【技术实现步骤摘要】
本公开涉及信息安全,具体涉及一种离线环境下的密码恢复方法、系统、电子设备和存储介质。
技术介绍
1、随着计算机算力的不断提升,传统短密码已难以满足安全认证需求,为提升安全性,用户不得不设置更长、更复杂的密码,但这也带来了记忆困难的问题,导致密码遗忘现象频繁发生,在部分对信息安全要求较高的行业场景中,终端设备往往处于离线状态,且使用周期不固定,进一步加剧了密码遗忘问题。
2、为应对这一问题,密码提示问题技术被引入作为辅助的身份验证手段。该方法要求用户在注册时预先设置一个或多个安全问题及其答案,当需要恢复密码时,可以通过验证用户对这些问题的回答来确认用户身份,由于该技术可以无需网络支持,具备一定的实用性,因此在pc终端(个人计算机)及特定行业的离线环境中得到了一定应用。
3、然而,该技术在实际应用中存在显著缺陷:首先,用户倾向于选择易于猜测的答案,而在当今个人信息高度透明的环境下,攻击者可通过社交工程等手段轻易获取这些答案;其次,用户可能遗忘当初填写的确切答案,特别是对于较为复杂或久远的信息,这反而影响了密码恢复的成
...【技术保护点】
1.一种离线环境下的密码恢复方法,其特征在于,所述方法包括:
2.根据权利要求1所述的方法,其特征在于,所述第一终端根据所述密钥对和所述第一密码验证数据生成加密验证二维码和私钥二维码,包括:
3.根据权利要求1所述的方法,其特征在于,所述第一终端响应于检测到所述用户触发所述第二密码验证数据输入完成操作,执行密码恢复操作,包括:
4.根据权利要求3所述的方法,其特征在于,所述第一终端确定所述第一密码验证数据和所述第二密码验证数据是否匹配,包括:
5.根据权利要求2所述的方法,其特征在于,所述第一终端根据预设的二维码转换方法
...【技术特征摘要】
1.一种离线环境下的密码恢复方法,其特征在于,所述方法包括:
2.根据权利要求1所述的方法,其特征在于,所述第一终端根据所述密钥对和所述第一密码验证数据生成加密验证二维码和私钥二维码,包括:
3.根据权利要求1所述的方法,其特征在于,所述第一终端响应于检测到所述用户触发所述第二密码验证数据输入完成操作,执行密码恢复操作,包括:
4.根据权利要求3所述的方法,其特征在于,所述第一终端确定所述第一密码验证数据和所述第二密码验证数据是否匹配,包括:
5.根据权利要求2所述的方法,其特征在于,所述第一终端根据预设的二维码转换方法,将所述...
【专利技术属性】
技术研发人员:王耀华,李鹤,
申请(专利权)人:统信软件技术有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。