一种web系统下使用修改密码后注销所有令牌的方法技术方案

技术编号:26031982 阅读:33 留言:0更新日期:2020-10-23 21:09
本发明专利技术提供一种web系统下使用修改密码后注销所有令牌的方法,包括以下步骤:步骤(1).获取用户输入的需要修改密码的登录账号;步骤(2).从用户接收账号、旧密码和新密码;步骤(3).web系统中的多因子认证平台判断是否符合密码修改条件;步骤(4).系统中的多因子认证平台将修改后的密码进行加密传输,并且删除旧密码的认证令牌;步骤(5).将新密码存储到多因子认证平台中,并生成新密码的认证令牌。本发明专利技术可以保证认证过程中的准确性,而且,可以保证在令牌替换过程中的安全性,保障了用户使用过程中的信息安全。

【技术实现步骤摘要】
一种web系统下使用修改密码后注销所有令牌的方法
本专利技术涉及安全认证
,具体为一种web系统下使用修改密码后注销所有令牌的方法。
技术介绍
随着互联网环境的显著发展,现在不仅是大企业,像中小企业及个人都可以方便廉价地使用电子邮件。像没有邮件服务器的个人和中小企业等,利用互联网供应商所拥有的邮件服务器,与外界进行电子邮件的交换。但是,目前的邮件服务器的安全认证效率比较低,而且安全性较差。
技术实现思路
本专利技术所解决的技术问题在于提供一种web系统下使用修改密码后注销所有令牌的方法,以解决上述
技术介绍
中提出的问题。本专利技术所解决的技术问题采用以下技术方案来实现:一种web系统下使用修改密码后注销所有令牌的方法,包括以下步骤:步骤(1).获取用户输入的需要修改密码的登录账号;步骤(2).从用户接收账号、旧密码和新密码;步骤(3).web系统中的多因子认证平台判断是否符合密码修改条件;步骤(4).系统中的多因子认证平台将修改后的密码进行加密传输,并且删除旧密码的认证令牌;步骤(5).将新密码存储到多因子认证平台中,并生成新密码的认证令牌。所述步骤(2)中接收数据前验证客户端所处网络是否为预先设定的可信网络;若是,则继续执行所述找回或修改密码;若否,则拒绝所述找回或修改密码请求。所述步骤(2)中验证所接收的旧密码是否正确;如果验证所接收的旧密码正确,则计算新密码和旧密码之间的相似度值,并将所计算的相似度值与预定阔值进行比较;如果所计算的相似度小于预定阔值,则用新密码替换存储在数据库中的密码;如果所计算的相似度不小于预定阔值,则提示用户新的密码不合格。所述旧密码至少包括以下密码中的一种:原始指纹密码,原始字符密码,原始图形密码;所述用户输入的新密码至少包括以下密码中的一种:指纹修改密码,字符修改密码,图形修改密码。所述步骤(4)中加密算法包括DES加密算法、3DES加密算法、IDEA加密算法、RSA加密算法、DSA加密算法、AES加密算法。与现有技术相比,本专利技术的有益效果是:本专利技术可以保证认证过程中的准确性,而且,可以保证在令牌替换过程中的安全性,保障了用户使用过程中的信息安全。附图说明图1为本专利技术的原理流程图。具体实施方式为了使本专利技术的实现技术手段、创作特征、达成目的与功效易于明白了解,下面结合具体图示,进一步阐述本专利技术,在本专利技术的描述中,需要说明的是,除非另有明确的规定和限定,术语“安装”、“连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以两个元件内部的连通。实施例1如图1所示,一种web系统下使用修改密码后注销所有令牌的方法,包括以下步骤:步骤(1).获取用户输入的需要修改密码的登录账号;步骤(2).从用户接收账号、旧密码和新密码;所述步骤(2)中接收数据前验证客户端所处网络是否为预先设定的可信网络;若是,则继续执行所述找回或修改密码;若否,则拒绝所述找回或修改密码请求。所述步骤(2)中验证所接收的旧密码是否正确;如果验证所接收的旧密码正确,则计算新密码和旧密码之间的相似度值,并将所计算的相似度值与预定阔值进行比较;如果所计算的相似度小于预定阔值,则用新密码替换存储在数据库中的密码;如果所计算的相似度不小于预定阔值,则提示用户新的密码不合格。步骤(3).web系统中的多因子认证平台判断是否符合密码修改条件;步骤(4).系统中的多因子认证平台将修改后的密码进行加密传输,并且删除旧密码的认证令牌;步骤(5).将新密码存储到多因子认证平台中,并生成新密码的认证令牌。实施例2如图1所示,一种web系统下使用修改密码后注销所有令牌的方法,包括以下步骤:步骤(1).获取用户输入的需要修改密码的登录账号;步骤(2).从用户接收账号、旧密码和新密码;所述旧密码至少包括以下密码中的一种:原始指纹密码,原始字符密码,原始图形密码;所述用户输入的新密码至少包括以下密码中的一种:指纹修改密码,字符修改密码,图形修改密码。步骤(3).web系统中的多因子认证平台判断是否符合密码修改条件;步骤(4).系统中的多因子认证平台将修改后的密码进行加密传输,并且删除旧密码的认证令牌;所述步骤(4)中加密算法包括DES加密算法、3DES加密算法、IDEA加密算法、RSA加密算法、DSA加密算法、AES加密算法。步骤(5).将新密码存储到多因子认证平台中,并生成新密码的认证令牌。以上显示和描述了本专利技术的基本原理和主要特征和本专利技术的优点。本行业的技术人员应该了解,本专利技术不受上述实施例的限制,上述实施例和说明书中描述的只是说明本专利技术的原理,在不脱离本专利技术精神和范围的前提下,本专利技术还会有各种变化和改进,这些变化和改进都落入要求保护的本专利技术范围内。本专利技术的要求保护范围由所附的权利要求书及其等效物界定。本文档来自技高网...

【技术保护点】
1.一种web系统下使用修改密码后注销所有令牌的方法,其特征在于:包括以下步骤:/n步骤(1).获取用户输入的需要修改密码的登录账号;/n步骤(2).从用户接收账号、旧密码和新密码;/n步骤(3).web系统中的多因子认证平台判断是否符合密码修改条件;/n步骤(4).系统中的多因子认证平台将修改后的密码进行加密传输,并且删除旧密码的认证令牌;/n步骤(5).将新密码存储到多因子认证平台中,并生成新密码的认证令牌。/n

【技术特征摘要】
1.一种web系统下使用修改密码后注销所有令牌的方法,其特征在于:包括以下步骤:
步骤(1).获取用户输入的需要修改密码的登录账号;
步骤(2).从用户接收账号、旧密码和新密码;
步骤(3).web系统中的多因子认证平台判断是否符合密码修改条件;
步骤(4).系统中的多因子认证平台将修改后的密码进行加密传输,并且删除旧密码的认证令牌;
步骤(5).将新密码存储到多因子认证平台中,并生成新密码的认证令牌。


2.根据权利要求1所述的一种web系统下使用修改密码后注销所有令牌的方法,其特征在于:所述步骤(2)中接收数据前验证客户端所处网络是否为预先设定的可信网络;若是,则继续执行所述找回或修改密码;若否,则拒绝所述找回或修改密码请求。


3.根据权利要求1所述的一种web系统下使用修改密码后注销所有令牌的方法,其特征在...

【专利技术属性】
技术研发人员:顾荣胜周盈妤张中华
申请(专利权)人:北京亿中邮信息技术有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1