利索能及
我要发布
收藏
专利号: 2015109541962
申请人: 上海斐讯数据通信技术有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2025-03-10
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种路由器的安全检测方法,其特征在于,所述安全检测方法包括:S1、提取路由器的登录口令;

S2、对所提取的登录口令进行扫描,根据扫描结果形成扫描列表,当所述登录口令为弱口令时,对对应的登录口令进行标识;及S3、输出所述扫描列表。

2.根据权利要求1所述的安全检测方法,其特征在于,所述步骤S2具体包括:S21、对所提取的登录口令进行弱口令检测,判断该登录口令为弱口令时,转到步骤S22,否则转到步骤S23;

S22、将该登录口令标记为弱口令,将标记后的登录口令存储在所述扫描列表中;

S23,将该登录口令标记为强口令,将标记后的登录口令存储在所述扫描列表中。

3.根据权利要求2所述的安全检测方法,其特征在于,所述步骤S21具体为:基于所述登录口令的哈希值来判断该登录口令是否为弱口令,当判断为是时,转到所述步骤S22,否则转到所述步骤S23。

4.根据权利要求3所述的安全检测方法,其特征在于,所述步骤S21具体包括:S211、获取所述登录口令的哈希值,判断该哈希值是否存在于预设哈希值列表中,当判断为是时转到步骤S212;

S212、查找与所述哈希值对应的口令是否属于预设的哈希冲突列表中的密码,如果属于,则确定所述登录为弱口令密码,转到所述步骤S22,若否则转到所述步骤S23。

5.根据权利要求2所述的安全检测方法,其特征在于,所述步骤S21具体为:模拟登录的步骤,将字典库中的关键词与所述登录口令进行匹配,若匹配成功转到所述步骤S22,否则转到所述步骤S23,其中所述关键词为单独关键字或组合关键字。

6.根据权利要求5所述的安全检测方法,其特征在于,所述步骤S22后还包括步骤:S24、输出对应的登录口令;

S25、获取对应路由器的用户信息。

S26、将所述登录口令及用户信息添加到所述扫描列表中。

7.根据权利要求6所述的安全检测方法,其特征在于,所述步骤S26具体包括:S261、分析所输出的登录口令对应的字段,将所输出的登录口令按照字段的长短为顺序对所述登录口令进行排序,并存储在所述扫描列表中;

S262、基于该排序后的登录口令更新所述扫描列表。

8.根据权利要求2所述的安全检测方法,其特征在于,所述步骤S21具体包括:S601、判断上述登录口令对应字段的长度是否小于预设长度,若是则确认该登录口令为弱口令,转到上述步骤S22,否则转到步骤S602;

S602、判断上述登录口令是否均由阿拉伯数字组成,若是则确认该登录口令为弱口令,转到上述步骤S22,否则转到步骤S603;

S603、判断上述登录口令是否均由英文字母组成,若是则确认该登录口令为弱口令,转到上述步骤S22,否则转到步骤S604;

S604、判断上述登录口令是否由连续重复的字符片段组成,若是则确认该登录口令为弱口令,转到上述步骤S22,否则转到上述步骤S23。

9.一种路由器的安全检测系统,其特征在于,包括:提取模块,用于提取路由器的登录口令;

与所述提取模块连接的扫描模块,用于对所提取的登录口令进行扫描,根据扫描结果形成扫描列表,当所述登录口令为弱口令时,对对应的登录口令进行标识;

与所述扫描模块连接的输出模块,用于输出所述扫描列表。

10.一种路由器,其特征在于,包括如权利要求9所述的安全检测系统。