CN109462620A - 一种基于多种安全验证方式实现密码找回方法及系统 - Google Patents
一种基于多种安全验证方式实现密码找回方法及系统 Download PDFInfo
- Publication number
- CN109462620A CN109462620A CN201910012172.3A CN201910012172A CN109462620A CN 109462620 A CN109462620 A CN 109462620A CN 201910012172 A CN201910012172 A CN 201910012172A CN 109462620 A CN109462620 A CN 109462620A
- Authority
- CN
- China
- Prior art keywords
- password
- mailbox
- user
- identifying code
- variety
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 69
- 238000012795 verification Methods 0.000 title claims abstract description 33
- 230000008859 change Effects 0.000 claims abstract description 26
- 238000004519 manufacturing process Methods 0.000 claims abstract description 10
- 230000005540 biological transmission Effects 0.000 claims abstract description 7
- 238000011084 recovery Methods 0.000 claims abstract description 7
- 238000012790 confirmation Methods 0.000 claims description 7
- 238000006243 chemical reaction Methods 0.000 claims description 6
- 230000002452 interceptive effect Effects 0.000 claims description 6
- 239000007788 liquid Substances 0.000 claims description 6
- 230000008439 repair process Effects 0.000 claims description 6
- 230000004044 response Effects 0.000 claims description 6
- 238000010200 validation analysis Methods 0.000 abstract description 2
- 238000005516 engineering process Methods 0.000 description 8
- 238000011161 development Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- XLYOFNOQVPJJNP-UHFFFAOYSA-N water Substances O XLYOFNOQVPJJNP-UHFFFAOYSA-N 0.000 description 2
- 230000008901 benefit Effects 0.000 description 1
- 238000012360 testing method Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0643—Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0869—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0891—Revocation or update of secret information, e.g. encryption key update or rekeying
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Power Engineering (AREA)
- Storage Device Security (AREA)
Abstract
本发明公开了一种基于多种安全验证方式实现密码找回方法及系统,属于用户登录验证及密码找回领域,本发明要解决的技术问题为如何更好的保障账号和数据安全,采用的技术方案为:①一种基于多种安全验证方式实现密码找回方法,该方法主要包括如下步骤:S1、生成验证码,用户根据验证码验证登录;S2、将密码通过md5加密算法加密,再将验证码加在后面,再用md5加密算法加密,在网络传输过程中以密文的形式传输到后台数据库;S3、根据邮箱找回密码。②一种基于多种安全验证方式实现密码找回系统,该系统包括验证码生成模块、md5加密算法模块和密码找回模块;其中,验证码生产模块用于生产验证码,用户根据验证码验证登录。
Description
技术领域
本发明涉及用户登录验证及密码找回领域,具体地说是一种基于多种安全验证方式实现密码找回方法及系统。
背景技术
随着计算机科学和网络技术的发展,信息的安全问题越来越突出。通过md5加密算法校验登录账号是密码技术的一个重要分支,能够防止信息不被盗取、修改,从而保护整个系统信息及数据的安全性。验证码技术可以防止恶意破解密码、刷票、论坛灌水、有效防止某些黑客对某一特定注册用户用特定程序暴力破解方式进行不断的登录尝试。密码找回原理就是通过发送验证码来验明正身,通过发送邮件验证,最终通过重置密码来完成找回密码。近几年,随着互联网行业的迅猛发展,同时也促进了加密解密技术、验证码等技术的发展,故如何更好的保障账号和数据安全是目前现有技术中继续解决的技术问题。
专利号为CN108400982A的专利文献公开了一种嵌入式设备密码找回方法,通过将手机号、设备的标签的设备ID、找回序号和系统的当前时间组成字符串,通过AES加密算法生成一组加密的字符串,通过该加密字符串生成一幅二维码显示在设备的UI界面上;用户通过手机扫描二维码进行相关校验程序;校验成功后,可重置密码,找回密码成功。但是该技术方案仅适用于嵌入式设备,不能满足所有登录用户的密码找回,不能更好的保护账号和数据安全。
发明内容
本发明的技术任务是提供一种基于多种安全验证方式实现密码找回方法及系统,来解决如何更好的保障账号和数据安全的问题。
本发明的技术任务是按以下方式实现的,一种基于多种安全验证方式实现密码找回方法,该方法主要包括如下步骤:
S1、生成验证码,用户根据验证码验证登录;
S2、将密码通过md5加密算法加密,再将验证码加在后面,再用md5加密算法加密,在网络传输过程中以密文的形式传输到后台数据库;
S3、根据邮箱找回密码。
作为优选,所述步骤S1中生成验证码的具体步骤如下:
S101、通过getFont()方法设置生产验证码的字体;
S102、通过getRandColor(int fc,int bc)方法获取生成字体的随机颜色;
S103、通过drowString(Graphics g,String randomString,int i)绘制随机生成的字符串;
S104、通过drowLine(Graphics g)方法绘制干扰线;
S105、通过getRandomString(int num)方法获取随机字符;
S106、getRandcode()方法生成固定大小不同线条、不同字符的随机图片,通过Image.IO.write(image,"JPEG",response.getOutputStream())方法将内存中的图片通过流动形式输出到客户端;其中,验证码就是将一串随机产生的数字或符号,生成一幅图片,图片里加上干扰象素(防止OCR),由用户肉眼识别其中的验证码信息,输入表单提交网站验证,验证成功后才能使用密码修改功能。
作为优选,所述步骤S2中后台数据库保存的是用md5加密算法加密的密码,将该密文加上保存在session范围内的验证码用md5加密算法加密,得到的密文与请求中的口令对比:
①、若配对,则验证成功;
②、若未配对,则验证失败。
更优地,所述步骤S2中md5加密算法的具体步骤如下:
S201、hexDigits[]={'0','1','2','3','4','5','6','7','8','9','a','b','c','d','e','f'},将字节转换成16进制表示的字符;
S202、实例化一个指定摘要算法为md5的MessageDigest对象,java.security.MessageDigest.getInstance("MD5")
S203、生成md5加密字符串。
作为优选,所述步骤S3中根据邮箱找回密码的具体步骤如下:
S301、表单输入注册时的邮箱;
S302、给指定邮箱发送邮件,验证邮箱是否存在:
①、若邮箱存在,则下一步执行步骤S303;
②、若邮箱不存在,则提示用户邮箱未注册;
S303、生成邮箱URL链接发送到用户邮箱中;
S304、用户登录邮箱收取邮件,点击URL链接到网站验证程序;
S305、网站程序通过用户请求的字符串查询本地用户表,比对用户信息是否正确:
①、若正确,则转到重置密码页面重新设置新密码,完成密码修;
②、若不正确,则提示用户验证无效。
更优地,所述步骤S303中生成邮箱URL链接的具体步骤如下:
S3031、用户发送邮件,请求邮件里生成URL链接,验证URL链接是否成功:
①、若验证成功,则修改密码;
②、若验证不成功,则跳转到失败页面;
S3032、一个URL链接只能修改一次密码,当同一帐号发送多封邮件,只有最后一封邮件的URL链接的加密能防止伪造攻击,一次URL链接只能验证一次,并且绑定了用户;
S3033、生成URL链接:用UUID生成随机密钥;
S3034、数字签名=md5(用户名+'$'+过期时间+‘$'+密钥key);
S3035、数据库字段(用户名(主键),密钥key,过期时间);
S3036、URL链接参数(用户名,数字签名),密钥key的生成:在每一个用户找回密码时候为这个用户生成一个密钥key;生成过期时间,生成数字签名,生成url,发送邮件;saveOrUpdate(用户名,密钥key,过期时间)。
一种基于多种安全验证方式实现密码找回系统,该系统包括验证码生成模块、md5加密算法模块和密码找回模块;
其中,验证码生产模块用于生产验证码,用户根据验证码验证登录
md5加密算法模块用于将密码通过md5加密算法加密,再将验证码加在后面,再用md5加密算法加密,在网络传输过程中以密文的形式传输到后台数据库;
密码找回模块用于生产URL链接,并发送邮件到用户邮箱,用户设置新密码,密码设置成功,实现根据邮箱找回密码。
作为优选,所述生成验证码的具体步骤如下:
S101、通过getFont()方法设置生产验证码的字体;
S102、通过getRandColor(int fc,int bc)方法获取生成字体的随机颜色;
S103、通过drowString(Graphics g,String randomString,int i)绘制随机生成的字符串;
S104、通过drowLine(Graphics g)方法绘制干扰线;
S105、通过getRandomString(int num)方法获取随机字符;
S106、getRandcode()方法生成固定大小不同线条、不同字符的随机图片,通过Image.IO.write(image,"JPEG",response.getOutputStream())方法将内存中的图片通过流动形式输出到客户端。
作为优选,所述md5加密算法的具体步骤如下:
S201、hexDigits[]={'0','1','2','3','4','5','6','7','8','9','a','b','c','d','e','f'},将字节转换成16进制表示的字符;
S202、实例化一个指定摘要算法为md5的MessageDigest对象,java.security.MessageDigest.getInstance("MD5")
S203、生成md5加密字符串。
作为优选,所述根据邮箱找回密码的具体步骤如下:
S301、表单输入注册时的邮箱;
S302、给指定邮箱发送邮件,验证邮箱是否存在:
①、若邮箱存在,则下一步执行步骤S303;
②、若邮箱不存在,则提示用户邮箱未注册;
S303、生成邮箱URL链接发送到用户邮箱中;
S304、用户登录邮箱收取邮件,点击URL链接到网站验证程序;
S305、网站程序通过用户请求的字符串查询本地用户表,比对用户信息是否正确:
①、若正确,则转到重置密码页面重新设置新密码,完成密码修;
②、若不正确,则提示用户验证无效。
本发明的基于多种安全验证方式实现密码找回方法及系统具有以下优点:
(一)、本发明支持多种安全验证方式实现登录和密码找回,能够更好的保障账号和数据安全;
(二)、本发明采用md5加密算法校验登录账号,能够防止信息不被盗取、修改,从而保护整个系统信息及数据的安全性;
(三)、本发明利用验证码技术可以防止恶意破解密码、刷票、论坛灌水、有效防止某些黑客对某一特定注册用户用特定程序暴力破解方式进行不断的登录尝试;
(四)、本发明利用邮箱找回密码,通过发送邮件验证,最终通过重置密码来完成找回密码,安全可靠;
(五)、本发明能满足验证码验证登录和绑定邮箱进行密码找回的业务需求。一般都需进行用户的登录验证,通过验证后才允许进入系统,常见的安全验证手段有md5加密传输、验证码校验等,通过加密技术和验证码技术的验证防止网页暴力破解程序、暴力破解用户的账号密码,来保障用户账号和数据的安全,当忘记账号密码时,通常通过绑定邮箱来实现密码找回,该方法简单方便,易于实际工作,具有很好的使用价值。
附图说明
下面结合附图对本发明进一步说明。
附图1为基于多种安全验证方式实现密码找回方法的流程框图;
附图2为基于多种安全验证方式实现密码找回系统的结构框图。
具体实施方式
参照说明书附图和具体实施例对本发明的一种基于多种安全验证方式实现密码找回方法及系统作以下详细地说明。
实施例1:
如附图1所示,本发明的基于多种安全验证方式实现密码找回方法,该方法主要包括如下步骤:
S1、生成验证码,用户根据验证码验证登录;
其中,生成验证码的具体步骤如下:
S101、通过getFont()方法设置生产验证码的字体;
S102、通过getRandColor(int fc,int bc)方法获取生成字体的随机颜色;
S103、通过drowString(Graphics g,String randomString,int i)绘制随机生成的字符串;
S104、通过drowLine(Graphics g)方法绘制干扰线;
S105、通过getRandomString(int num)方法获取随机字符;
S106、getRandcode()方法生成固定大小不同线条、不同字符的随机图片,通过Image.IO.write(image,"JPEG",response.getOutputStream())方法将内存中的图片通过流动形式输出到客户端;其中,验证码就是将一串随机产生的数字或符号,生成一幅图片,图片里加上干扰象素(防止OCR),由用户肉眼识别其中的验证码信息,输入表单提交网站验证,验证成功后才能使用密码修改功能。
S2、将密码通过md5加密算法加密,再将验证码加在后面,再用md5加密算法加密,在网络传输过程中以密文的形式传输到后台数据库;后台数据库保存的是用md5加密算法加密的密码,将该密文加上保存在session范围内的验证码用md5加密算法加密,得到的密文与请求中的口令对比:
①、若配对,则验证成功;
②、若未配对,则验证失败。
其中,md5加密算法的具体步骤如下:
S201、hexDigits[]={'0','1','2','3','4','5','6','7','8','9','a','b','c','d','e','f'},将字节转换成16进制表示的字符;
S202、实例化一个指定摘要算法为md5的MessageDigest对象,java.security.MessageDigest.getInstance("MD5")
S203、生成md5加密字符串。
S3、根据邮箱找回密码,具体步骤如下:
S301、表单输入注册时的邮箱;
S302、给指定邮箱发送邮件,验证邮箱是否存在:
①、若邮箱存在,则下一步执行步骤S303;
②、若邮箱不存在,则提示用户邮箱未注册;
S303、生成邮箱URL链接发送到用户邮箱中;
其中,生成邮箱URL链接的具体步骤如下:
S3031、用户发送邮件,请求邮件里生成URL链接,验证URL链接是否成功:
①、若验证成功,则修改密码;
②、若验证不成功,则跳转到失败页面;
S3032、一个URL链接只能修改一次密码,当同一帐号发送多封邮件,只有最后一封邮件的URL链接的加密能防止伪造攻击,一次URL链接只能验证一次,并且绑定了用户;
S3033、生成URL链接:用UUID生成随机密钥;
S3034、数字签名=md5(用户名+'$'+过期时间+‘$'+密钥key);
S3035、数据库字段(用户名(主键),密钥key,过期时间);
S3036、URL链接参数(用户名,数字签名),密钥key的生成:在每一个用户找回密码时候为这个用户生成一个密钥key;生成过期时间,生成数字签名,生成url,发送邮件;saveOrUpdate(用户名,密钥key,过期时间)。
S304、用户登录邮箱收取邮件,点击URL链接到网站验证程序;
S305、网站程序通过用户请求的字符串查询本地用户表,比对用户信息是否正确:
①、若正确,则转到重置密码页面重新设置新密码,完成密码修;
②、若不正确,则提示用户验证无效。
实施例2:
如附图2所示,本发明的基于多种安全验证方式实现密码找回系统,该系统包括验证码生成模块、md5加密算法模块和密码找回模块;其中,验证码生产模块用于生产验证码,用户根据验证码验证登录md5加密算法模块用于将密码通过md5加密算法加密,再将验证码加在后面,再用md5加密算法加密,在网络传输过程中以密文的形式传输到后台数据库;密码找回模块用于生产URL链接,并发送邮件到用户邮箱,用户设置新密码,密码设置成功,实现根据邮箱找回密码。
其中,生成验证码的具体步骤如下:
S101、通过getFont()方法设置生产验证码的字体;
S102、通过getRandColor(int fc,int bc)方法获取生成字体的随机颜色;
S103、通过drowString(Graphics g,String randomString,int i)绘制随机生成的字符串;
S104、通过drowLine(Graphics g)方法绘制干扰线;
S105、通过getRandomString(int num)方法获取随机字符;
S106、getRandcode()方法生成固定大小不同线条、不同字符的随机图片,通过Image.IO.write(image,"JPEG",response.getOutputStream())方法将内存中的图片通过流动形式输出到客户端。
其中,md5加密算法的具体步骤如下:
S201、hexDigits[]={'0','1','2','3','4','5','6','7','8','9','a','b','c','d','e','f'},将字节转换成16进制表示的字符;
S202、实例化一个指定摘要算法为md5的MessageDigest对象,java.security.MessageDigest.getInstance("MD5")
S203、生成md5加密字符串。
其中,根据邮箱找回密码的具体步骤如下:
S301、表单输入注册时的邮箱;
S302、给指定邮箱发送邮件,验证邮箱是否存在:
①、若邮箱存在,则下一步执行步骤S303;
②、若邮箱不存在,则提示用户邮箱未注册;
S303、生成邮箱URL链接发送到用户邮箱中;
S304、用户登录邮箱收取邮件,点击URL链接到网站验证程序;
S305、网站程序通过用户请求的字符串查询本地用户表,比对用户信息是否正确:
①、若正确,则转到重置密码页面重新设置新密码,完成密码修;
②、若不正确,则提示用户验证无效。
实施例3:
具体步骤如下:
(1)、md5加密算法实现,主要代码如下:
(2)、验证码生成算法,要代码如下:
(3)、给指定邮箱发送邮件,验证邮箱是否存在,若存在则生成邮箱链接地址,主要代码如下:
(4)、邮件发送成功后进入邮箱,通过该链接进入修改密码请求,链接验证通过后进入修改密码页面,用于处理从邮箱链接过来的修改密码请求,主要代码如下:
最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。
Claims (10)
1.一种基于多种安全验证方式实现密码找回方法,其特征在于,该方法主要包括如下步骤:
S1、生成验证码,用户根据验证码验证登录;
S2、将密码通过md5加密算法加密,再将验证码加在后面,再用md5加密算法加密,在网络传输过程中以密文的形式传输到后台数据库;
S3、根据邮箱找回密码。
2.根据权利要求1所述的基于多种安全验证方式实现密码找回方法,其特征在于,所述步骤S1中生成验证码的具体步骤如下:
S101、通过getFont()方法设置生产验证码的字体;
S102、通过getRandColor(int fc,int bc)方法获取生成字体的随机颜色;
S103、通过drowString(Graphics g,String randomString,int i)绘制随机生成的字符串;
S104、通过drowLine(Graphics g)方法绘制干扰线;
S105、通过getRandomString(int num)方法获取随机字符;
S106、getRandcode()方法生成固定大小不同线条、不同字符的随机图片,通过Image.IO.write(image,"JPEG",response.getOutputStream())方法将内存中的图片通过流动形式输出到客户端。
3.根据权利要求1所述的基于多种安全验证方式实现密码找回方法,其特征在于,所述步骤S2中后台数据库保存的是用md5加密算法加密的密码,将该密文加上保存在session范围内的验证码用md5加密算法加密,得到的密文与请求中的口令对比:
①、若配对,则验证成功;
②、若未配对,则验证失败。
4.根据权利要求1或3所述的基于多种安全验证方式实现密码找回方法,其特征在于,所述步骤S2中md5加密算法的具体步骤如下:
S201、hexDigits[]={'0','1','2','3','4','5','6','7','8','9','a','b','c','d','e','f'},将字节转换成16进制表示的字符;
S202、实例化一个指定摘要算法为md5的MessageDigest对象,java.security.MessageDigest.getInstance("MD5")
S203、生成md5加密字符串。
5.根据权利要求1所述的基于多种安全验证方式实现密码找回方法,其特征在于,所述步骤S3中根据邮箱找回密码的具体步骤如下:
S301、表单输入注册时的邮箱;
S302、给指定邮箱发送邮件,验证邮箱是否存在:
①、若邮箱存在,则下一步执行步骤S303;
②、若邮箱不存在,则提示用户邮箱未注册;
S303、生成邮箱URL链接发送到用户邮箱中;
S304、用户登录邮箱收取邮件,点击URL链接到网站验证程序;
S305、网站程序通过用户请求的字符串查询本地用户表,比对用户信息是否正确:
①、若正确,则转到重置密码页面重新设置新密码,完成密码修;
②、若不正确,则提示用户验证无效。
6.根据权利要求5所述的基于多种安全验证方式实现密码找回方法,其特征在于,所述步骤S303中生成邮箱URL链接的具体步骤如下:
S3031、用户发送邮件,请求邮件里生成URL链接,验证URL链接是否成功:
①、若验证成功,则修改密码;
②、若验证不成功,则跳转到失败页面;
S3032、一个URL链接只能修改一次密码,当同一帐号发送多封邮件,只有最后一封邮件的URL链接的加密能防止伪造攻击,一次URL链接只能验证一次,并且绑定了用户;
S3033、生成URL链接:用UUID生成随机密钥;
S3034、数字签名=md5(用户名+'$'+过期时间+‘$'+密钥key);
S3035、数据库字段(用户名(主键),密钥key,过期时间);
S3036、URL链接参数(用户名,数字签名),密钥key的生成:在每一个用户找回密码时候为这个用户生成一个密钥key;生成过期时间,生成数字签名,生成url,发送邮件;saveOrUpdate(用户名,密钥key,过期时间)。
7.一种基于多种安全验证方式实现密码找回系统,其特征在于,该系统包括验证码生成模块、md5加密算法模块和密码找回模块;
其中,验证码生产模块用于生产验证码,用户根据验证码验证登录
md5加密算法模块用于将密码通过md5加密算法加密,再将验证码加在后面,再用md5加密算法加密,在网络传输过程中以密文的形式传输到后台数据库;
密码找回模块用于生产URL链接,并发送邮件到用户邮箱,用户设置新密码,密码设置成功,实现根据邮箱找回密码。
8.根据权利要求7所述的基于多种安全验证方式实现密码找回系统,其特征在于,所述生成验证码的具体步骤如下:
S101、通过getFont()方法设置生产验证码的字体;
S102、通过getRandColor(int fc,int bc)方法获取生成字体的随机颜色;
S103、通过drowString(Graphics g,String randomString,int i)绘制随机生成的字符串;
S104、通过drowLine(Graphics g)方法绘制干扰线;
S105、通过getRandomString(int num)方法获取随机字符;
S106、getRandcode()方法生成固定大小不同线条、不同字符的随机图片,通过Image.IO.write(image,"JPEG",response.getOutputStream())方法将内存中的图片通过流动形式输出到客户端。
9.根据权利要求7所述的基于多种安全验证方式实现密码找回系统,其特征在于,所述md5加密算法的具体步骤如下:
S201、hexDigits[]={'0','1','2','3','4','5','6','7','8','9','a','b','c','d','e','f'},将字节转换成16进制表示的字符;
S202、实例化一个指定摘要算法为md5的MessageDigest对象,java.security.MessageDigest.getInstance("MD5")
S203、生成md5加密字符串。
10.根据权利要求7所述的基于多种安全验证方式实现密码找回系统,其特征在于,所述根据邮箱找回密码的具体步骤如下:
S301、表单输入注册时的邮箱;
S302、给指定邮箱发送邮件,验证邮箱是否存在:
①、若邮箱存在,则下一步执行步骤S303;
②、若邮箱不存在,则提示用户邮箱未注册;
S303、生成邮箱URL链接发送到用户邮箱中;
S304、用户登录邮箱收取邮件,点击URL链接到网站验证程序;
S305、网站程序通过用户请求的字符串查询本地用户表,比对用户信息是否正确:
①、若正确,则转到重置密码页面重新设置新密码,完成密码修;
②、若不正确,则提示用户验证无效。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910012172.3A CN109462620A (zh) | 2019-01-07 | 2019-01-07 | 一种基于多种安全验证方式实现密码找回方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910012172.3A CN109462620A (zh) | 2019-01-07 | 2019-01-07 | 一种基于多种安全验证方式实现密码找回方法及系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN109462620A true CN109462620A (zh) | 2019-03-12 |
Family
ID=65615998
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201910012172.3A Pending CN109462620A (zh) | 2019-01-07 | 2019-01-07 | 一种基于多种安全验证方式实现密码找回方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109462620A (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109981618A (zh) * | 2019-03-13 | 2019-07-05 | 西安外事学院 | 一种计算机网络安全登录验证系统 |
CN110535643A (zh) * | 2019-09-09 | 2019-12-03 | 飞天诚信科技股份有限公司 | 一种防止重置密码被窃取的方法及系统 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2574212A1 (en) * | 2010-05-20 | 2013-04-03 | Greenflower Intercode Holding B.V. | Method and system for compiling a unique sample code for specific web content |
CN103179098A (zh) * | 2011-12-23 | 2013-06-26 | 阿里巴巴集团控股有限公司 | 一种网络账号的密码找回方法和装置 |
CN103188218A (zh) * | 2011-12-28 | 2013-07-03 | 富泰华工业(深圳)有限公司 | 密码找回系统及密码找回方法 |
CN105763520A (zh) * | 2014-12-18 | 2016-07-13 | 阿里巴巴集团控股有限公司 | 网络账号的密码找回方法及装置、客户端设备及服务器 |
-
2019
- 2019-01-07 CN CN201910012172.3A patent/CN109462620A/zh active Pending
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2574212A1 (en) * | 2010-05-20 | 2013-04-03 | Greenflower Intercode Holding B.V. | Method and system for compiling a unique sample code for specific web content |
CN103179098A (zh) * | 2011-12-23 | 2013-06-26 | 阿里巴巴集团控股有限公司 | 一种网络账号的密码找回方法和装置 |
CN103188218A (zh) * | 2011-12-28 | 2013-07-03 | 富泰华工业(深圳)有限公司 | 密码找回系统及密码找回方法 |
CN105763520A (zh) * | 2014-12-18 | 2016-07-13 | 阿里巴巴集团控股有限公司 | 网络账号的密码找回方法及装置、客户端设备及服务器 |
Non-Patent Citations (2)
Title |
---|
亲昵YY: "JAVA实现通过绑定邮箱找回密码功能", 《HTTPS://BLOG.CSDN.NET/U012498149/ARTICLE/DETAILS/53022135》 * |
柏油: "一次性口令机制java实现(信息安全)", 《HTTPS://BLOG.CSDN.NET/LDW201510803006/ARTICLE/DETAILS/78333686》 * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109981618A (zh) * | 2019-03-13 | 2019-07-05 | 西安外事学院 | 一种计算机网络安全登录验证系统 |
CN110535643A (zh) * | 2019-09-09 | 2019-12-03 | 飞天诚信科技股份有限公司 | 一种防止重置密码被窃取的方法及系统 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101897165B (zh) | 数据处理系统中验证用户的方法 | |
CN101272237B (zh) | 一种用于自动生成和填写登录信息的方法和系统 | |
CN101183932B (zh) | 一种无线应用服务的安全认证系统及其注册和登录方法 | |
EP2166697B1 (en) | Method and system for authenticating a user by means of a mobile device | |
KR101381789B1 (ko) | 웹 서비스 사용자 인증 방법 | |
CN109618341A (zh) | 一种数字签名认证方法、系统、装置以及存储介质 | |
CN112653556B (zh) | 一种基于token的微服务安全认证方法、装置、存储介质 | |
CN105281902B (zh) | 一种基于移动终端的Web系统安全登录方法 | |
CN101335754B (zh) | 一种利用远程服务器进行信息验证的方法 | |
CN104125064B (zh) | 一种动态密码认证方法、客户端及认证系统 | |
CN112035827B (zh) | 密码数据处理方法、装置、设备以及可读存储介质 | |
CN102694781A (zh) | 基于互联网的安全性信息交互系统及方法 | |
CN102694782A (zh) | 基于互联网的安全性信息交互设备及方法 | |
CN104202163A (zh) | 一种基于移动终端的密码系统 | |
CN114266033A (zh) | 验证码生成方法、装置、验证码登录系统及电子设备 | |
CN1838141A (zh) | 利用移动电话增强访问计算机应用系统的安全性的技术 | |
CN112765626A (zh) | 基于托管密钥授权签名方法、装置、系统及存储介质 | |
CN103973714A (zh) | 电子邮件账户生成方法及系统 | |
WO2022221333A1 (en) | Blockchain-based private reviews | |
CN101206779A (zh) | 网上银行系统安全终端及其数据安全处理方法 | |
CN109462620A (zh) | 一种基于多种安全验证方式实现密码找回方法及系统 | |
CN104901951A (zh) | 一种Web应用中基于移动终端的密码数据处理与交互方法 | |
CN1599313A (zh) | 一种公开加密方式的口令动态加密输入方法 | |
CN103051618A (zh) | 一种终端认证设备和网络认证方法 | |
CN110890979B (zh) | 堡垒机自动部署方法、装置、设备及介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20190312 |