【技术实现步骤摘要】
本专利技术涉及一种。
技术介绍
很多邮箱的权限管控是通过访问控制列表(ACL, Access Control List)来控制的。ACL设定的就是用户的ID,个人邮箱的阅读权限只开放给所属用户ID及服务器ID,因为服务器需要对邮箱进行抄写、压縮等操作。以Lotus Notes举例来说,由于用户的ID是一个档案,并且必须安装在用户端,ID文档中不仅包含Notes地址,还包括密码,私钥以及凭证等。ID档案可以随意复制,并且相互独立。然而ACL仅能验证ID,这就意味着只要拿到ID的副本并获取密码,即使用户已经更改密码,盗用者还能用窃取的ID在任一电脑上打开用户信箱,获取机密信件。这样会造成重要文件的丢失,企业机密文件的泄漏。
技术实现思路
鉴于以上内容,有必要提供一种有效的验证电子邮箱密码的系统。鉴于以上内容,还有必要提供一种有效的验证电子邮箱密码的方法。所述电子邮箱密码验证系统,运行于邮件服务器上,该邮件服务器包括服务器数据库,该服务器数据库中包括用户验证文件,该用户验证文件是与用户的邮箱ID—一对应的,该用户验证文件中存储有该电子邮箱的二次验证密码,所述电子邮箱密码验 ...
【技术保护点】
一种电子邮箱密码验证系统,运行于邮件服务器上,该邮件服务器包括服务器数据库,其特征在于,该服务器数据库中包括用户验证文件,该用户验证文件是与用户的邮箱ID一一对应的,该用户验证文件中存储有该电子邮箱的二次验证密码,所述电子邮箱密码验证系统包括: 接收模块,用于接收用户所输入的ID以及密码; 判断模块,用于判断所接收的ID以及密码是否合法; 执行模块,用于当所述ID以及密码是合法的,访问该邮箱的用户端; 所述接收模块,还用于接收用户所输入的二次验证密码; 获取模块,用于从服务器数据库中获取用户验证文件; 所述判断模块,还用于判断 ...
【技术特征摘要】
1.一种电子邮箱密码验证系统,运行于邮件服务器上,该邮件服务器包括服务器数据库,其特征在于,该服务器数据库中包括用户验证文件,该用户验证文件是与用户的邮箱ID一一对应的,该用户验证文件中存储有该电子邮箱的二次验证密码,所述电子邮箱密码验证系统包括接收模块,用于接收用户所输入的ID以及密码;判断模块,用于判断所接收的ID以及密码是否合法;执行模块,用于当所述ID以及密码是合法的,访问该邮箱的用户端;所述接收模块,还用于接收用户所输入的二次验证密码;获取模块,用于从服务器数据库中获取用户验证文件;所述判断模块,还用于判断用户所输入的二次验证密码是否与所述用户验证文件中的二次验证密码一致;及所述执行模块,还用于当用户所输入的二次验证密码与所述用户验证文件中的二次验证密码一致,访问该电子邮箱,或者当上述ID以及密码不合法或用户所输入的二次验证密码与所述用户验证文件中的二次验证密码不一致时,提示用户密码验证错误。2 如权利要求l所述的电子邮箱密码验证系统,其特征在于,所述获取模块还用于获取用户所登陆该邮箱的个人计算机的IP。3 如权利要求2所述的电子邮箱密码验证系统,其特征在于,所述判 断模块,还用于当所述用户验证文件中记录有允许登陆所述电子邮箱的个人计算机的IP时, 进一步判断所获取的IP在所述用户验证文件中是否存在;及所述执行模块,还用于当所获取的IP在所述用户验证文件中存在时,访问该电子邮箱 ,或者当所获取的IP在所述用户验证文件中不存在时,提示用户密码验证错误。4 如权利要求l所述的电子邮箱密码验证系统,其特征在于,所述判 断模块还用于当所述用户验证文件中设置有二次验证密码的有效日期时,进一步判断所述用 户所输入的二次验证密码是否超出该二次验证密码的有效日期;及所述执行模块,还用于当所述二次验证密码超过所述二次密码有效日期时,修改该二 次...
【专利技术属性】
技术研发人员:孙擎,
申请(专利权)人:鸿富锦精密工业深圳有限公司,鸿海精密工业股份有限公司,
类型:发明
国别省市:94[中国|深圳]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。