摘要
本申请涉及一种应用系统的口令审计方法、装置、计算机设备和计算机程序产品。所述方法包括:通过读取应用系统的口令字典或基于应用系统的口令生成规则,生成弱口令字典列表;基于预设的加密方法,对弱口令字典列表进行加密,得到加密后的弱口令字典列表;根据应用系统的部署数据库的IP、库名、用户名和口令,连接部署数据库,从部署数据库中获取应用系统的用户表名、用户名列名和用户口令列名;根据用户表名、用户名列名和用户口令列名,确定应用系统的目标弱口令列表;将目标弱口令列表中的第二口令值与加密后的弱口令字典列表中的第一口令值进行逐一比对,根据比对结果,确定口令审计结果。采用本方法能够实现对应用系统无害的口令审计。
技术关键词
口令字典
口令审计方法
加密方法
列表
生成规则
审计日志
计算机设备
计算机程序产品
加密算法
审计装置
字符
处理器
动态
加密模块
可读存储介质
存储器