CN106161710B - 一种基于智能手机的用户账号安全管理*** - Google Patents

一种基于智能手机的用户账号安全管理*** Download PDF

Info

Publication number
CN106161710B
CN106161710B CN201510199485.6A CN201510199485A CN106161710B CN 106161710 B CN106161710 B CN 106161710B CN 201510199485 A CN201510199485 A CN 201510199485A CN 106161710 B CN106161710 B CN 106161710B
Authority
CN
China
Prior art keywords
password
submodule
user
module
website
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510199485.6A
Other languages
English (en)
Other versions
CN106161710A (zh
Inventor
田辉
郭玉刚
魏尧
杨培韬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hefei High Dimensional Data Technology Co Ltd
Original Assignee
Hefei High Dimensional Data Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hefei High Dimensional Data Technology Co Ltd filed Critical Hefei High Dimensional Data Technology Co Ltd
Priority to CN201510199485.6A priority Critical patent/CN106161710B/zh
Publication of CN106161710A publication Critical patent/CN106161710A/zh
Application granted granted Critical
Publication of CN106161710B publication Critical patent/CN106161710B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)
  • Telephonic Communication Services (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明提供一种基于智能手机的用户账号安全管理***,包括数据库模块、管理模块和插件模块;所述数据库模块,用于提供用户账号数据的隐写存储和调用;所述管理模块,用于提供***登录界面和用户的增删查改操作;所述插件模块,用于监听用户在网站或应用程序界面的登录、密码修改、账号注册等操作。本发明可以安全保存用户账号数据,而且在需要填写用户名和密码的网站或应用程序界面可以自动填充,方便用户在智能手机上使用,同时保障了信息安全。

Description

一种基于智能手机的用户账号安全管理***
技术领域
本发明涉及智能手机技术领域,具体是一种基于智能手机的用户账号安全管理***。
背景技术
在网络发达的今天,很多网站需要用户注册后才能使用。由于网站太多,用户名和密码太难记忆,所以很多用户对许多网站都使用同一套用户名和密码,一旦某个网站的用户名和密码泄露,其他网站的用户名和密码也将被攻破。而且由于太复杂的密码难以记忆,大多数人使用简单的密码,攻击者可以用字典攻击的方法攻破。最近,有很多网站爆出了用户信息泄露事件,分析其中泄露的密码可以看出,大多数人使用的是“123456”等简单的密码,非常不安全。
有的用户为了记忆复杂的密码,会把密码明文存储在本地,但这样也是不安全的,本地计算机或者手机***被攻破的话,信息就会泄露。如果密码加密保存,使用的时候每次都需要手动解密,这样使用非常不方便。现有的密码管理器一般加密算法都比较简单,而且增加密码、修改密码等操作不方便。数字图像隐写技术是将数据隐藏到图片中的技术,与传统的加密技术相比,隐蔽性更强。
近年来,智能手机的使用量已经超过个人计算机,但是智能手机上还缺乏使用方便的、安全性高的密码管理器。
发明内容
本发明的目的在于提供一种基于智能手机的用户账号安全管理***,提高智能手机上本地用户账号数据的安全性,不涉及网络传输。
本发明的技术方案为:
一种基于智能手机的用户账号安全管理***,该***包括数据库模块、管理模块和插件模块;
所述数据库模块,用于为管理模块和插件模块提供用户账号数据的隐写存储和调用服务,所述用户账号数据包括网站的网址或应用程序的包名及该网站或应用程序对应的用户名和密码;
所述管理模块,用于提供该***的用户登录界面和数据编辑界面,对用户账号数据进行增加、删除、查找或修改操作;
所述插件模块,用于监听网站或应用程序界面,当用户需要输入用户名和密码时,自动填充用户名和密码编辑框,当用户修改密码时,更新存储在数据库模块内的密码,当用户注册新账号时,将网站的登录界面网址或应用程序的包名及新建的该网站或应用程序对应的用户名和密码存储在数据库模块内。
所述的基于智能手机的用户账号安全管理***,所述数据库模块包括验证子模块、隐写子模块和提取子模块,所述管理模块包括登录子模块和编辑子模块,所述插件模块包括填充子模块、更改子模块和注册子模块;
所述验证子模块,用于验证***登录密码是否正确,验证成功后,用***登录密码解密数据加密密钥,并将数据加密密钥存储在智能手机的内存中,还用于验证管理模块和插件模块的敏感操作是否在***登录密码记忆时间内;
所述隐写子模块,用于利用内存中存储的数据加密密钥对新增加或修改的用户账号数据进行加密,再利用图像隐写算法将加密后的用户账号数据隐藏进预定图片;
所述提取子模块,用于利用图像隐写算法将隐藏进预定图片的用户账号数据提取出来,再利用内存中存储的数据加密密钥解密后传送至管理模块或插件模块;
所述登录子模块,用于提供该***的用户登录界面,将用户输入的***登录密码和设置的***登录密码记忆时间传送至验证子模块;
所述编辑子模块,用于提供该***的数据编辑界面,从提取子模块获取用户账号数据,对用户账号数据进行增加、删除、查找或修改操作,并将新增加或修改的用户账号数据传送至隐写子模块;
所述填充子模块,用于监听网站或应用程序的登录界面,当用户需要输入用户名和密码登录时,自动识别出填充用户名和密码的编辑框,并将从提取子模块获取的与该网站或应用程序对应的用户名和密码填充进所述编辑框;
所述更改子模块,用于监听网站或应用程序的密码修改界面,当用户修改密码时,将修改后的密码传送至隐写子模块;
所述注册子模块,用于监听网站或应用程序的注册界面,当用户注册新账号时,生成指定位数的随机字符串作为新账号的安全密码,并将网站的登录界面网址或应用程序的包名及新建的该网站或应用程序对应的用户名和密码传送至隐写子模块。
所述的基于智能手机的用户账号安全管理***,所述图像隐写算法具体为LSB算法。
由上述技术方案可知,本发明可以安全保存用户账号数据,而且在需要填写用户名和密码的网站或应用程序界面可以自动填充,方便用户在智能手机上使用,同时保障了信息安全。
附图说明
图1是本发明具体实施例的结构示意图。
具体实施方式
下面结合附图和具体实施例进一步说明本发明。
如图1所示,一种基于智能手机的用户账号安全管理***,包括数据库模块1、管理模块2和插件模块3,其中,数据库模块1包括验证子模块11、隐写子模块12和提取子模块13,管理模块2包括登录子模块21和编辑子模块22,插件模块3包括注册子模块31、更改子模块32和填充子模块33。
验证子模块11,通过采用不可逆的安全哈希算法(Safe Hash Algorithm)计算登录子模块21传送过来的***登录密码的hash值,并与预存的***登录密码的hash值进行比对,来验证用户输入的***登录密码是否正确。验证成功后,用***登录密码解密数据加密密钥,并将数据加密密钥存储在智能手机的内存中以供隐写子模块12和提取子模块13调用。
验证子模块11,还负责检查管理模块2和插件模块3的敏感操作是否有权限,即是否在***登录密码记忆时间内进行这些操作。敏感操作指的是复制密码、编辑密码、查看密码列表等操作,这里的“密码”指的是网站或应用程序对应的密码,而不是本发明的***登录密码。
隐写子模块12,利用内存中存储的数据加密密钥对新增加或修改的用户账号数据进行加密,再利用LSB算法将加密后的用户账号数据隐藏进预定图片。这样所有的用户账号数据在智能手机上都是藏在一张图片中,即使智能手机丢失,攻击者也得不到任何有效信息。用户账号数据包括网站的网址或应用程序的包名及该网站或应用程序对应的用户名和密码。应用程序的包名指的是应用程序在智能手机上的唯一标志。
提取子模块13,利用LSB算法将隐藏进预定图片的用户账号数据提取出来,再利用内存中存储的数据加密密钥对提取出来的用户账号数据进行解密,然后传送至管理模块2或插件模块3。
登录子模块21,提供该***的用户登录界面,用户输入登录密码,并选择记住密码的时间:1分钟、10分钟、30分钟、1小时或24小时。登录子模块21将用户输入的***登录密码和选择的密码记忆时间传送至验证子模块11。登录成功后,在选择的时间段内进行敏感操作时,不需要再次登录。
编辑子模块22,提供该***的数据编辑界面,从提取子模块13获取用户账号数据,对用户账号数据进行增加、删除、查找或修改操作,并将新增加或修改的用户账号数据传送至隐写子模块12。
用户使用编辑子模块22编辑网站或应用程序的账号密码过程如下:
(1)用户在编辑子模块22的界面选择查看账号密码列表;
(2)验证子模块11检查用户上次的登录是否过期,即是否在设置的***登录密码记忆时间内,如果过期,则需要重新登录,否则继续;
(3)提取子模块13将用户账号明文数据返回给编辑子模块22;
(4)用户选择一条记录,修改密码,然后点击存储;
(5)编辑子模块22将修改的记录发给隐写子模块12,加密后隐写进预定图片。
填充子模块31,监听网站或应用程序的登录界面,当用户需要输入用户名和密码登录时,自动识别出填充用户名和密码的编辑框,并将从提取子模块13获取的与该网站或应用程序对应的用户名和密码填充进编辑框。对于一个网站或应用程序有多个账号的情况,用户可以选择账号填充,同时用户可以复制该网站或应用程序对应的用户名或密码,其中复制密码时需要在***登录密码记忆时间内进行,否则需要重新输入***登录密码。
更改子模块32,监听网站或应用程序的密码修改界面,当监听到用户修改了密码时,在用户同意后将修改后的密码传送至隐写子模块12。
注册子模块33,监听网站或应用程序的注册界面,当用户注册新账号时,生成指定位数的随机字符串作为新账号的安全密码,并在用户同意后将网站的登录界面网址或应用程序的包名及新建的该网站或应用程序对应的用户名和密码传送至隐写子模块12。
当用户在网站或应用程序界面操作时,插件模块3开始工作,由上述可知,使用插件模块3,可以很方便地填充、更改、新建用户名和密码,同时敏感操作又需要***登录密码验证,在安全性和易用性上达到了很好的均衡,方便在智能手机上使用。
下面举例说明插件模块3在用户登录网页时的工作过程:
(1)用户在浏览器中打开了百度的登录界面,没有账号,去注册界面填写了新用户名,点击插件模块3的悬浮窗,选择生成安全密码;
(2)插件模块3的注册子模块33生成一个指定位数的随机字符串,返回给用户作新密码;
(3)用户提交新用户名和密码时,弹出对话框,提醒用户是否保存新的用户名和密码;
(4)用户点击是,注册子模块33将新的百度用户名和密码及百度的登录界面网址传送至数据库模块1的隐写子模块12进行保存;
(5)用户回到百度的登录界面,插件模块3的填充子模块31将百度的登录界面网址传送至数据库模块1的提取子模块13;
(6)提取子模块13查到了网址对应的用户名和密码,返回给填充子模块31;
(7)填充子模块31自动填充了用户名和密码的表单,用户可以直接登录而不用再填写密码。
下面举例说明当用户在应用程序中修改密码时,插件模块3的工作方式:
(1)用户打开新浪微博app,进入到修改密码界面;
(2)填写了新密码之后点击确认按钮,插件模块3的更改子模块32检测到了修改密码,用户确认保存修改后,将修改密码请求传送至数据库模块1的隐写子模块12;
(3)隐写子模块12将修改后的记录加密后隐写进特定图片,覆盖原记录。
以上所述实施方式仅仅是对本发明的优选实施方式进行描述,并非对本发明的范围进行限定,在不脱离本发明设计精神的前提下,本领域普通技术人员对本发明的技术方案作出的各种变形和改进,均应落入本发明的权利要求书确定的保护范围内。

Claims (2)

1.一种基于智能手机的用户账号安全管理***,其特征在于:该***包括数据库模块、管理模块和插件模块;
所述数据库模块,用于为管理模块和插件模块提供用户账号数据的隐写存储和调用服务,所述用户账号数据包括网站的登录界面网址或应用程序的包名及该网站或应用程序对应的用户名和密码;
所述管理模块,用于提供该***的用户登录界面和数据编辑界面,对用户账号数据进行增加、删除、查找或修改操作;
所述插件模块,用于监听网站或应用程序界面,当用户需要输入用户名和密码时,自动填充用户名和密码编辑框,当用户修改密码时,更新存储在数据库模块内的密码,当用户注册新账号时,将网站的登录界面网址或应用程序的包名及新建的该网站或应用程序对应的用户名和密码存储在数据库模块内;
所述数据库模块包括验证子模块、隐写子模块和提取子模块,所述管理模块包括登录子模块和编辑子模块,所述插件模块包括填充子模块、更改子模块和注册子模块;
所述验证子模块,用于验证***登录密码是否正确,验证成功后,用***登录密码解密数据加密密钥,并将数据加密密钥存储在智能手机的内存中,还用于验证管理模块和插件模块的敏感操作是否在***登录密码记忆时间内;
所述隐写子模块,用于利用内存中存储的数据加密密钥对新增加或修改的用户账号数据进行加密,再利用图像隐写算法将加密后的用户账号数据隐藏进预定图片;
所述提取子模块,用于利用图像隐写算法将隐藏进预定图片的用户账号数据提取出来,再利用内存中存储的数据加密密钥解密后传送至管理模块或插件模块;
所述登录子模块,用于提供该***的用户登录界面,将用户输入的***登录密码和设置的***登录密码记忆时间传送至验证子模块;
所述编辑子模块,用于提供该***的数据编辑界面,从提取子模块获取用户账号数据,对用户账号数据进行增加、删除、查找或修改操作,并将新增加或修改的用户账号数据传送至隐写子模块;
所述填充子模块,用于监听网站或应用程序的登录界面,当用户需要输入用户名和密码登录时,自动识别出填充用户名和密码的编辑框,并将从提取子模块获取的与该网站或应用程序对应的用户名和密码填充进所述编辑框;
所述更改子模块,用于监听网站或应用程序的密码修改界面,当用户修改密码时,将修改后的密码传送至隐写子模块;
所述注册子模块,用于监听网站或应用程序的注册界面,当用户注册新账号时,生成指定位数的随机字符串作为新账号的安全密码,并将网站的登录界面网址或应用程序的包名及新建的该网站或应用程序对应的用户名和密码传送至隐写子模块。
2.根据权利要求1所述的基于智能手机的用户账号安全管理***,其特征在于:所述图像隐写算法具体为LSB算法。
CN201510199485.6A 2015-04-24 2015-04-24 一种基于智能手机的用户账号安全管理*** Active CN106161710B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510199485.6A CN106161710B (zh) 2015-04-24 2015-04-24 一种基于智能手机的用户账号安全管理***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510199485.6A CN106161710B (zh) 2015-04-24 2015-04-24 一种基于智能手机的用户账号安全管理***

Publications (2)

Publication Number Publication Date
CN106161710A CN106161710A (zh) 2016-11-23
CN106161710B true CN106161710B (zh) 2019-02-15

Family

ID=57346387

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510199485.6A Active CN106161710B (zh) 2015-04-24 2015-04-24 一种基于智能手机的用户账号安全管理***

Country Status (1)

Country Link
CN (1) CN106161710B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106790686A (zh) * 2017-02-16 2017-05-31 上海斐讯数据通信技术有限公司 一种用户名密码填充方法及***
WO2018165248A1 (en) * 2017-03-07 2018-09-13 Mastercard International Incorporated Method and system for recording point to point transaction processing
CN109660348B (zh) * 2018-12-03 2021-10-26 东华大学 一种密码记录***
CN110610071A (zh) * 2019-08-20 2019-12-24 广州海颐信息安全技术有限公司 基于屏幕识别的特权账号管理方法及装置
CN110807536A (zh) * 2019-09-30 2020-02-18 北京三快在线科技有限公司 账户信息关联方法、装置、电子设备及存储介质
CN116244684A (zh) * 2023-05-11 2023-06-09 深圳奥联信息安全技术有限公司 一种密码管理方法、***、计算机设备及存储介质
CN117540364A (zh) * 2023-11-22 2024-02-09 国电南瑞南京控制***有限公司 一种云ecs操作***密码智能生成批量修改***及方法

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6480903B1 (en) * 1995-08-24 2002-11-12 Compaq Information Technologies Group, L.P. Hardware component interface for desktop computer management systems
CN1282093C (zh) * 2003-09-15 2006-10-25 联想(北京)有限公司 一种信息自动采集与回放的方法

Also Published As

Publication number Publication date
CN106161710A (zh) 2016-11-23

Similar Documents

Publication Publication Date Title
CN106161710B (zh) 一种基于智能手机的用户账号安全管理***
CN101272237B (zh) 一种用于自动生成和填写登录信息的方法和***
CN102300182B (zh) 一种基于短信的身份验证方法、***和装置
CN103618717B (zh) 多账户客户信息的动态认证方法、装置和***
US8719915B2 (en) Method for improving network application security and the system thereof
CN105743905B (zh) 一种实现安全登录的方法、设备、装置及***
KR20140042905A (ko) 신원 인증 관리 장치 및 신원 인증 관리 방법
CN102073822A (zh) 防止用户信息泄漏的方法及***
JP2017507552A (ja) クライアント側のスコアベース認証を与える方法及び装置
CN107871081A (zh) 一种计算机信息安全***
CN108075888B (zh) 动态url生成方法及装置、存储介质、电子设备
US20160149886A1 (en) Method, device and system for account recovery with a durable code
Bakar et al. Adaptive authentication based on analysis of user behavior
KR101897085B1 (ko) 실시간 패스워드를 생성하는 장치 및 방법 및 저장 매체
CN104158797B (zh) 口令和标识型密码相集成的用户登录鉴别实施方法
CN106790243A (zh) 一种安全u盘的密码重置方法
US10769265B2 (en) Managing passwords using steganography
US10657234B2 (en) Method, computer program, and system to realize and guard over a secure input routine based on their behavior
CN104601532B (zh) 一种登录账户的方法及装置
CN117375986A (zh) 一种应用访问方法、装置、服务器
CN111949952B (zh) 验证码请求处理方法及计算机可读存储介质
EP3756332B1 (en) Automated account recovery using trusted devices
CN106685938B (zh) 一种为登录页面生成防护配置的方法和装置
CN113794571A (zh) 一种基于动态口令的认证方法、装置及介质
CN108809904A (zh) 一种域名注册的审核方法和***

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant