一种安全实用的密码管理方法
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
一种安全实用的密码管理方法
申请人(代表):杭州X公司
发明人:彭灯禅张文华
略缩语和关键术语定义
∙USB : 是英文U niversal S erial B us(通用串行总线)的缩写,而其中文简称为“通串线”,是一个外部总线标准,用于规范电脑与外部设备的连接和通讯。是应用在PC领域的接口技术。
∙USB host: USB设备分为HOST(主设备)和SLAVE(从设备),只有当一台HOST与一台SLAVE连接时才能实现数据的传输。
∙USB OTG :USB OTG设备就是既能充当HOST,亦能充当SLAVE。
∙FLASH :闪存的英文名称是"Flash Memory",一般简称为"Flash",它属于内存器件的一种,是一种不挥发性( Non-Volatile )内存。
∙IOS:iOS是由苹果公司开发的移动操作系统。
∙Android:是一种基于Linux的自由及开放源代码的操作系统,主要使用于移动设备,如智能手机和平板电脑,由Google公司和开放手机联盟领导及开发。
1、相关技术背景(背景技术),与本发明最相似的现有实现方案(现有技术)
1.1 背景技术
本发明公开了一种实用的、安全的以及操作简单的个人密码管理方法。在数字化时代中,个人要接触并要记住各式各样的密码,密码遗失给生活带来很大的不便甚至损失。个人可能接触到的密码种类包括:
∙银行密码,电子银行密码,电话银行密码;
∙信用卡信息;
∙电子邮箱;
∙互联网帐号密码(生活服务,网络购物,网络游戏);
∙生活中的密码(手机移动服务,生活家庭);
∙数字证书;
∙重要信息和文件。
安全管理这些密码信息既要数字化的简单方法,也要安全使用。本发明将上述密码和个人指纹信息关联,即所有的密码都需要通过个人指纹的认证才能够编辑查看和修改,大大降低了除使用者外被外人,电脑木马病毒获取的可能性,同时也给使用者提供了安全保护这些密码信息的手段,减少丢失信息带来的损失。本发明采用了硬件和软件技术相结合的办法,硬件部分包括指纹扫描认证、加密存储和USB接口,软件部分使用简单的操作界面,同时支持移动设备和个人电脑操作。
本发明的技术特性:
∙卡式结构(或者其他便于随身携带的结构),方便携带。
∙USB接口,可与个人电脑,平板电脑和手机连接,用来编辑,查看和恢复密码。(需要手机和平板支持USB host 或者USB OTG);
∙密码分类管理;
∙指纹识别,将个人指纹作为认证的手段。个人指纹信息认证通过后才可以编辑,查看和恢复密码;
∙自动输入功能(扫描指纹、一键登录):就是当用户存储了密码,用户名和网络链接之后,可以选择自动输入密码功能,减少在电脑或平板上输入密码时被木马程序窃取的可能性;
∙自动存储功能(扫描指纹、一键存储):用户在输入用户名和密码时,可以自动存储信息到密码管理卡内;
∙自动密码生成工具:可以根据用户提供的信息自动生成密码,并提示用户怎么记忆密码。要比你通过自己思考而得到的任何密码都要好得多;
∙恢复功能:当用户密码卡丢失,可以通过指纹找回密码信息,只你在电脑或平板上备份过密码,备份数据根据指纹信息加密,无法破解;
∙简明的界面,密码分类清晰明了,方便任何人操作;
∙辅助功能,可以存储重要资料,用指纹加密和打开。
1.2 与本发明相关的现有技术一
1.2.1现有技术一的技术方案
自由行密码管理器:自由行密码管理器 这是一款软件类的密码管理,自由行密码管理器要求用户将软件安装在的USB存储设备里头,比如你记录了QQ客户端软件的用户名和密码,以后无论走到哪台机器上,只需要轻轻插入你的移动设备的usb口到电脑,就可以一次点击,无数次登录了,省去了你多次输入密码的烦恼,真是快捷方便,而且还能随身带在身上,比如QQ聊天记录,不需要是QQ会员,都可随时随地翻阅观看了。该软件直接运行于windows及其兼容的操作系统。
该软件功能:
∙网页搜索功能
∙手工输入网址添加账号密码条目的功能;
∙手工输入网址添加网址收藏条目的功能;
∙密码条目固定在快速启动区的功能;
∙在我的密码管理窗口、网址收藏窗口,输入搜索内容即时呈现搜索结果;
∙在我的密码管理窗口、网址收藏窗口,都增加了搜索结果栏;
∙在我的密码管理窗口、网址收藏窗口,都增加了其他功能菜单;
∙IE内核浏览器的支持,包括遨游、搜狗、360安全浏览器、世界之窗等等;
∙可以自行设定产品打开网站使用的浏览器,包括一键登录以及所有其他需要打开页面的场合;
∙皮肤呈现方式,窗口、菜单都是用当前皮肤方案,界面呈现统一风格;
∙允许将常用密码条目固定在面板快速启动区;
∙选择不同性别的大头照的功能;
∙自动从官网上下载常用密码网站模板的功能;
1.2.2现有技术一的缺点
∙一种纯软件的密码管理,只支持windows及其兼容的操作系统。无法运行在移动设备,如IOS 或Android系统里面。考虑到有一部分密码是随时可能需要用到,如银行密码,家庭生活相关密码,如果需要打开电脑才能查看,因为用户可能正在银行办理业务,如果需要查看密码,这样需要去找一台电脑才能打开,无法满足随时查看的目的。为了方便性,用户需要可以在移动设备上查看密码的功能。
∙该密码管理器没有硬件作为保密手段,所有的密码安全依赖于一个主密码,也就是
说,如果主密码泄露,如主密码被木马程序截获,可能泄露所有的密码。
∙主密码也存在于USB存储设备内,如果该设备丢失,主密码被破解的可能性非常大。1.3 与本发明相关的现有技术二
1.3.1现有技术二的技术方案
指纹加密U盘:指纹加密闪存盘。指纹辨识U盘中, 提高计算机信息安全控管。加密指纹U盘是一款轻便易携的加密存储设备,基于活体指纹验证具有硬件(内嵌DES)和软件(AES256bit)加密的指纹U盘.只有用户指纹是读取指纹U盘资料和控制个人电脑的唯一钥匙。
规格
∙硬件 Pentium III 或者更高,笔记本电脑或其他带 USB接口设备
∙系统要求 Windows98/Me/2000/XP/Vista
∙驱动只有Windows98需要驱动
∙容量 128MB/256MB/512MB /1G /2Gb/4Gb/8Gb
∙指纹识别器面积 2*11mm
∙USB接口 USB 2.0
∙使用寿命〉 10 年
∙最大成像速度 300帧/秒
∙环境温度 -20℃~+60℃
∙湿度 0%~85%
指纹U盘 - 基本功能
∙指纹管理:通过指纹管理进行指纹的增加个删除
∙单个文件加密:通过刷指纹随意对某个文档进行加密,解密
∙不要安装任何驱动,随插随用
∙滑动试指纹识别器,可以察滑100万次以上
∙可以同时存储10个不同的指纹,供10个不同的人使用
功能说明:
∙Windows自动登录:利用指纹在系统启动时自动登录。只有事先被允许并且已经完成了指纹注册的使用者才可以登录并使用电脑,同时系统会根据读取到的指纹信息,自动登录到不同的用户。在windows系统登陆上可以根据使用者不同的需求设置三种不同登陆方式:
∙指纹+密码:登陆时可以用指纹或密码同时登陆系统。
∙单指纹登陆:在登陆系统时,只有使用者指纹才能进入系统。
∙双指纹登陆:计算机在系统登陆时,只有两个不同的指纹验证通过后,才能进入系统。
∙双重身份登陆:在有特别情况下,可以设置指纹和密码的小额同时登陆方式,就是在指纹通过验证后,还要验证计算机的密码才能进入系统。
∙指纹或密码登陆:使用指纹登陆,连续验证失败5次后,使用密码登陆
∙指纹加密盘:在现有的电脑硬盘上,使用者可以根据需要灵活的划分出一个虚拟硬盘,它看上去和普通的硬盘分区没有分别。使用者只有在指纹仪已经连接而且要经过指纹验证后,这个分区才可以被看到并使用。
∙文件/文件夹加密:使用者可以利用指纹对保存在电脑上的文件或文件夹进行高级别的加密,想要打开并对这些文件/文件夹进行操作,都需要对使用者的身份进行指纹验