号及口令的保存及获取方法和装置
CN102132304A (zh) * 2008-08-08 2011-07-20 微软公司 利用数字身份的表单填充以及自动口令生成
CN106330972A (zh) * 2016-10-27 2017-01-11 成都知道创宇信息技术有限公司 一种保护用户网站密码的方法

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108710699A (zh) * 2018-05-23 2018-10-26 陈达康 动态口令生成方法、装置及系统
CN112632524A (zh) * 2020-12-24 2021-04-09 冯凯鹏 一种增强密码安全性的方法及终端

Similar Documents

Publication Publication Date Title
US20140173287A1 (en) Identifier management method and system
US10432581B2 (en) Network identification as a service
CN105610810A (zh) 一种数据处理方法、客户端和服务器
US9900318B2 (en) Method of and system for processing an unauthorized user access to a resource
US20110213974A1 (en) Identifying relationships between users of a communications domain
JP5777804B2 (ja) ウェブベースのセキュリティ認証システム及び方法
JP2015528947A (ja) 個人情報の安全な通信のための方法とシステム
US20170251008A1 (en) Method of and system for processing an unauthorized user access to a resource
CN108469972B (zh) 支持web页面中显示多窗口的方法和装置
CN106161710B (zh) 一种基于智能手机的用户账号安全管理系统
US9521034B2 (en) Method and apparatus for generating resource address, and system thereof
Furnell Assessing website password practices–over a decade of progress?
CN105871822A (zh) 一种基于b/c/s混合模式的单点登录系统开发模型
CN107332837A (zh) 一种基于页面地址的口令生成及填充方法
CN106919384B (zh) 一种可以传递用户信息的浏览器系统
CN103905477B (zh) 一种处理http请求的方法及服务器
CN106936773A (zh) 一种数据安全保护方法和装置
CN112632524A (zh) 一种增强密码安全性的方法及终端
US11218466B2 (en) Endpoint security
JP2011154538A (ja) 認証装置及び認証方法
JP2013239864A (ja) 情報処理装置及び方法
CN112804266A (zh) 网页数据处理方法、装置、计算机设备和存储介质
KR101811285B1 (ko) 부가인증장치에 기반한 클라우드 시스템의 인증 방법 및 그 클라우드 시스템
TWI531924B (zh) E-mail protection method and mail protection server
CN103795732A (zh) 一种密码生成方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication

Application publication date: 20171107

WW01 Invention patent application withdrawn after publication