本發(fā)明涉及網(wǎng)絡(luò)主機(jī)安全,具體涉及一種主機(jī)安全管理平臺(tái)口令控制檢測(cè)系統(tǒng)及方法。
背景技術(shù):
1、隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷普及和發(fā)展,對(duì)計(jì)算機(jī)、網(wǎng)絡(luò)安全防護(hù)的需求也隨之升高,當(dāng)主機(jī)遭受入侵時(shí),將會(huì)對(duì)計(jì)算機(jī)正常運(yùn)作及業(yè)務(wù)的正常運(yùn)行產(chǎn)生極大的破壞,網(wǎng)絡(luò)主機(jī)大多都是口令控制的,由于口令存在弱口令,而弱口令容易被黑客破譯,主機(jī)更加容易被入侵,因此需要使用口令控制檢測(cè)系統(tǒng)對(duì)口令的強(qiáng)度進(jìn)行檢測(cè);
2、現(xiàn)有的口令控制檢測(cè)系統(tǒng)在使用時(shí)發(fā)現(xiàn)不具備自動(dòng)編排新口令的功能,當(dāng)網(wǎng)絡(luò)主機(jī)的口令被檢測(cè)出為弱口令時(shí)不能自動(dòng)重新編排新口令,功能不全面,因此需要進(jìn)行改進(jìn);
3、為此,發(fā)明一種主機(jī)安全管理平臺(tái)口令控制檢測(cè)系統(tǒng)及方法很有必要。
技術(shù)實(shí)現(xiàn)思路
1、為此,本發(fā)明提供一種主機(jī)安全管理平臺(tái)口令控制檢測(cè)系統(tǒng)及方法,以解決背景技術(shù)中的問題。
2、為了實(shí)現(xiàn)上述目的,本發(fā)明提供如下技術(shù)方案:一種主機(jī)安全管理平臺(tái)口令控制檢測(cè)系統(tǒng),包括:
3、中央處理器,其用于保障系統(tǒng)的計(jì)算和運(yùn)行;
4、目標(biāo)主機(jī)發(fā)現(xiàn)模塊,其用于發(fā)現(xiàn)進(jìn)行安全管理的網(wǎng)絡(luò)主機(jī);
5、口令采集模塊,其用于采集網(wǎng)絡(luò)主機(jī)的控制口令,所述口令采集模塊包括系統(tǒng)采集模塊、應(yīng)用采集模塊和數(shù)據(jù)庫(kù)采集模塊,所述系統(tǒng)采集模塊用于采集網(wǎng)絡(luò)主機(jī)系統(tǒng)的控制口令,所述應(yīng)用采集模塊用于采集網(wǎng)絡(luò)主機(jī)應(yīng)用程序的控制口令,所述數(shù)據(jù)庫(kù)采集模塊用于采集網(wǎng)絡(luò)主機(jī)數(shù)據(jù)庫(kù)的控制口令,所述口令采集模塊連接在目標(biāo)主機(jī)發(fā)現(xiàn)模塊輸出端;
6、加密傳輸模塊,其用于加密傳輸口令采集模塊所采集的口令,所述加密傳輸模塊連接在口令采集模塊輸出端;
7、弱口令儲(chǔ)存庫(kù),其用于儲(chǔ)存弱口令以及弱口令的特征信息;
8、智能分析模塊,其用于將口令采集模塊所采集的口令特征信息與弱口令的特征信息進(jìn)行分析比對(duì),從而判定口令是否為弱口令,所述智能分析模塊連接在弱口令儲(chǔ)存庫(kù)和加密傳輸模塊輸出端;
9、口令編排模塊,其用于在智能分析模塊的分析結(jié)果為弱口令時(shí)重新編排網(wǎng)絡(luò)主機(jī)的控制口令;
10、復(fù)雜程度分析模塊,其用于分析新編排口令的復(fù)雜程度,所述復(fù)雜程度分析模塊連接在口令編排模塊輸出端;
11、程度評(píng)級(jí)分析模塊,其用于根據(jù)復(fù)雜程度對(duì)口令進(jìn)行評(píng)級(jí),從而判定新口令是弱口令還是強(qiáng)口令,所述程度評(píng)級(jí)分析模塊連接在復(fù)雜程度分析模塊輸出端,所述程度評(píng)級(jí)分析模塊連接在弱口令儲(chǔ)存庫(kù)和中央處理器輸入端;
12、口令應(yīng)用模塊,其用于將新編排的口令為強(qiáng)口令時(shí)將新口令應(yīng)用在網(wǎng)絡(luò)主機(jī)中,所述口令應(yīng)用模塊連接在中央處理器輸出端;
13、口令模擬應(yīng)用平臺(tái),其用于在新編排的口令為強(qiáng)口令時(shí)模擬口令的應(yīng)用場(chǎng)景,所述口令模擬應(yīng)用平臺(tái)連接在程度評(píng)級(jí)分析模塊輸出端;
14、攻擊破譯模擬模塊,其用于模擬對(duì)口令的攻擊破解工作,以試驗(yàn)口令的安全程度,所述攻擊破譯模擬模塊連接在口令模擬應(yīng)用平臺(tái)輸入端;
15、攻擊調(diào)節(jié)模塊,其用于調(diào)節(jié)攻擊破譯模擬模塊的攻擊破解強(qiáng)度,所述攻擊調(diào)節(jié)模塊包括攻擊頻率調(diào)節(jié)模塊和攻擊時(shí)間調(diào)節(jié)模塊,所述攻擊頻率調(diào)節(jié)模塊用于調(diào)節(jié)攻擊破譯模擬模塊的攻擊破解頻率,所述攻擊時(shí)間調(diào)節(jié)模塊用于調(diào)節(jié)攻擊破譯模擬模塊的攻擊破解時(shí)間,所述攻擊調(diào)節(jié)模塊連接在攻擊破譯模擬模塊輸入端。
16、優(yōu)選的,所述口令采集模塊與目標(biāo)主機(jī)發(fā)現(xiàn)模塊電性連接,所述加密傳輸模塊與口令采集模塊電性連接,所述智能分析模塊與弱口令儲(chǔ)存庫(kù)和加密傳輸模塊電性連接,所述復(fù)雜程度分析模塊與口令編排模塊電性連接。
17、優(yōu)選的,所述程度評(píng)級(jí)分析模塊與復(fù)雜程度分析模塊電性連接,所述程度評(píng)級(jí)分析模塊與弱口令儲(chǔ)存庫(kù)和中央處理器電性連接,所述口令應(yīng)用模塊與中央處理器電性連接。
18、優(yōu)選的,所述口令模擬應(yīng)用平臺(tái)與程度評(píng)級(jí)分析模塊電性連接,所述攻擊破譯模擬模塊與口令模擬應(yīng)用平臺(tái)電性連接,所述攻擊調(diào)節(jié)模塊與攻擊破譯模擬模塊電性連接。
19、優(yōu)選的,所述弱口令儲(chǔ)存庫(kù)包括外殼以及安裝在外殼內(nèi)部的存儲(chǔ)服務(wù)器,所述外殼內(nèi)部固定連接有殼體,所述存儲(chǔ)服務(wù)器兩側(cè)均固定連接有管道一,兩個(gè)所述管道一均設(shè)置為彎折狀,兩個(gè)所述管道一頂端均固定嵌設(shè)在殼體底部,兩個(gè)所述管道一底端均貫穿外殼底部,所述存儲(chǔ)服務(wù)器后側(cè)固定連接有散熱翅片,所述散熱翅片貫穿外殼后側(cè),所述外殼后側(cè)固定連接有箱體,所述箱體底部開設(shè)有多個(gè)出風(fēng)口,所述箱體位于散熱翅片頂部,兩個(gè)所述管道一底端均固定連接有管道二,兩個(gè)所述管道二一端分別固定嵌設(shè)在箱體兩側(cè)。
20、優(yōu)選的,所述外殼一側(cè)固定連接有電機(jī),所述電機(jī)輸出軸固定連接有轉(zhuǎn)軸一,所述轉(zhuǎn)軸一貫穿外殼和殼體,所述外殼頂部與殼體頂部固定嵌設(shè)有兩個(gè)圓筒,兩個(gè)所述圓筒內(nèi)部均固定連接有支撐桿一,所述殼體內(nèi)部固定連接有支撐桿二,所述支撐桿二內(nèi)部嵌設(shè)有兩個(gè)轉(zhuǎn)軸二,兩個(gè)所述轉(zhuǎn)軸二頂端分別與兩個(gè)支撐桿一底部相連接,兩個(gè)所述轉(zhuǎn)軸二外部均固定套設(shè)有扇葉,所述轉(zhuǎn)軸一外部固定套設(shè)有兩個(gè)錐齒輪一,兩個(gè)所述錐齒輪一一側(cè)均設(shè)有與其嚙合連接的錐齒輪二,兩個(gè)所述錐齒輪二分別與兩個(gè)轉(zhuǎn)軸二底端固定連接。
21、優(yōu)選的,所述外殼前側(cè)設(shè)有箱門,所述箱門與外殼通過合頁(yè)連接,所述外殼底部四角處均固定連接有支撐腿。
22、優(yōu)選的,所述轉(zhuǎn)軸一與外殼和殼體通過軸承連接,所述轉(zhuǎn)軸二與支撐桿一和支撐桿二通過軸承連接。
23、本發(fā)明還提供一種口令控制檢測(cè)方法,具體步驟如下:
24、s1、需要對(duì)網(wǎng)絡(luò)主機(jī)的控制口令進(jìn)行強(qiáng)度檢測(cè)的時(shí)候通過目標(biāo)主機(jī)發(fā)現(xiàn)模塊發(fā)現(xiàn)進(jìn)行安全管理的網(wǎng)絡(luò)主機(jī),然后口令采集模塊采集網(wǎng)絡(luò)主機(jī)的控制口令,采集的時(shí)候系統(tǒng)采集模塊用于采集網(wǎng)絡(luò)主機(jī)系統(tǒng)的控制口令,應(yīng)用采集模塊用于采集網(wǎng)絡(luò)主機(jī)應(yīng)用程序的控制口令,數(shù)據(jù)庫(kù)采集模塊用于采集網(wǎng)絡(luò)主機(jī)數(shù)據(jù)庫(kù)的控制口令;
25、s2、采集完成后加密傳輸模塊加密傳輸口令采集模塊所采集的口令,由于弱口令儲(chǔ)存庫(kù)中儲(chǔ)存了弱口令以及弱口令的特征信息;
26、s3、接著智能分析模塊接收到加密傳輸模塊所傳輸?shù)目诹?,然后就可以將采集的口令特征信息與弱口令的特征信息進(jìn)行分析比對(duì),從而判定口令是否為弱口令,這樣就可以完成對(duì)網(wǎng)絡(luò)主機(jī)控制口令的檢測(cè),當(dāng)檢測(cè)結(jié)果為弱口令的時(shí)候這表明口令存在被破譯的風(fēng)險(xiǎn)。
27、本發(fā)明的有益效果是:
28、1、本發(fā)明通過設(shè)計(jì)智能分析模塊和口令編排模塊,當(dāng)智能分析模塊分析出口令為弱口令的時(shí)候口令編排模塊就可以自動(dòng)重新編排網(wǎng)絡(luò)主機(jī)的控制口令,這樣本系統(tǒng)在檢測(cè)到口令為弱口令時(shí)就可以自動(dòng)編排新口令,這樣就可以提高網(wǎng)絡(luò)主機(jī)的口令強(qiáng)度,從而避免口令被破譯網(wǎng)絡(luò)主機(jī)被入侵;
29、2、本發(fā)明通過設(shè)計(jì)口令模擬應(yīng)用平臺(tái)、攻擊破譯模擬模塊和攻擊調(diào)節(jié)模塊,這樣就可以模擬對(duì)新口令的攻擊破譯,進(jìn)而對(duì)新口令的強(qiáng)度進(jìn)行檢測(cè),以避免出現(xiàn)新口令強(qiáng)度不過關(guān)的現(xiàn)象。
1.一種主機(jī)安全管理平臺(tái)口令控制檢測(cè)系統(tǒng),其特征在于,包括:
2.根據(jù)權(quán)利要求1所述的一種主機(jī)安全管理平臺(tái)口令控制檢測(cè)系統(tǒng),其特征在于:所述口令采集模塊(3)與目標(biāo)主機(jī)發(fā)現(xiàn)模塊(2)電性連接,所述加密傳輸模塊(7)與口令采集模塊(3)電性連接,所述智能分析模塊(9)與弱口令儲(chǔ)存庫(kù)(8)和加密傳輸模塊(7)電性連接,所述復(fù)雜程度分析模塊(11)與口令編排模塊(10)電性連接。
3.根據(jù)權(quán)利要求1所述的一種主機(jī)安全管理平臺(tái)口令控制檢測(cè)系統(tǒng),其特征在于:所述程度評(píng)級(jí)分析模塊(12)與復(fù)雜程度分析模塊(11)電性連接,所述程度評(píng)級(jí)分析模塊(12)與弱口令儲(chǔ)存庫(kù)(8)和中央處理器(1)電性連接,所述口令應(yīng)用模塊(13)與中央處理器(1)電性連接。
4.根據(jù)權(quán)利要求1所述的一種主機(jī)安全管理平臺(tái)口令控制檢測(cè)系統(tǒng),其特征在于:所述口令模擬應(yīng)用平臺(tái)(14)與程度評(píng)級(jí)分析模塊(12)電性連接,所述攻擊破譯模擬模塊(15)與口令模擬應(yīng)用平臺(tái)(14)電性連接,所述攻擊調(diào)節(jié)模塊(16)與攻擊破譯模擬模塊(15)電性連接。
5.根據(jù)權(quán)利要求1所述的一種主機(jī)安全管理平臺(tái)口令控制檢測(cè)系統(tǒng),其特征在于:所述弱口令儲(chǔ)存庫(kù)(8)包括外殼(19)以及安裝在外殼(19)內(nèi)部的存儲(chǔ)服務(wù)器(20),所述外殼(19)內(nèi)部固定連接有殼體(21),所述存儲(chǔ)服務(wù)器(20)兩側(cè)均固定連接有管道一(22),兩個(gè)所述管道一(22)均設(shè)置為彎折狀,兩個(gè)所述管道一(22)頂端均固定嵌設(shè)在殼體(21)底部,兩個(gè)所述管道一(22)底端均貫穿外殼(19)底部,所述存儲(chǔ)服務(wù)器(20)后側(cè)固定連接有散熱翅片(23),所述散熱翅片(23)貫穿外殼(19)后側(cè),所述外殼(19)后側(cè)固定連接有箱體(24),所述箱體(24)底部開設(shè)有多個(gè)出風(fēng)口(25),所述箱體(24)位于散熱翅片(23)頂部,兩個(gè)所述管道一(22)底端均固定連接有管道二(26),兩個(gè)所述管道二(26)一端分別固定嵌設(shè)在箱體(24)兩側(cè)。
6.根據(jù)權(quán)利要求5所述的一種主機(jī)安全管理平臺(tái)口令控制檢測(cè)系統(tǒng),其特征在于:所述外殼(19)一側(cè)固定連接有電機(jī)(27),所述電機(jī)(27)輸出軸固定連接有轉(zhuǎn)軸一(28),所述轉(zhuǎn)軸一(28)貫穿外殼(19)和殼體(21),所述外殼(19)頂部與殼體(21)頂部固定嵌設(shè)有兩個(gè)圓筒(29),兩個(gè)所述圓筒(29)內(nèi)部均固定連接有支撐桿一(30),所述殼體(21)內(nèi)部固定連接有支撐桿二(31),所述支撐桿二(31)內(nèi)部嵌設(shè)有兩個(gè)轉(zhuǎn)軸二(32),兩個(gè)所述轉(zhuǎn)軸二(32)頂端分別與兩個(gè)支撐桿一(30)底部相連接,兩個(gè)所述轉(zhuǎn)軸二(32)外部均固定套設(shè)有扇葉(33),所述轉(zhuǎn)軸一(28)外部固定套設(shè)有兩個(gè)錐齒輪一(34),兩個(gè)所述錐齒輪一(34)一側(cè)均設(shè)有與其嚙合連接的錐齒輪二(35),兩個(gè)所述錐齒輪二(35)分別與兩個(gè)轉(zhuǎn)軸二(32)底端固定連接。
7.根據(jù)權(quán)利要求6所述的一種主機(jī)安全管理平臺(tái)口令控制檢測(cè)系統(tǒng),其特征在于:所述外殼(19)前側(cè)設(shè)有箱門(36),所述箱門(36)與外殼(19)通過合頁(yè)連接,所述外殼(19)底部四角處均固定連接有支撐腿(37)。
8.根據(jù)權(quán)利要求7所述的一種主機(jī)安全管理平臺(tái)口令控制檢測(cè)系統(tǒng),其特征在于:所述轉(zhuǎn)軸一(28)與外殼(19)和殼體(21)通過軸承連接,所述轉(zhuǎn)軸二(32)與支撐桿一(30)和支撐桿二(31)通過軸承連接。
9.一種口令控制檢測(cè)方法,適用于上述權(quán)利要求1-8任意一項(xiàng)所述的口令控制檢測(cè)系統(tǒng),其特征在于,具體步驟如下: