本申請(qǐng)涉及計(jì)算機(jī),尤其涉及一種弱口令保護(hù)方法、裝置、電子設(shè)備、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)以及計(jì)算機(jī)程序產(chǎn)品。
背景技術(shù):
1、隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)流量分析(network?traffic?analysis,nta)系統(tǒng)應(yīng)運(yùn)而生。網(wǎng)絡(luò)流量分析系統(tǒng)用于檢測(cè)和分析網(wǎng)絡(luò)流量,識(shí)別網(wǎng)絡(luò)中的異常行為和潛在威脅。
2、網(wǎng)絡(luò)流量分析系統(tǒng)可以針對(duì)網(wǎng)絡(luò)流量進(jìn)行多方面分析。例如,網(wǎng)絡(luò)流量分析系統(tǒng)可以識(shí)別網(wǎng)絡(luò)流量中出現(xiàn)的弱口令。通常情況下,網(wǎng)絡(luò)流量分析系統(tǒng)可以基于預(yù)設(shè)的識(shí)別規(guī)則或識(shí)別模式進(jìn)行弱口令識(shí)別。
3、然而,由于網(wǎng)絡(luò)流量通常較為復(fù)雜,上述方式的誤報(bào)率較高,弱口令識(shí)別的準(zhǔn)確性不強(qiáng),弱口令保護(hù)效果較差。
技術(shù)實(shí)現(xiàn)思路
1、本申請(qǐng)?zhí)峁┝艘环N弱口令保護(hù)方法。該方法能夠有效提升弱口令識(shí)別的準(zhǔn)確性和弱口令保護(hù)效果。本申請(qǐng)還提供了上述方法對(duì)應(yīng)的裝置、電子設(shè)備、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)以及計(jì)算機(jī)程序產(chǎn)品。
2、第一方面,本申請(qǐng)?zhí)峁┝艘环N弱口令保護(hù)方法,該方法包括:
3、獲取第一網(wǎng)絡(luò)傳輸信息;
4、從所述第一網(wǎng)絡(luò)傳輸信息中,提取至少一個(gè)對(duì)象名和對(duì)應(yīng)的至少一個(gè)對(duì)象值;
5、根據(jù)所述至少一個(gè)對(duì)象名表征的語(yǔ)義信息,確定第一目標(biāo)對(duì)象名,所述第一目標(biāo)對(duì)象名的語(yǔ)義信息表征口令;
6、基于弱口令識(shí)別規(guī)則,對(duì)所述第一目標(biāo)對(duì)象名對(duì)應(yīng)的第一對(duì)象值進(jìn)行識(shí)別,確定識(shí)別結(jié)果;
7、根據(jù)所述識(shí)別結(jié)果,執(zhí)行相應(yīng)的弱口令保護(hù)操作。
8、第二方面,本申請(qǐng)?zhí)峁┝艘环N弱口令保護(hù)裝置,該裝置包括:
9、獲取模塊,用于獲取第一網(wǎng)絡(luò)傳輸信息;
10、提取模塊,用于從所述第一網(wǎng)絡(luò)傳輸信息中,提取至少一個(gè)對(duì)象名和對(duì)應(yīng)的至少一個(gè)對(duì)象值;
11、確定模塊,用于根據(jù)所述至少一個(gè)對(duì)象名表征的語(yǔ)義信息,確定第一目標(biāo)對(duì)象名,所述第一目標(biāo)對(duì)象名的語(yǔ)義信息表征口令;
12、識(shí)別模塊,用于基于弱口令識(shí)別規(guī)則,對(duì)所述第一目標(biāo)對(duì)象名對(duì)應(yīng)的第一對(duì)象值進(jìn)行識(shí)別,確定識(shí)別結(jié)果;
13、執(zhí)行模塊,用于根據(jù)所述識(shí)別結(jié)果,執(zhí)行相應(yīng)的弱口令保護(hù)操作。
14、第三方面,本申請(qǐng)?zhí)峁┝艘环N電子設(shè)備,所述電子設(shè)備包括處理器和存儲(chǔ)器。所述處理器、所述存儲(chǔ)器進(jìn)行相互的通信。所述處理器用于執(zhí)行所述存儲(chǔ)器中存儲(chǔ)的指令,以使得電子設(shè)備執(zhí)行如第一方面或第一方面的任一種實(shí)現(xiàn)方式中的弱口令保護(hù)方法。
15、第四方面,本申請(qǐng)?zhí)峁┝艘环N計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),所述計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)中存儲(chǔ)有指令,所述指令指示電子設(shè)備執(zhí)行上述第一方面或第一方面的任一種實(shí)現(xiàn)方式所述的弱口令保護(hù)方法。
16、第五方面,本申請(qǐng)?zhí)峁┝艘环N包含指令的計(jì)算機(jī)程序產(chǎn)品,當(dāng)其在電子設(shè)備上運(yùn)行時(shí),使得電子設(shè)備執(zhí)行上述第一方面或第一方面的任一種實(shí)現(xiàn)方式所述的弱口令保護(hù)方法。
17、本申請(qǐng)?jiān)谏鲜龈鞣矫嫣峁┑膶?shí)現(xiàn)方式的基礎(chǔ)上,還可以進(jìn)行進(jìn)一步組合以提供更多實(shí)現(xiàn)方式。
18、從以上技術(shù)方案可以看出,本申請(qǐng)具有以下優(yōu)點(diǎn):
19、本申請(qǐng)?zhí)峁┝艘环N弱口令保護(hù)方法,該方法首先獲取第一網(wǎng)絡(luò)傳輸信息,從第一網(wǎng)絡(luò)傳輸信息中,提取至少一個(gè)對(duì)象名和對(duì)應(yīng)的至少一個(gè)對(duì)象值,接著,根據(jù)至少一個(gè)對(duì)象名表征的語(yǔ)義信息,確定第一目標(biāo)對(duì)象名,其中,第一目標(biāo)對(duì)象名的語(yǔ)義信息表征口令,基于弱口令識(shí)別規(guī)則,對(duì)第一目標(biāo)對(duì)象名對(duì)應(yīng)的第一對(duì)象值進(jìn)行識(shí)別,確定識(shí)別結(jié)果,根據(jù)識(shí)別結(jié)果,執(zhí)行相應(yīng)的弱口令保護(hù)操作。
20、在該方法中,通過(guò)對(duì)象提取,將復(fù)雜的網(wǎng)絡(luò)傳輸信息拆分為簡(jiǎn)單清晰的對(duì)象名和對(duì)象值,再通過(guò)語(yǔ)義識(shí)別,確定出表征口令的第一目標(biāo)對(duì)象名,如此,準(zhǔn)確地提取出網(wǎng)絡(luò)傳輸信息中表征口令值的第一對(duì)象值,在此基礎(chǔ)上再進(jìn)行弱口令識(shí)別和弱口令保護(hù)操作,有效提升弱口令識(shí)別的準(zhǔn)確性,降低誤報(bào),提高弱口令保護(hù)的效果。
1.一種弱口令保護(hù)方法,其特征在于,所述方法包括:
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述基于弱口令識(shí)別規(guī)則,對(duì)所述第一目標(biāo)對(duì)象名對(duì)應(yīng)的第一對(duì)象值進(jìn)行識(shí)別,確定識(shí)別結(jié)果,包括:
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述從所述第一網(wǎng)絡(luò)傳輸信息中,提取至少一個(gè)對(duì)象名和對(duì)應(yīng)的至少一個(gè)對(duì)象值,包括:
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述根據(jù)所述至少一個(gè)對(duì)象名表征的語(yǔ)義信息,確定第一目標(biāo)對(duì)象名,包括:
6.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述識(shí)別結(jié)果以結(jié)構(gòu)體的形式存儲(chǔ),所述結(jié)構(gòu)體包括:指示第一目標(biāo)對(duì)象名的字段、指示第一對(duì)象值的字段和指示第一對(duì)象值是否屬于弱口令的字段。
7.根據(jù)權(quán)利要求6所述的方法,其特征在于,所述方法還包括:
8.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述第一網(wǎng)絡(luò)傳輸信息通過(guò)如下方式確定:
9.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述第一網(wǎng)絡(luò)傳輸信息以ascii編碼形式表征,在所述獲取第一網(wǎng)絡(luò)傳輸信息之后,所述方法還包括:
10.根據(jù)權(quán)利要求1至9任一項(xiàng)所述的方法,其特征在于,所述根據(jù)所述識(shí)別結(jié)果,執(zhí)行相應(yīng)的弱口令保護(hù)操作,包括:
11.一種弱口令保護(hù)裝置,其特征在于,所述裝置包括:
12.一種電子設(shè)備,其特征在于,所述電子設(shè)備包括處理器和存儲(chǔ)器;
13.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其特征在于,包括指令,所述指令指示電子設(shè)備執(zhí)行如權(quán)利要求1至10中任一項(xiàng)所述的方法。
14.一種計(jì)算機(jī)程序產(chǎn)品,其特征在于,所述計(jì)算機(jī)程序產(chǎn)品包括計(jì)算機(jī)可讀指令,所述計(jì)算機(jī)可讀指令用于實(shí)現(xiàn)權(quán)利要求1至10任一項(xiàng)所述的方法。