CN110765447B - 一种口令增强方法和手环 - Google Patents

一种口令增强方法和手环 Download PDF

Info

Publication number
CN110765447B
CN110765447B CN201911023905.XA CN201911023905A CN110765447B CN 110765447 B CN110765447 B CN 110765447B CN 201911023905 A CN201911023905 A CN 201911023905A CN 110765447 B CN110765447 B CN 110765447B
Authority
CN
China
Prior art keywords
password
bracelet
user
input
strong
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201911023905.XA
Other languages
English (en)
Other versions
CN110765447A (zh
Inventor
郭亚军
郭奕旻
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Central China Normal University
Original Assignee
Central China Normal University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Central China Normal University filed Critical Central China Normal University
Priority to CN201911023905.XA priority Critical patent/CN110765447B/zh
Publication of CN110765447A publication Critical patent/CN110765447A/zh
Application granted granted Critical
Publication of CN110765447B publication Critical patent/CN110765447B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Credit Cards Or The Like (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

本发明属于网络安全技术领域,公开了一种口令增强方法与手环,口令增强手环的表体侧面设置有输入按钮和输出按钮,分别与表体内智能模块相连,用于输入简单口令和输出复杂口令;所述表体内设置有智能模块;所述智能模块包括控制单元、输入单元、输出单元、存储单元和电源单元;所述显示屏用于显示简单口令输入页面以及标识符输入页面。本发明解决了现有的多个强口令难以记住问题,能够帮助用户记住许多由系统生成的强口令,提高口令认证的安全性。用户只要记住一个简单口令和一个账户标识符,口令增强手环就能生成各个不同的强口令。

Description

一种口令增强方法和手环
技术领域
本发明属于网络安全技术领域,尤其涉及一种口令增强方法和手环。
背景技术
目前,业内常用的现有技术是这样的:
口令是最常见的电子认证手段,每个用户具有很多账户需要口令来保护,一些调查研究发现,目前平均每个用户大约有25个账户需要口令来保护,例如,需要保护的账户有电子邮箱、银行卡,购物网站,社交网站,单位门户网站等等。
由于人类的记忆限制,人类不可能记住复杂、多个、不同的口令,因此用户常常选择容易记忆的口令,但是,容易记忆的口令又很容易被猜出。最近几年的研究表明,黑客可以在很段时间内轻松猜出许多著名网站中大量用户的口令。另外,由于用户多个口令之间的干扰,绝大多数用户重用同一个口令,或者简单修改口令,这也带来很大的安全隐患,黑客很容易根据一个用户账户的口令猜出该用户其他账户的口令。
系统随机生成的口令能够抵抗黑客的攻击,但是,用户不能记住这些随机口令。为了解决这个矛盾,这需要采用一种帮助用户记忆强口令的设备。
综上所述,现有技术存在的问题是:
现有多个口令之间会产生干扰,且难以记住,而重用口令则会带来巨大的安全隐患。
解决上述技术问题的难度:由于用户有许多账户需要口令来保护,如果选择容易记忆的口令又很快被攻击者猜出,即使网站使用了哈希函数或者慢哈希函数来保护用户的口令,攻击者也能轻松按照概率降序的方式猜出用户的口令。从用户角度来看,唯一安全的方法是要求用户使用强口令,但是用户有很多账户需要口令来保护,不可能记住这么多强口令,这就需要有一个简单方法来帮助用户记住多个强口令的方法和设备。
解决上述技术问题的意义:口令认证是网络安全的第一道防线,用户选择强口令则是保证口令认证安全的重要条件,因此本发明解决的问题具有重要的意义。
发明内容
针对现有技术存在的问题,本发明提供了一种口令增强方法与手环。
本发明是这样实现的,一种口令增强手环,所述口令增强手环包括智能模块。
所述智能模块包括:控制单元、输入单元、输出单元、存储单元和电源单元。
所述控制单元是口令增强手环的核心部分,它能够发出各种不同的控制信号,接收输入信号,计算各种强口令。
所述输入单元将用户输入的简单口令和账户标识符传输到控制单元。
所述输出单元将控制单元的运算结果显示给用户。
所述存储单元主要用于存储用户选择的简单口令。
所述电源单元是给口令增强手环提供电能。
进一步,所述口令增强手环还包括:
表体、表带、显示屏。
所述表体侧面设置有输入按钮和输出按钮,分别与表体内智能模块相连,用于输入简单口令和输出复杂口令。
所述显示屏用于显示简单口令输入页面以及标识符输入页面。
所述智能模块安装在表体内。
本发明另一目的在于提供一种口令增强方法,所述口令增强方法包括:
用户可通过口令增强手环输入个人简单口令和不同账户标识符时,口令增强手环会为不同账户自动产生强口令。
进一步,所述账户标识符用于识别用户不同的账户,用户自主选择一个简单容易记忆的账户标识符。
进一步,所述强口令的生成方法包括:
所述口令增强手环固化有一个唯一的128位秘密随机号码SID。
所述强口令的生成方法具体包括:
当用户选择的简单口令为PW,某个账户标识符为AID,则计算一个随机摘要HA=h(SID||PW||AID),其中h为哈希函数,||为连接符,若哈希函数选为SHA-256,那么HA长度为256位;第一类字母数字混合的强口令选取HA的最后8个字符;第二类纯数字强口令选取HA的最后6个字符,将每个字符转换成一个数字di=Si(mod 10),其中Si为一个字符对应的数字,如果该字符Si是字母,则26个字母分别对应数字0-25;如果该字符Si是数字,则不变。
本发明的另一目的在于提供一种实现权利所述口令增强方法的信息数据处理终端。
本发明的另一目的在于提供一种计算机可读存储介质,包括指令,当其在计算机上运行时,使得计算机执行所述的口令增强手环的口令生成方法。
本发明的另一目的在于提供一种所述口令增强手环使用方法,所述口令增强手环使用方法具体包括:
触动输入按钮,口令增强手环显示简单口令输入页面,用户选择是否在手环中自动存储相应简单口令;再次触动输入按钮,口令增强手环显示账户标识符输入界面。
触动输出按钮,口令增强手环输出登陆网络系统的由字母、数字和特殊字符生成的强口令;再次触动输出按钮,口令增强手环输出纯数字口令。
综上所述,本发明的优点及积极效果为:
本发明解决了现有的多个强口令难以记住问题,能够帮助用户记住许多由系统生成的强口令,提高口令认证的安全性。用户只要记住一个简单口令和一个账户标识符,口令增强手环就能为不同账户生成不同的强口令。
本发明所述的口令增强手环,在登陆账户时,只需要触动输入按钮和输出按钮,就能产生一个复杂的强口令,用户使用手环所产生的强口令登陆系统。即使攻击者知道用户选择的口令和账户标识符,由于不知道手环固化的秘密随机数,也不能计算出用户的强口令。使用口令增强手环,用户只需记住一个简单口令和不同的账户标识符,就能产生多个强口令,减轻了用户记忆口令的负担,提高了口令认证的安全性。
附图说明
图1是本发明实施例提供的口令增强手环结构示意图。
图中:1、表体;2、表带;3、智能模块;4、输入按钮;5输出按钮;6、显示屏。
图2是本发明实施例提供的口令增强手环智能模块结构示意图;
图中:31、控制单元;32、输入单元;33、输出单元;34、存储单元;35、电源单元。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
下面结合附图对本发明的技术方案与技术效果做详细说明。
本发明实施例提供一种口令增强手环,所述口令增强手环包括智能模块。
所述智能模块包括:控制单元、输入单元、输出单元、存储单元和电源单元。
所述控制单元是口令增强手环的核心部分,它能够发出各种不同的控制信号,接收输入信号,计算各种强口令。
所述输入单元将用户输入的简单口令和账户标识符传输到控制单元。
所述输出单元将控制单元的运算结果显示给用户。
所述存储单元主要用于存储用户选择的简单口令。
所述电源单元是给口令增强手环提供电能。
本发明提供一种口令增强手环的口令生成方法,包括:
用户可通过口令增强手环输入个人简单口令和不同账户标识符时,口令增强手环会为不同账户自动产生强口令。
所述账户标识符用于识别用户不同的账户,用户可以自主选择最简单的账户标识符设置方法。
所述强口令的生成方法包括:
所述口令增强手环固化有一个唯一的128位秘密随机号码SID。
所述强口令的生成方法具体包括:
当用户选择的简单口令为PW,某个账户标识符为AID,则计算一个随机摘要HA=h(SID||PW||AID),其中h为哈希函数,||为连接符,若哈希函数选为SHA-256,那么HA长度为256位;第一类字母数字混合的强口令选取HA的最后8个字符;第二类纯数字强口令选取HA的最后6个字符,将每个字符转换成一个数字di=Si(mod 10),其中Si为一个字符对应的数字,如果该字符Si是字母,则26个字母分别对应数字0-25;如果该字符Si是数字,则不变。
如图1-图2所示,本发明实施例提供的口令增强手环具体包括:
表体1、表带2、显示屏6。
所述表体1侧面设置有输入按钮4和输出按钮5,分别与表体内智能模块3相连,用于输入简单口令和输出复杂口令;所述表体1内设置有智能模块3;所述智能模块3包括控制单元31、输入单元32、输出单元33、存储单元34和电源单元35。
所述显示屏6用于显示简单口令输入页面以及账户标识符输入页面。
本发明实施例提供的标识符用于识别用户不同的账户,可自主选择标识符设置方法。
本发明实施例提供的口令增强手环使用方法具体包括:
触动输入按钮4,口令增强手环显示简单口令输入页面,同时手环自动存储相应简单口令,后续可直接调用;再次触动输入按钮,口令增强手环显示标识符输入界面。
触动输出按钮5,口令增强手环输出一个可登陆网络系统的由字母、数字和特殊字符生成的强口令;再次触动输出按钮,口令增强手环输出纯数字口令。
下面结合具体实施例对本发明的技术方案与技术效果做进一步说明。
实施例1:强口令生成方法:
每个手环固化一个唯一的128位秘密随机号码SID。假设用户选择的简单口令为PW,某个账户标识符为AID,那么计算一个随机摘要HA=h(SID||PW||AID),其中h为哈希函数(如SHA-256),||为连接符,如果哈希函数选为SHA-256,那么HA长度为256位。第一类字母数字混合的强口令选取HA的最后8个字符。第二类纯数字强口令选取HA的最后6个字符,将每个字符转换成一个数字di=Si(mod 10),其中Si为一个字符对应的数字,如果该字符Si是字母,则26个字母分别对应数字0-25;如果该字符Si是数字,则不变。
实施例2:
口令增强手环包括表体1、表带2、显示屏6和表体内智能模块3。表体侧面有输入按钮4和输出按钮5,分别与表体内智能模块相连3,用于输入简单口令和输出复杂口令。
智能模块3包括控制单元31、输入单元32、输出单元33、存储单元34和电源单元35。
输入按钮4和输出按钮5分别与智能模块3相关联,触动输入按钮4,显示屏6上显示简单口令输入界面。触动输出按钮5,显示屏6上显示强口令。
用户按照下面的步骤生成多个不同的强口令,所有强口令可以使用同样的简单口令,只是标识符不同。
触动输入按钮4,在显示屏6上出现“输入简单口令”界面,用户选择容易记忆的简单口令,如liang123,点击确认,表示用户选择了一个简单口令;也可以点击存储,表示将该简单口令存储起来,下次使用手环可以不用再输入简单口令。
再次触动输入按钮4,显示屏6上出现“请输入账户标识符”界面。账户标识符用于帮助用户区分不同的账户,例如为淘宝网生成一个强口令,账户标识符可以选择“tao”,为京东网上购物的账户标识符可以选择为“jd”。
触动输出按钮5,显示屏6上显示一个强口令,强口令是有多个不同类型字母组成,例如生成的强口令为“DF3j5jhy”。
用户根据显示屏6上显示的强口令,在网上登陆自己的某个账号。
用户可以为不同账户生成强口令,所有账号的简单口令可以不变,只是选择不同的账户标识符,这样可以生成不同的强口令。
对于要求纯数字的银行卡的口令,只要重复触动输出按钮5,显示屏6上显示出6位纯数字口令。
本发明的工作原理如下:
首先,用户触动输入按钮4,口令增强手环通过显示屏6显示简单口令输入页面,同时手环表体1内设置的智能模块3的存储单元34自动存储相应简单口令,后续可直接调用;再次触动输入按钮4,口令增强手环通过显示屏6显示标识符输入界面。
触动输出按钮5,口令增强手环输出一个可登陆网络系统的由字母、数字和特殊字符生成的强口令;再次触动输出按钮5,口令增强手环输出纯数字口令。
在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用全部或部分地以计算机程序产品的形式实现,所述计算机程序产品包括一个或多个计算机指令。在计算机上加载或执行所述计算机程序指令时,全部或部分地产生按照本发明实施例所述的流程或功能。所述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。所述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一个计算机可读存储介质传输,例如,所述计算机指令可以从一个网站站点、计算机、服务器或数据中心通过有线(例如同轴电缆、光纤、数字用户线(DSL)或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输)。所述计算机可读取存储介质可以是计算机能够存取的任何可用介质或者是包含一个或多个可用介质集成的服务器、数据中心等数据存储设备。所述可用介质可以是磁性介质,(例如,软盘、硬盘、磁带)、光介质(例如,DVD)、或者半导体介质(例如固态硬盘SolidState Disk(SSD))等。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (5)

1.一种口令增强手环,其特征在于,所述口令增强手环包括智能模块,所述智能模块包括:控制单元,用于发出各种不同的控制信号,接收输入信号,计算各种强口令;
输入单元,用于将用户输入的简单口令和账户标识符传输到控制单元;
输出单元,用于将控制单元的运算结果显示给用户;
存储单元,用于存储用户选择的简单口令;
电源单元,用于提供电能;
所述口令增强手环还包括:
表体、表带、显示屏;
所述表体侧面设置有输入按钮和输出按钮,分别与表体内智能模块相连,用于输入简单口令和输出复杂口令;
所述显示屏用于显示简单口令输入页面以及标识符输入页面;
所述智能模块安装在表体内;
所述口令增强手环采用的强口令的生成方法包括:
用户可通过口令增强手环输入个人简单口令和不同账户标识符时,口令增强手环会为不同账户自动产生强口令;
强口令的生成方法包括:
所述口令增强手环固化有一个唯一的128位秘密随机号码SID;
所述强口令的生成方法具体包括:
当用户选择的简单口令为PW,某个账户标识符为AID,则计算一个随机摘要HA=h(SID||PW||AID),其中h为哈希函数,||为连接符,若哈希函数选为SHA-256,那么HA长度为256位;
第一类字母数字混合的强口令选取HA的最后8个字符;第二类纯数字强口令选取HA的最后6个字符,将每个字符转换成一个数字di=Si(mod 10),其中Si为一个字符对应的数字,如果该字符Si是字母,则26个字母分别对应数字0-25;如果该字符Si是数字,则不变。
2.如权利要求1所述口令增强手环,其特征在于,所述账户标识符用于识别用户不同的账户,用户自主选择一个简单容易记忆的账户标识符。
3.一种实现权利要求1~2任意一项所述口令增强手环的信息数据处理终端。
4.一种计算机可读存储介质,包括指令,当其在计算机上运行时,使得计算机执行时实现如权利要求1~2任意一项所述的口令增强手环的强口令的生成方法。
5.一种如权利要求1所述口令增强手环使用方法,其特征在于,所述口令增强手环使用方法具体包括:
触动输入按钮,口令增强手环显示简单口令输入页面,用户选择是否在手环中自动存储相应简单口令;再次触动输入按钮,口令增强手环显示账户标识符输入界面;
触动输出按钮,口令增强手环输出登陆网络系统的由字母、数字和特殊字符生成的强口令;再次触动输出按钮,口令增强手环输出纯数字口令。
CN201911023905.XA 2019-10-25 2019-10-25 一种口令增强方法和手环 Active CN110765447B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911023905.XA CN110765447B (zh) 2019-10-25 2019-10-25 一种口令增强方法和手环

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911023905.XA CN110765447B (zh) 2019-10-25 2019-10-25 一种口令增强方法和手环

Publications (2)

Publication Number Publication Date
CN110765447A CN110765447A (zh) 2020-02-07
CN110765447B true CN110765447B (zh) 2024-01-23

Family

ID=69333593

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911023905.XA Active CN110765447B (zh) 2019-10-25 2019-10-25 一种口令增强方法和手环

Country Status (1)

Country Link
CN (1) CN110765447B (zh)

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009205500A (ja) * 2008-02-28 2009-09-10 Nec Corp パスワード入力支援システム、装置、プログラム、および方法
CN103973651A (zh) * 2013-02-01 2014-08-06 腾讯科技(深圳)有限公司 基于加盐密码库的账户密码标识设置、查询方法及装置
CN203759436U (zh) * 2014-01-07 2014-08-06 上海众人网络安全技术有限公司 一种内置硬件令牌的智能手表
KR20150063899A (ko) * 2013-12-02 2015-06-10 양용철 숫자와 패턴을 조합한 스마트폰 보안모드 잠금해제 방법 및 단말 장치
DE102014204332A1 (de) * 2014-03-10 2015-09-10 Siemens Aktiengesellschaft Passwortgenerator sowie Verfahren und Computerprogrammprodukt zur Erzeugung von Passwörtern
CN106850228A (zh) * 2017-01-11 2017-06-13 北京航空航天大学 一种便携式智能口令管理体制的建立与操作方法
CN108512657A (zh) * 2017-02-28 2018-09-07 中兴通讯股份有限公司 一种密码生成方法及装置
CN109842488A (zh) * 2017-11-28 2019-06-04 中天安泰(北京)信息技术有限公司 用于物理芯片内的密钥生成组件

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8140855B2 (en) * 2008-04-11 2012-03-20 Microsoft Corp. Security-enhanced log in
US20090328198A1 (en) * 2008-06-27 2009-12-31 Atek, Inc. Secure password organizer
US10171438B2 (en) * 2017-04-04 2019-01-01 International Business Machines Corporation Generating a password

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009205500A (ja) * 2008-02-28 2009-09-10 Nec Corp パスワード入力支援システム、装置、プログラム、および方法
CN103973651A (zh) * 2013-02-01 2014-08-06 腾讯科技(深圳)有限公司 基于加盐密码库的账户密码标识设置、查询方法及装置
KR20150063899A (ko) * 2013-12-02 2015-06-10 양용철 숫자와 패턴을 조합한 스마트폰 보안모드 잠금해제 방법 및 단말 장치
CN203759436U (zh) * 2014-01-07 2014-08-06 上海众人网络安全技术有限公司 一种内置硬件令牌的智能手表
DE102014204332A1 (de) * 2014-03-10 2015-09-10 Siemens Aktiengesellschaft Passwortgenerator sowie Verfahren und Computerprogrammprodukt zur Erzeugung von Passwörtern
CN106850228A (zh) * 2017-01-11 2017-06-13 北京航空航天大学 一种便携式智能口令管理体制的建立与操作方法
CN108512657A (zh) * 2017-02-28 2018-09-07 中兴通讯股份有限公司 一种密码生成方法及装置
WO2018157667A1 (zh) * 2017-02-28 2018-09-07 中兴通讯股份有限公司 一种密码生成方法及装置
CN109842488A (zh) * 2017-11-28 2019-06-04 中天安泰(北京)信息技术有限公司 用于物理芯片内的密钥生成组件

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
口令重用行为与多维口令体系研究;杨城;赵奇;康立;;计算机工程(第12期);全文 *

Also Published As

Publication number Publication date
CN110765447A (zh) 2020-02-07

Similar Documents

Publication Publication Date Title
JP5777804B2 (ja) ウェブベースのセキュリティ認証システム及び方法
CN108769027B (zh) 安全通信方法、装置、移动终端和存储介质
US20160127134A1 (en) User authentication system and method
US20070271465A1 (en) Method of Authentication by Challenge-Response and Picturized-Text Recognition
WO2015034384A1 (en) Apparatus and method for authenticating a user via multiple user devices
CN104992119B (zh) 一种敏感信息防窃取的安全传输方法及系统
CN103905188B (zh) 利用智能密钥设备生成动态口令的方法和智能密钥设备
JP2008269610A (ja) リモートアプリケーションを対象とした機密データの保護
EP3029879B1 (en) Information processing device, information processing method, and computer program
CN106572076A (zh) 一种Web服务访问方法、一种客户端、一种服务端
CN104408363A (zh) 安全密码系统
JP6701359B2 (ja) 動的グラフィカルパスワードベースのネットワーク登録方法及びシステム
CN118214615B (zh) 多个社交媒体平台后台授权统一管理方法及装置
CN101577697A (zh) 一种强制双向动态密码的认证方法及其认证系统
KR102421567B1 (ko) 단말 그룹핑 기반의 인터넷 접속 관리 서비스를 제공할 수 있는 인터넷 접속 관리 서비스 서버 및 그 동작 방법
KR20120087095A (ko) 실시간 패스워드를 생성하는 장치 및 방법 및 저장 매체
CN113709115A (zh) 认证方法及装置
CN112862484A (zh) 一种基于多端交互的安全支付方法及装置
CN110765447B (zh) 一种口令增强方法和手环
CN105306209A (zh) 密码设置方法、登录方法及设备
CN101159547A (zh) 文本信息输入、输出和传输的动态保密方法
CN107533617B (zh) 服务器装置、信息管理系统、信息管理方法以及计算机程序
KR101980432B1 (ko) 개인 정보 처리를 위한 장치 및 방법
CN201332401Y (zh) 强制双向动态密码认证系统与用户密码发生器
CN111865573A (zh) 一种动态密码生成系统、生成方法、设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant