CN112417530A - 分段式虚位密码的输入方法及装置 - Google Patents

分段式虚位密码的输入方法及装置 Download PDF

Info

Publication number
CN112417530A
CN112417530A CN202011386941.5A CN202011386941A CN112417530A CN 112417530 A CN112417530 A CN 112417530A CN 202011386941 A CN202011386941 A CN 202011386941A CN 112417530 A CN112417530 A CN 112417530A
Authority
CN
China
Prior art keywords
password
input
correct
segmented
string
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202011386941.5A
Other languages
English (en)
Other versions
CN112417530B (zh
Inventor
樊霄鹏
周玉洁
谭永伟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Hangxin Electronic Technology Co.,Ltd.
Original Assignee
Shanghai Aisinochip Electronic Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Aisinochip Electronic Technology Co ltd filed Critical Shanghai Aisinochip Electronic Technology Co ltd
Priority to CN202011386941.5A priority Critical patent/CN112417530B/zh
Publication of CN112417530A publication Critical patent/CN112417530A/zh
Application granted granted Critical
Publication of CN112417530B publication Critical patent/CN112417530B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/83Protecting input, output or interconnection devices input devices, e.g. keyboards, mice or controllers thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Databases & Information Systems (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供了一种分段式虚位密码的输入方法及装置,包括:获取正确密码的长度为p;设置输入密码为包含虚位密码及分段密码,所述分段密码为所述正确密码划分为若干段密码串后组成,所述虚位密码中的密码串分布于所述分段密码的各段密码串的前后及之间,所述输入密码的总长度为q,q不小于p,p、q均为正整数;分段依次循环验证输入密码时,将所述正确密码分段后从第一段密码串开始与所述输入密码的密码串依次进行对应位数的密码串比对,直至全部正确匹配,则判断为正确密码,否则为错误密码。

Description

分段式虚位密码的输入方法及装置
技术领域
本发明涉及密码技术领域,特别涉及一种分段式虚位密码的输入方法及装置。
背景技术
目前智能门锁等多种电子产品中在密码输入环节,为了减少密码泄露的风险,都加入了虚位密码的设计,即在正确密码的前后加入一连串的随机数字,增加了密码输入的长度,增加了对正确密码的保护力度,即使偷窥到密码输入的全部或者部分过程,一是密码长度较大,难于记忆;二是即使不法人员窥探到了部分密码输入过程,也不知道是否是正确的密码。
目前普遍使用的虚位密码技术中,用户输入包含虚位密码的数字串中,正确密码必须是连续的,如果在输密的过程中,被人恶意窥探到部分输密过程,也易于被对方破解正确密码,比如通常密码为六位124356,引入虚位密码以后输入12位密码011243567890,在12位数字中取6位连续数字作为密码的可能性只有七种,如果在输入密码的过程中间被窥探到了连续的六位数字,那么就有七分之一的可能性是正确密码,从概率学来分析,密码保护强度没有质的提升。
发明内容
本发明的目的在于提供一种分段式虚位密码的输入方法及装置,以解决现有的虚位密码技术领域中所存在的密码设置简单,保护强度较差的问题。
为实现上述目的,本发明提供了一种分段式虚位密码的输入方法,包括:
获取正确密码的长度为p;
设置输入密码为包含虚位密码及分段密码,所述分段密码为所述正确密码划分为若干段密码串后组成,所述虚位密码中的密码串分布于所述分段密码的各段密码串的前后及之间,所述输入密码的总长度为q,q不小于p,p、q均为正整数;
验证所述输入密码时,将所述正确密码分段后从第一段密码串开始与所述输入密码的密码串依次进行对应位数的密码串比对,直至全部正确匹配,则判断为正确密码,否则为错误密码。
较佳地,所述分段密码的密码串的位数不小于3。
较佳地,所述正确密码的长度不小于6。
较佳地,设置i的初始值,则验证所述输入密码时,包括以下步骤:
S1:取所述正确密码的前i位,循环与所述输入密码的第n至i+n-1位构成的数字串进行对比,n为从1依次递增至q的整数,直至匹配成功则停止该轮比对,比对成功则记录i的值和n的位置并进入S2,否则提示输入密码错误,退出本次验证;
S2:选取将i的值加1后替换原i;
S3:将正确密码的前i位与输入密码从第n至n+i-1的i位进行对比,对比成功则执行步骤S2,对比失败则执行步骤S31;
S31:将输入密码后移一位与正确密码的前i位进行对比,对比成功则执行步骤S321,对比失败则执行步骤S31;
S321:比对成功则记录后移位数y、当前i的值,并执行步骤S2;
p-i不小于三,q-(n+y+i-1)不小于p-i;
比对结束,记录n+y、i的值,y为正整数执行步骤S4;
S4:将所述正确密码剩余的p-i位密码串与所述输入密码的n+y+i位开始的p-i位继续匹配,如比对成功,则执行步骤S41;否则,执行步骤S42;
S41:返回输入密码正确;
S42:将所述输入密码后移一位,将所述正确密码的后面p-i位与所述输入密码的第n+y+i+1至n+y+p位进行匹配,比对成功,则返回输入密码正确;对比失败则将所述输入密码后移一位后的p-i位数字串与正确密码的后面p-i位进行比对,直至所述输入密码匹配结束,如匹配成功则返回密码输入成功,否则返回密码输入错误。
较佳地,所述i的取值为不小于3的任意整数。
本发明还提供了一种分段式虚位密码的输入装置,包括:
获取模块,用于获取正确密码的长度p;
处理模块,用于设置输入密码为包含虚位密码及分段密码,所述分段密码为所述正确密码划分为若干段密码串后组成,所述虚位密码中的密码串分布于所述分段密码的各段密码串的前后及之间,所述输入密码的总长度为q,q不小于p,p、q均为正整数;以及用于在验证所述输入密码时,将所述正确密码分段后从第一段密码串开始与所述输入密码的密码串依次进行对应位数的密码串比对,直至全部正确匹配,则判断为正确密码,否则为错误密码。
较佳地,所述分段密码的密码串的位数不小于3。
较佳地,所述正确密码的长度不小于6。
本发明提供的分段式虚位密码的输入方法、装置及智能锁具具有以下有益效果:
通过在包含虚位密码的密码输入过程中,除了在正确的密码前后加上虚位密码意外,也可以在正确密码的中间加入虚位密码,将正确密码分段输入,这样可以防止在输入密码的过程中,即使部分输入密码的过程被窥视,也会大大减小正确密码泄露的风险。
附图说明
图1为本发明方法流程图;
图2为本发明方法的匹配循环示意图;
图3为本发明方法的输入密码与正确密码匹配示意图;
图4为本发明的分段式虚位密码的输入装置组成示意图。
具体实施方式
以下将结合本发明的附图,对本发明实施例中的技术方案进行清楚、完整的描述和讨论,显然,这里所描述的仅仅是本发明的一部分实例,并不是全部的实例,基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本发明的保护范围。
为了便于对本发明实施例的理解,下面将结合附图以具体实施例为例作进一步的解释说明,且各个实施例不构成对本发明实施例的限定。
如图1所示,本发明提供了一种分段式虚位密码的输入方法,包括:
S101:获取正确密码的长度为p;
S102:设置输入密码为包含虚位密码及分段密码;
这里的分段密码为正确密码划分为若干段密码串后组成,虚位密码中的密码串分布于所述分段密码的各段密码串的前后及之间,输入密码的总长度为q,q不小于p,p、q均为正整数;
S103:分段依次循环验证输入密码;
验证输入密码时,将正确密码分段后从第一段密码串开始与输入密码的密码串依次进行对应位数的密码串比对,直至全部正确匹配,则判断为正确密码,否则为错误密码。
其中,上述的分段密码的密码串的位数为不小于3的任意整数。上述的正确密码的长度不小于6的任意整数。
本实施例中的正确密码为数字密码,相应地,输入密码也为数字密码,也即输入密码中的虚位密码也由数字字符串构成。在其他优选实施例中,当该分段式虚位密码的输入方法应用于具有其他符号输入功能的锁具中时正确密码可以设置为数字或字母或其他符号中的一种或几种组合,同样地,输入密码中的虚位密码也由数字或字母或其他符号中的一种或几种组合的字符串构成。
参考图2所示,本实施例中,设置i的值,i的初始值为3,r为正整数,则进行验证输入密码时匹配循环过程如下:
将原i的值加1后替换原i;
系统取正确密码的前i位与q位输入密码的数字串的第n至n+i-1位组成的数字串进行对比,如果匹配成功,则记录下i的值和匹配成功的数字串在输入密码数字串中的起始位置n+y,重新开始循环过程;
如果不同,则将输入密码后移一位,将正确密码的前i位与输入密码的第n+1至n+i位进行对比,如果相同,重新开始循环过程,如果不同,则继续后移一位,继续将正确密码的前i位与输入密码的第n+2至n+i+1位进行对比,以此类推。这里n为小于q-p+1的整数。
参考图3所示,本实施例中输入密码与正确密码匹配过程如下:
步骤一:
取正确密码的前3位为一组,与q位输入密码的数字串的第1~3位组成的数字串进行对比,如果不同,则输入密码后移一位,再将正确密码的前3位与输入密码的第2~4位进行对比,如果不同,则继续后移一位,继续将正确密码的前三位与输入密码的第3~5位进行对比,以此类推。
如果比较直至输入密码的末位都没有匹配成功,则提示输入密码错误,退出本次验证;
如果系统比较到第n~n+2位输入密码与正确密码的前3位相同,则系统记录第n位的位置和匹配成功的密码总长度位数3,进入下一步:
步骤二:
进入匹配循环流程,将输入密码的第n~n+3位与正确密码的前4位进行比较,依此类推,执行完匹配循环流程,返回i的值和n+y的值,进入步骤三;
步骤三:
将所述正确密码剩余的p-i位数字串与所述输入密码的n+y+i位开始的p-i位继续匹配,如比对成功,则返回密码输入正确;否则,将所述输入密码后移一位,将所述正确密码的后面p-i位与所述输入密码的第n+y+i+1至n+y+p位进行匹配,比对成功,则返回输入密码正确;对比失败则将所述输入密码后移一位后的p-i位数字串与正确密码的后面p-i位进行比对,直至所述输入密码匹配结束,如匹配成功则返回密码输入成功,否则返回密码输入错误。。
下面结合具体密码进行密码匹配过程的进一步说明:
比如:正确密码为为八位数字“55565556”,在密码输入阶段,用户引入虚位密码后,输入的数字串为“334555556578555566”,系统读取到用户的输入密码后:
首先选择正确密码的前三位数字“555”与输入密码进行对比,从输入密码的前三位开始对比,对比失败后,输入密码逐位后移,与后三位进行对比,当对比到输入密码的第4-6位时,正确密码的前三位与输入密码中的数字串匹配成功,系统记录第一段匹配成功的三位为第4-6位,
系统进入步骤二的循环匹配流程,此时系统选取正确密码的前四位数字“5556”与输入密码的从第四位开始的第4-7位的四位数字进行比较,对比失败,输入密码逐位后移,与输入密码的第5-8位四位数字进行对比,对比失败,输入密码逐位后移,与输入密码的第6-9位四位数字进行对比,对比成功,系统记录最长匹配位数4和输入密码匹配成功的起始位置第六位,则此时系统再次执行匹配循环,选取正确密码的前五位数字“55565”与输入密码的从第六位开始的第6-10位的五位数字进行比较,对比成功。由于密码总长度位8位,单段密码长度不能小于3位,故而系统记录密码前五位已经匹配成功,而后系统进入步骤三;
选取正确密码的后三位密码为一组,与输入密码的从第11位开始的数字串依次进行对比,当系统对比到输入密码的第15-17位时,匹配成功,则系统判定密码输入成功。
参考图4所示,本实施例还提供了一种分段式虚位密码的输入装置,包括:
获取模块401,用于获取正确密码的长度p;
处理模块402,用于设置输入密码为包含虚位密码及分段密码,分段密码为所述正确密码划分为若干段密码串后组成,虚位密码中的密码串分布于所述分段密码的各段密码串的前后及之间,输入密码的总长度为q,q不小于p,p、q均为正整数;以及用于在验证输入密码时,将正确密码分段后从第一段密码串开始与输入密码的密码串依次进行对应位数的密码串比对,直至全部正确匹配,则判断为正确密码,否则为错误密码。
类似地,本实施例中上述装置的分段密码的密码串的位数不小于3。正确密码的长度不小于6。
通过上述方法、装置的实施,即在正确的密码中间加入虚位数字的分段式虚位密码输入方法,如上述六位密码,在124356密码的中间可以加入随机数字,比如011249835678,这样,即使窥探到密码输入过程的大于6位的多位数字,能够猜测到正确密码的可能性大大降低,可以增加输密过程的安全性。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何本领域的技术人员在本发明揭露的技术范围内,对本发明所做的变形或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以所述的权利要求的保护范围为准。

Claims (8)

1.一种分段式虚位密码的输入方法,其特征在于,包括:
获取正确密码的长度为p;
设置输入密码为包含虚位密码及分段密码,所述分段密码为所述正确密码划分为若干段密码串后组成,所述虚位密码中的密码串分布于所述分段密码的各段密码串的前后及之间,所述输入密码的总长度为q,q不小于p,p、q均为正整数;
分段依次循环验证输入密码时,将所述正确密码分段后从第一段密码串开始与所述输入密码的密码串依次进行对应位数的密码串比对,直至全部正确匹配,则判断为正确密码,否则为错误密码。
2.根据权利要求1所述的分段式虚位密码的输入方法,其特征在于,所述分段密码的密码串的位数不小于3。
3.根据权利要求1所述的分段式虚位密码的输入方法,其特征在于,所述正确密码的长度不小于6。
4.根据权利要求1所述的分段式虚位密码的输入方法,其特征在于,设置i的初始值,则验证所述输入密码时,包括以下步骤:
S1:取所述正确密码的前i位,循环与所述输入密码的第n至i+n-1位构成的数字串进行对比,循环时n为从1依次递增至q的整数,直至匹配成功则停止该轮比对,比对成功则记录i的值和n的位置并进入S2,否则提示输入密码错误,退出本次验证;
S2:选取将i的值加1后替换原i;
S3:将正确密码的前i位与输入密码从第n至n+i-1的i位进行对比,对比成功则执行步骤S2,对比失败则执行步骤S31;
S31:将输入密码后移一位与正确密码的前i位进行对比,对比成功则执行步骤S321,对比失败则执行步骤S31;
S321:比对成功则记录后移位数y、当前i的值,并执行步骤S2;
p-i不小于3,q-(n+y+i-1)不小于p-i;
比对结束,记录n+y、i的值,y为正整数执行步骤S4;
S4:将所述正确密码剩余的p-i位密码串与所述输入密码的n+y+i位开始的p-i位继续匹配,如比对成功,则执行步骤S41;否则,执行步骤S42;
S41:返回输入密码正确;
S42:将所述输入密码后移一位,将所述正确密码的后面p-i位与所述输入密码的第n+y+i+1至n+y+p位进行匹配,比对成功,则返回输入密码正确;对比失败则将所述输入密码后移一位后的p-i位数字串与正确密码的后面p-i位进行比对,直至所述输入密码匹配结束,如匹配成功则返回密码输入成功,否则返回密码输入错误。
5.根据权利要求4所述的分段式虚位密码的输入方法,其特征在于,所述i的取值为不小于3的任意整数。
6.一种分段式虚位密码的输入装置,其特征在于,包括:
获取模块,用于获取正确密码的长度p;
处理模块,用于设置输入密码为包含虚位密码及分段密码,所述分段密码为所述正确密码划分为若干段密码串后组成,所述虚位密码中的密码串分布于所述分段密码的各段密码串的前后及之间,所述输入密码的总长度为q,q不小于p,p、q均为正整数;以及用于在分段依次循环验证输入密码时,将所述正确密码分段后从第一段密码串开始与所述输入密码的密码串依次进行对应位数的密码串比对,直至全部正确匹配,则判断为正确密码,否则为错误密码。
7.根据权利要求6所述的分段式虚位密码的输入装置,其特征在于,所述分段密码的密码串的位数不小于3。
8.根据权利要求6所述的分段式虚位密码的输入装置,其特征在于,所述正确密码的长度不小于6。
CN202011386941.5A 2020-12-01 2020-12-01 分段式虚位密码的输入方法及装置 Active CN112417530B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011386941.5A CN112417530B (zh) 2020-12-01 2020-12-01 分段式虚位密码的输入方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011386941.5A CN112417530B (zh) 2020-12-01 2020-12-01 分段式虚位密码的输入方法及装置

Publications (2)

Publication Number Publication Date
CN112417530A true CN112417530A (zh) 2021-02-26
CN112417530B CN112417530B (zh) 2022-07-19

Family

ID=74829306

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011386941.5A Active CN112417530B (zh) 2020-12-01 2020-12-01 分段式虚位密码的输入方法及装置

Country Status (1)

Country Link
CN (1) CN112417530B (zh)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101719197A (zh) * 2008-10-10 2010-06-02 姜凌 一种密码验证方法
CN103051454A (zh) * 2012-12-19 2013-04-17 天地融科技股份有限公司 电子设备及其密码验证方法
US20130298223A1 (en) * 2012-05-07 2013-11-07 Liang Li Methods and computing devices for password verification
CN206625673U (zh) * 2017-03-13 2017-11-10 浙江科技学院 一种旋转拨盘式自发电密码锁
CN107392008A (zh) * 2017-07-18 2017-11-24 深圳天珑无线科技有限公司 密码管理方法、密码管理设备及计算机可读存储介质
CN108868367A (zh) * 2018-06-07 2018-11-23 安钥(北京)科技股份有限公司 智能锁装置
CN111342959A (zh) * 2020-02-17 2020-06-26 德施曼机电(中国)有限公司 一种密码安全设置和识别方法、系统、设备及存储介质

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101719197A (zh) * 2008-10-10 2010-06-02 姜凌 一种密码验证方法
US20130298223A1 (en) * 2012-05-07 2013-11-07 Liang Li Methods and computing devices for password verification
CN103051454A (zh) * 2012-12-19 2013-04-17 天地融科技股份有限公司 电子设备及其密码验证方法
CN206625673U (zh) * 2017-03-13 2017-11-10 浙江科技学院 一种旋转拨盘式自发电密码锁
CN107392008A (zh) * 2017-07-18 2017-11-24 深圳天珑无线科技有限公司 密码管理方法、密码管理设备及计算机可读存储介质
CN108868367A (zh) * 2018-06-07 2018-11-23 安钥(北京)科技股份有限公司 智能锁装置
CN111342959A (zh) * 2020-02-17 2020-06-26 德施曼机电(中国)有限公司 一种密码安全设置和识别方法、系统、设备及存储介质

Also Published As

Publication number Publication date
CN112417530B (zh) 2022-07-19

Similar Documents

Publication Publication Date Title
US5940511A (en) Method and apparatus for secure PIN entry
US3798605A (en) Centralized verification system
Simoens et al. Privacy weaknesses in biometric sketches
US7219368B2 (en) Robust visual passwords
CN104317515A (zh) 移动终端的解锁方法、解锁装置和一种移动终端
CN115664858A (zh) 一种用于网络安全的认证数据加密、解密系统
CN101110667A (zh) 用户认证方法和用户认证系统
CN111882719A (zh) 一种基于动态密码的密码防盗方法、装置及智能锁具
CN103297391A (zh) 图形化动态密码输入及验证方法
CN112417530B (zh) 分段式虚位密码的输入方法及装置
CN104112096B (zh) 多点触碰方法与装置
CN111125456A (zh) 一种虚位密码比对方法、系统及智能锁
CN1297934C (zh) 隐藏型密码编码与识别方法
Yasser et al. A scrutiny of honeyword generation methods: Remarks on strengths and weaknesses points
CN108288472A (zh) 基于语音识别的解除锁屏方法及移动终端
CN109977660A (zh) 一种虚位密码安全处理方法及系统
Gladkikh et al. Noiseless coding algorithm based on cognitive processing of biometric data in system of digital identification of passengers
TW201114237A (en) Improved fingerprint authentication method by using sequence code
RU2406143C2 (ru) Способ безопасной биометрической аутентификации
CN101355414A (zh) 公式密码认证系统
CN112381976A (zh) 一种电子锁的一次性密码验证方法
CN112419550A (zh) 一种组合式指纹密码系统及操作方法
Singh et al. A Hybrid Textual-Graphical Password Authentication System With Enhanced Security
CN109523658B (zh) 一种安全校验虚位密码方法、装置及智能锁具
Boonkrong et al. Password-based authentication

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP03 Change of name, title or address

Address after: 200233 Room 704, Building 2, No. 2570 Hechuan Road, Minhang District, Shanghai

Patentee after: Shanghai Hangxin Electronic Technology Co.,Ltd.

Address before: 201103 room 704, building 2, 2570 Hechuan Road, Minhang District, Shanghai

Patentee before: SHANGHAI AISINOCHIP ELECTRONIC TECHNOLOGY Co.,Ltd.

CP03 Change of name, title or address