專利名稱:一種密碼的管理方法和設(shè)備的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及通信技術(shù)領(lǐng)域,特別是涉及一種密碼的管理方法和設(shè)備。
背景技術(shù):
隨著hternet應(yīng)用的不斷發(fā)展,需要存儲(chǔ)的信息和數(shù)據(jù)越來越多,越來越重要, 因此對(duì)網(wǎng)絡(luò)安全性的要求越來越高;為了提高網(wǎng)絡(luò)安全性,各種加密手段層出不窮,在網(wǎng)絡(luò)設(shè)備(如路由器、交換機(jī)等)上也因此需要保存大量密碼,而當(dāng)前網(wǎng)絡(luò)設(shè)備提供了兩種密碼顯示方式,分別為simple方式和cipher方式,simple方式為以明文方式顯示密碼(即明文密碼),cipher方式為以密文方式顯示密碼(即密文密碼)?,F(xiàn)有技術(shù)中,網(wǎng)絡(luò)中會(huì)存在大量的網(wǎng)絡(luò)設(shè)備,且用戶通過網(wǎng)管設(shè)備對(duì)各網(wǎng)絡(luò)設(shè)備進(jìn)行管理;在對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行管理的過程中,網(wǎng)管設(shè)備需要判斷網(wǎng)絡(luò)設(shè)備上存儲(chǔ)的密碼是否被篡改過,并當(dāng)密碼被篡改過時(shí)執(zhí)行相關(guān)處理,以保證密碼的準(zhǔn)確性。如果當(dāng)前網(wǎng)絡(luò)設(shè)備上沒有設(shè)置密碼,則網(wǎng)管設(shè)備需要為網(wǎng)絡(luò)設(shè)備設(shè)置密碼(如用戶通過網(wǎng)絡(luò)設(shè)備管理軟件設(shè)置密碼,該密碼為明文密碼),將明文密碼發(fā)送給網(wǎng)絡(luò)設(shè)備,由網(wǎng)絡(luò)設(shè)備以simple方式顯示明文密碼或者以cipher方式顯示該明文密碼對(duì)應(yīng)的密文密碼。當(dāng)網(wǎng)絡(luò)設(shè)備以cipher方式顯示密文密碼時(shí),網(wǎng)管設(shè)備只能從網(wǎng)絡(luò)設(shè)備上讀取到密文密碼,且網(wǎng)管設(shè)備上只保存有用戶輸入的明文密碼,因此網(wǎng)管設(shè)備無法判斷網(wǎng)絡(luò)設(shè)備上的密碼是否被篡改過。在網(wǎng)管設(shè)備發(fā)現(xiàn)網(wǎng)絡(luò)設(shè)備的配置后,如果網(wǎng)絡(luò)設(shè)備上已經(jīng)設(shè)置有密碼,當(dāng)網(wǎng)絡(luò)設(shè)備以cipher方式顯示密文密碼時(shí),網(wǎng)管設(shè)備只能獲取到密文密碼,且由于網(wǎng)管設(shè)備不知道網(wǎng)絡(luò)設(shè)備密碼的加密與解密算法,因此網(wǎng)管設(shè)備無法基于密文密碼得到明文密碼,即無法將密文密碼對(duì)應(yīng)的明文密碼顯示給用戶。因此,當(dāng)網(wǎng)絡(luò)設(shè)備以cipher方式顯示密文密碼時(shí),網(wǎng)管設(shè)備無法提供判斷密碼是否被篡改的功能。此外,在兩臺(tái)網(wǎng)絡(luò)設(shè)備上使用共享密碼(或預(yù)共享密鑰)時(shí),要求兩臺(tái)網(wǎng)絡(luò)設(shè)備上的密碼完全相同(例如IPsec隧道的預(yù)共享密鑰),如果一臺(tái)網(wǎng)絡(luò)設(shè)備上以 cipher方式顯示密文密碼,一臺(tái)網(wǎng)絡(luò)設(shè)備上以simple方式顯示明文密碼,則無法判斷兩臺(tái)網(wǎng)絡(luò)設(shè)備上的共享密碼是否相同。
發(fā)明內(nèi)容
本發(fā)明提供一種密碼的管理方法和設(shè)備,以維護(hù)明文密碼和密文密碼的對(duì)應(yīng)關(guān)系,并利用該對(duì)應(yīng)關(guān)系進(jìn)行相應(yīng)處理。為了達(dá)到上述目的,本發(fā)明提供一種密碼的管理方法,應(yīng)用于包括網(wǎng)管設(shè)備和網(wǎng)絡(luò)設(shè)備的系統(tǒng)中,該方法包括以下步驟所述網(wǎng)管設(shè)備獲取所述網(wǎng)絡(luò)設(shè)備使用的密碼,所述密碼為明文密碼或密文密碼;當(dāng)所述密碼為明文密碼時(shí),所述網(wǎng)管設(shè)備判斷密碼數(shù)據(jù)庫中是否存在所述明文密碼,如果所述密碼數(shù)據(jù)庫中存在所述明文密碼,則所述網(wǎng)管設(shè)備確定所述密碼數(shù)據(jù)庫中記錄有所述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系;如果所述密碼數(shù)據(jù)庫中不存在所述明文密碼, 則所述網(wǎng)管設(shè)備將所述明文密碼通知給所述網(wǎng)絡(luò)設(shè)備,指示所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示密碼,并獲得所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示的所述明文密碼對(duì)應(yīng)的密文密碼,并在所述密碼數(shù)據(jù)庫中記錄所述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系;當(dāng)所述密碼為密文密碼時(shí),所述網(wǎng)管設(shè)備判斷密碼數(shù)據(jù)庫中是否存在所述密文密碼,如果所述密碼數(shù)據(jù)庫中存在所述密文密碼,則所述網(wǎng)管設(shè)備確定所述密碼數(shù)據(jù)庫中記錄有所述密文密碼和明文密碼的對(duì)應(yīng)關(guān)系;如果所述密碼數(shù)據(jù)庫中不存在所述密文密碼, 則所述網(wǎng)管設(shè)備請(qǐng)求用戶重新輸入明文密碼,獲得用戶輸入的明文密碼,將用戶輸入的明文密碼通知給所述網(wǎng)絡(luò)設(shè)備,指示所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示密碼,并獲得所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示的所述明文密碼對(duì)應(yīng)的密文密碼,并在所述密碼數(shù)據(jù)庫中記錄所述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系。所述網(wǎng)管設(shè)備獲取所述網(wǎng)絡(luò)設(shè)備使用的密碼,具體包括當(dāng)所述網(wǎng)絡(luò)設(shè)備上未顯示明文密碼和密文密碼時(shí),所述網(wǎng)管設(shè)備獲得用戶輸入的所述網(wǎng)絡(luò)設(shè)備使用的明文密碼; 或者,當(dāng)所述網(wǎng)絡(luò)設(shè)備上已經(jīng)顯示明文密碼時(shí),所述網(wǎng)管設(shè)備獲得所述網(wǎng)絡(luò)設(shè)備上顯示的明文密碼;或者,當(dāng)所述網(wǎng)絡(luò)設(shè)備上已經(jīng)顯示密文密碼時(shí),所述網(wǎng)管設(shè)備獲得所述網(wǎng)絡(luò)設(shè)備上顯示的密文密碼。所述網(wǎng)管設(shè)備在所述密碼數(shù)據(jù)庫中記錄所述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系,之后還包括當(dāng)所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示密文密碼時(shí),所述網(wǎng)管設(shè)備查詢所述密碼數(shù)據(jù)庫,并利用所述密碼數(shù)據(jù)庫中記錄的明文密碼和密文密碼的對(duì)應(yīng)關(guān)系獲得顯示的密文密碼所對(duì)應(yīng)的明文密碼。所述網(wǎng)管設(shè)備利用所述密碼數(shù)據(jù)庫中記錄的明文密碼和密文密碼的對(duì)應(yīng)關(guān)系獲得顯示的密文密碼所對(duì)應(yīng)的明文密碼,之后還包括所述網(wǎng)管設(shè)備將獲得的明文密碼顯示給用戶;或者,所述網(wǎng)管設(shè)備利用獲得的明文密碼確定所述網(wǎng)絡(luò)設(shè)備上的密碼是否被修改; 或者,所述網(wǎng)管設(shè)備利用獲得的明文密碼確定多臺(tái)網(wǎng)絡(luò)設(shè)備上的密碼是否相同。一種網(wǎng)管設(shè)備,應(yīng)用于包括所述網(wǎng)管設(shè)備和網(wǎng)絡(luò)設(shè)備的系統(tǒng)中,該網(wǎng)管設(shè)備包括密碼獲取模塊,用于獲取所述網(wǎng)絡(luò)設(shè)備使用的密碼,所述密碼為明文密碼或密文密碼;密碼數(shù)據(jù)庫維護(hù)模塊,用于當(dāng)所述密碼為明文密碼時(shí),判斷密碼數(shù)據(jù)庫中是否存在所述明文密碼,如果所述密碼數(shù)據(jù)庫中存在所述明文密碼,則確定所述密碼數(shù)據(jù)庫中記錄有所述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系;如果所述密碼數(shù)據(jù)庫中不存在所述明文密碼, 則將所述明文密碼通知給所述網(wǎng)絡(luò)設(shè)備,指示所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示密碼,并獲得所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示的所述明文密碼對(duì)應(yīng)的密文密碼,并在所述密碼數(shù)據(jù)庫中記錄所述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系;當(dāng)所述密碼為密文密碼時(shí),判斷密碼數(shù)據(jù)庫中是否存在所述密文密碼,如果所述密碼數(shù)據(jù)庫中存在所述密文密碼,則確定所述密碼數(shù)據(jù)庫中記錄有所述密文密碼和明文密碼的對(duì)應(yīng)關(guān)系;如果所述密碼數(shù)據(jù)庫中不存在所述密文密碼,則請(qǐng)求用戶重新輸入明文密碼,獲得用戶輸入的明文密碼,將用戶輸入的明文密碼通知給所述網(wǎng)絡(luò)設(shè)備,指示所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示密碼,并獲得所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示的所述明文密碼對(duì)應(yīng)的密文密碼,并在所述密碼數(shù)據(jù)庫中記錄所述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系。所述密碼獲取模塊,具體用于當(dāng)所述網(wǎng)絡(luò)設(shè)備上未顯示明文密碼和密文密碼時(shí), 獲得用戶輸入的所述網(wǎng)絡(luò)設(shè)備使用的明文密碼;或者,當(dāng)所述網(wǎng)絡(luò)設(shè)備上已經(jīng)顯示明文密碼時(shí),獲得所述網(wǎng)絡(luò)設(shè)備上顯示的明文密碼;或者,當(dāng)所述網(wǎng)絡(luò)設(shè)備上已經(jīng)顯示密文密碼時(shí),獲得所述網(wǎng)絡(luò)設(shè)備上顯示的密文密碼。所述密碼獲取模塊,還用于當(dāng)所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示密文密碼時(shí),查詢所述密碼數(shù)據(jù)庫,并利用所述密碼數(shù)據(jù)庫中記錄的明文密碼和密文密碼的對(duì)應(yīng)關(guān)系獲得顯示的密文密碼所對(duì)應(yīng)的明文密碼。還包括明文密碼使用模塊,用于將獲得的明文密碼顯示給用戶;或者,利用獲得的明文密碼確定所述網(wǎng)絡(luò)設(shè)備上的密碼是否被修改;或者,利用獲得的明文密碼確定多臺(tái)網(wǎng)絡(luò)設(shè)備上的密碼是否相同。與現(xiàn)有技術(shù)相比,本發(fā)明至少具有以下優(yōu)點(diǎn)網(wǎng)管設(shè)備通過對(duì)網(wǎng)絡(luò)設(shè)備上的密碼進(jìn)行管理,并維護(hù)明文密碼與密文密碼的對(duì)應(yīng)關(guān)系,當(dāng)網(wǎng)絡(luò)設(shè)備以simple方式顯示明文密碼或者以cipher方式顯示密文密碼時(shí),網(wǎng)管設(shè)備均可以判斷出網(wǎng)絡(luò)設(shè)備上的密碼是否被篡改;當(dāng)網(wǎng)絡(luò)設(shè)備以cipher方式顯示密文密碼時(shí),網(wǎng)管設(shè)備可以給用戶提示對(duì)應(yīng)的明文密碼;對(duì)于兩臺(tái)網(wǎng)絡(luò)設(shè)備所設(shè)置的共享密碼,如果一方為顯示明文密碼、一方為顯示密文密碼,則網(wǎng)管設(shè)備可以判斷共享密碼是否相同。
圖1是本發(fā)明提供的一種密碼的管理方法流程圖;圖2是本發(fā)明針對(duì)網(wǎng)管設(shè)備為網(wǎng)絡(luò)設(shè)備設(shè)置密碼時(shí)的處理流程圖;圖3是本發(fā)明針對(duì)網(wǎng)絡(luò)設(shè)備自身已經(jīng)存在密碼時(shí)的處理流程圖;圖4是本發(fā)明提出的一種網(wǎng)管設(shè)備的結(jié)構(gòu)圖。
具體實(shí)施例方式本發(fā)明提出一種密碼的管理方法,該方法應(yīng)用于包括網(wǎng)管設(shè)備和網(wǎng)絡(luò)設(shè)備(可以為相同廠商,具有相同配置的多個(gè)網(wǎng)絡(luò)設(shè)備,如路由器和交換機(jī)等)的系統(tǒng)中,如圖1所示, 該方法包括以下步驟步驟101,網(wǎng)管設(shè)備獲取網(wǎng)絡(luò)設(shè)備使用的密碼,該密碼為明文密碼或者密文密碼。 當(dāng)密碼為明文密碼時(shí),后續(xù)執(zhí)行步驟102 ;當(dāng)密碼為密文密碼時(shí),后續(xù)執(zhí)行步驟103。當(dāng)網(wǎng)絡(luò)設(shè)備上未顯示明文密碼和密文密碼時(shí),則網(wǎng)管設(shè)備獲得用戶輸入的網(wǎng)絡(luò)設(shè)備使用的明文密碼;或者,當(dāng)網(wǎng)絡(luò)設(shè)備上已經(jīng)顯示明文密碼時(shí),則網(wǎng)管設(shè)備獲得網(wǎng)絡(luò)設(shè)備上顯示的明文密碼;或者,當(dāng)網(wǎng)絡(luò)設(shè)備上已經(jīng)顯示密文密碼時(shí),則網(wǎng)管設(shè)備獲得網(wǎng)絡(luò)設(shè)備上顯示的密文密碼。具體的,在網(wǎng)管設(shè)備對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行管理之前,網(wǎng)絡(luò)設(shè)備上未存儲(chǔ)和顯示明文密碼和密文密碼,網(wǎng)絡(luò)設(shè)備上還沒有設(shè)置密碼,需要由用戶通過網(wǎng)管設(shè)備為網(wǎng)絡(luò)設(shè)備設(shè)置密碼,該情況下網(wǎng)管設(shè)備可獲得用戶輸入的網(wǎng)絡(luò)設(shè)備使用的明文密碼。此外,在網(wǎng)管設(shè)備對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行管理之前,如果已經(jīng)在網(wǎng)絡(luò)設(shè)備上設(shè)置了密碼,則在網(wǎng)管設(shè)備自動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)設(shè)備的配置后,將發(fā)現(xiàn)網(wǎng)絡(luò)設(shè)備上已經(jīng)顯示了明文密碼或者密文密碼。步驟102,如果網(wǎng)管設(shè)備查詢到密碼數(shù)據(jù)庫中不存在網(wǎng)絡(luò)設(shè)備使用的明文密碼,網(wǎng)管設(shè)備獲得該明文密碼對(duì)應(yīng)的密文密碼,并在密碼數(shù)據(jù)庫中記錄該明文密碼和密文密碼的對(duì)應(yīng)關(guān)系。需要注意的是,如果網(wǎng)管設(shè)備查詢到密碼數(shù)據(jù)庫中存在網(wǎng)絡(luò)設(shè)備使用的明文密碼,則確定密碼數(shù)據(jù)庫中記錄有上述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系,不需要修改密碼數(shù)據(jù)庫。步驟103,如果網(wǎng)管設(shè)備查詢到密碼數(shù)據(jù)庫中不存在網(wǎng)絡(luò)設(shè)備使用的密文密碼,網(wǎng)管設(shè)備獲得該密文密碼對(duì)應(yīng)的明文密碼,并在密碼數(shù)據(jù)庫中記錄該明文密碼和密文密碼的對(duì)應(yīng)關(guān)系。需要注意的是,如果網(wǎng)管設(shè)備查詢到密碼數(shù)據(jù)庫中存在網(wǎng)絡(luò)設(shè)備使用的密文密碼,則確定密碼數(shù)據(jù)庫中記錄有上述密文密碼和明文密碼的對(duì)應(yīng)關(guān)系,不需要修改密碼數(shù)據(jù)庫。本發(fā)明中,網(wǎng)管設(shè)備獲得明文密碼對(duì)應(yīng)的密文密碼的方式包括網(wǎng)管設(shè)備將明文密碼通知給網(wǎng)絡(luò)設(shè)備,指示網(wǎng)絡(luò)設(shè)備以cipher方式顯示密碼,并獲得網(wǎng)絡(luò)設(shè)備以cipher方式顯示的明文密碼對(duì)應(yīng)的密文密碼。網(wǎng)管設(shè)備獲得密文密碼對(duì)應(yīng)的明文密碼的方式包括 網(wǎng)管設(shè)備請(qǐng)求用戶重新輸入明文密碼,獲得用戶輸入的明文密碼,將用戶輸入的明文密碼通知給網(wǎng)絡(luò)設(shè)備,指示網(wǎng)絡(luò)設(shè)備以cipher方式顯示密碼,并獲得網(wǎng)絡(luò)設(shè)備以cipher方式顯示的明文密碼對(duì)應(yīng)的密文密碼。步驟104,當(dāng)網(wǎng)絡(luò)設(shè)備以cipher方式顯示密文密碼時(shí),網(wǎng)管設(shè)備查詢密碼數(shù)據(jù)庫, 并利用記錄的明文密碼和密文密碼的對(duì)應(yīng)關(guān)系獲得顯示的密文密碼所對(duì)應(yīng)的明文密碼。需要說明的是,明文密碼為可以直接理解的密碼,如ABC ;密文密碼為不能理解的密碼,是網(wǎng)絡(luò)設(shè)備基于自身算法對(duì)明文密碼進(jìn)行轉(zhuǎn)換后得到的,且由于算法不會(huì)公開,因此無法獲知密文密碼所對(duì)應(yīng)的明文密碼。此外,對(duì)于網(wǎng)絡(luò)設(shè)備來說,可以獲得自身需要使用的明文密碼,基于網(wǎng)絡(luò)設(shè)備自身的策略,網(wǎng)絡(luò)設(shè)備可以通過simple方式顯示密碼,此時(shí)顯示的為明文密碼;網(wǎng)絡(luò)設(shè)備也可以通過cipher方式顯示密碼,此時(shí)顯示的為對(duì)明文密碼進(jìn)行轉(zhuǎn)換后得到的密文密碼?;诖?,由于不能直接獲得密文密碼對(duì)應(yīng)的明文密碼,因此在本發(fā)明中,通過在網(wǎng)管設(shè)備上維護(hù)密碼數(shù)據(jù)庫,來獲得密文密碼所對(duì)應(yīng)的明文密碼;該密碼數(shù)據(jù)庫用于記錄明文密碼、密文密碼以及密碼標(biāo)識(shí)之間的對(duì)應(yīng)關(guān)系(可以通過表格的方式記錄);其中,同一廠商、相同版本的網(wǎng)絡(luò)設(shè)備的相同屬性的密碼所對(duì)應(yīng)的密碼標(biāo)識(shí)相同。進(jìn)一步的,在獲得顯示的密文密碼所對(duì)應(yīng)的明文密碼后,由于明文密碼可以理解, 因此網(wǎng)管設(shè)備可以將獲得的明文密碼顯示給用戶;可以利用獲得的明文密碼確定網(wǎng)絡(luò)設(shè)備上的密碼是否被修改(即篡改);可以利用獲得的明文密碼確定多臺(tái)網(wǎng)絡(luò)設(shè)備上的密碼是否相同。(1)利用獲得的明文密碼確定網(wǎng)絡(luò)設(shè)備上的密碼是否被修改。例如,在網(wǎng)管設(shè)備上維護(hù)有表1所示的明文密碼、密文密碼以及密碼標(biāo)識(shí)之間的對(duì)應(yīng)關(guān)系。表 權(quán)利要求
1.一種密碼的管理方法,應(yīng)用于包括網(wǎng)管設(shè)備和網(wǎng)絡(luò)設(shè)備的系統(tǒng)中,其特征在于,該方法包括以下步驟所述網(wǎng)管設(shè)備獲取所述網(wǎng)絡(luò)設(shè)備使用的密碼,所述密碼為明文密碼或密文密碼;當(dāng)所述密碼為明文密碼時(shí),所述網(wǎng)管設(shè)備判斷密碼數(shù)據(jù)庫中是否存在所述明文密碼, 如果所述密碼數(shù)據(jù)庫中存在所述明文密碼,則所述網(wǎng)管設(shè)備確定所述密碼數(shù)據(jù)庫中記錄有所述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系;如果所述密碼數(shù)據(jù)庫中不存在所述明文密碼,則所述網(wǎng)管設(shè)備將所述明文密碼通知給所述網(wǎng)絡(luò)設(shè)備,指示所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示密碼,并獲得所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示的所述明文密碼對(duì)應(yīng)的密文密碼,并在所述密碼數(shù)據(jù)庫中記錄所述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系;當(dāng)所述密碼為密文密碼時(shí),所述網(wǎng)管設(shè)備判斷密碼數(shù)據(jù)庫中是否存在所述密文密碼, 如果所述密碼數(shù)據(jù)庫中存在所述密文密碼,則所述網(wǎng)管設(shè)備確定所述密碼數(shù)據(jù)庫中記錄有所述密文密碼和明文密碼的對(duì)應(yīng)關(guān)系;如果所述密碼數(shù)據(jù)庫中不存在所述密文密碼,則所述網(wǎng)管設(shè)備請(qǐng)求用戶重新輸入明文密碼,獲得用戶輸入的明文密碼,將用戶輸入的明文密碼通知給所述網(wǎng)絡(luò)設(shè)備,指示所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示密碼,并獲得所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示的所述明文密碼對(duì)應(yīng)的密文密碼,并在所述密碼數(shù)據(jù)庫中記錄所述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系。
2.如權(quán)利要求1所述的方法,其特征在于,所述網(wǎng)管設(shè)備獲取所述網(wǎng)絡(luò)設(shè)備使用的密碼,具體包括當(dāng)所述網(wǎng)絡(luò)設(shè)備上未顯示明文密碼和密文密碼時(shí),所述網(wǎng)管設(shè)備獲得用戶輸入的所述網(wǎng)絡(luò)設(shè)備使用的明文密碼;或者,當(dāng)所述網(wǎng)絡(luò)設(shè)備上已經(jīng)顯示明文密碼時(shí),所述網(wǎng)管設(shè)備獲得所述網(wǎng)絡(luò)設(shè)備上顯示的明文密碼;或者,當(dāng)所述網(wǎng)絡(luò)設(shè)備上已經(jīng)顯示密文密碼時(shí),所述網(wǎng)管設(shè)備獲得所述網(wǎng)絡(luò)設(shè)備上顯示的密文密碼。
3.如權(quán)利要求1所述的方法,其特征在于,所述網(wǎng)管設(shè)備在所述密碼數(shù)據(jù)庫中記錄所述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系,之后還包括當(dāng)所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示密文密碼時(shí),所述網(wǎng)管設(shè)備查詢所述密碼數(shù)據(jù)庫, 并利用所述密碼數(shù)據(jù)庫中記錄的明文密碼和密文密碼的對(duì)應(yīng)關(guān)系獲得顯示的密文密碼所對(duì)應(yīng)的明文密碼。
4.如權(quán)利要求3所述的方法,其特征在于,所述網(wǎng)管設(shè)備利用所述密碼數(shù)據(jù)庫中記錄的明文密碼和密文密碼的對(duì)應(yīng)關(guān)系獲得顯示的密文密碼所對(duì)應(yīng)的明文密碼,之后還包括所述網(wǎng)管設(shè)備將獲得的明文密碼顯示給用戶;或者,所述網(wǎng)管設(shè)備利用獲得的明文密碼確定所述網(wǎng)絡(luò)設(shè)備上的密碼是否被修改;或者,所述網(wǎng)管設(shè)備利用獲得的明文密碼確定多臺(tái)網(wǎng)絡(luò)設(shè)備上的密碼是否相同。
5.一種網(wǎng)管設(shè)備,應(yīng)用于包括所述網(wǎng)管設(shè)備和網(wǎng)絡(luò)設(shè)備的系統(tǒng)中,其特征在于,該網(wǎng)管設(shè)備包括密碼獲取模塊,用于獲取所述網(wǎng)絡(luò)設(shè)備使用的密碼,所述密碼為明文密碼或密文密碼;密碼數(shù)據(jù)庫維護(hù)模塊,用于當(dāng)所述密碼為明文密碼時(shí),判斷密碼數(shù)據(jù)庫中是否存在所述明文密碼,如果所述密碼數(shù)據(jù)庫中存在所述明文密碼,則確定所述密碼數(shù)據(jù)庫中記錄有所述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系;如果所述密碼數(shù)據(jù)庫中不存在所述明文密碼,則將所述明文密碼通知給所述網(wǎng)絡(luò)設(shè)備,指示所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示密碼,并獲得所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示的所述明文密碼對(duì)應(yīng)的密文密碼,并在所述密碼數(shù)據(jù)庫中記錄所述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系;當(dāng)所述密碼為密文密碼時(shí),判斷密碼數(shù)據(jù)庫中是否存在所述密文密碼,如果所述密碼數(shù)據(jù)庫中存在所述密文密碼,則確定所述密碼數(shù)據(jù)庫中記錄有所述密文密碼和明文密碼的對(duì)應(yīng)關(guān)系;如果所述密碼數(shù)據(jù)庫中不存在所述密文密碼,則請(qǐng)求用戶重新輸入明文密碼,獲得用戶輸入的明文密碼,將用戶輸入的明文密碼通知給所述網(wǎng)絡(luò)設(shè)備,指示所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示密碼,并獲得所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示的所述明文密碼對(duì)應(yīng)的密文密碼,并在所述密碼數(shù)據(jù)庫中記錄所述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系。
6.如權(quán)利要求5所述的網(wǎng)管設(shè)備,其特征在于,所述密碼獲取模塊,具體用于當(dāng)所述網(wǎng)絡(luò)設(shè)備上未顯示明文密碼和密文密碼時(shí),獲得用戶輸入的所述網(wǎng)絡(luò)設(shè)備使用的明文密碼;或者,當(dāng)所述網(wǎng)絡(luò)設(shè)備上已經(jīng)顯示明文密碼時(shí),獲得所述網(wǎng)絡(luò)設(shè)備上顯示的明文密碼;或者, 當(dāng)所述網(wǎng)絡(luò)設(shè)備上已經(jīng)顯示密文密碼時(shí),獲得所述網(wǎng)絡(luò)設(shè)備上顯示的密文密碼。
7.如權(quán)利要求5所述的網(wǎng)管設(shè)備,其特征在于,所述密碼獲取模塊,還用于當(dāng)所述網(wǎng)絡(luò)設(shè)備以cipher方式顯示密文密碼時(shí),查詢所述密碼數(shù)據(jù)庫,并利用所述密碼數(shù)據(jù)庫中記錄的明文密碼和密文密碼的對(duì)應(yīng)關(guān)系獲得顯示的密文密碼所對(duì)應(yīng)的明文密碼。
8.如權(quán)利要求7所述的網(wǎng)管設(shè)備,其特征在于,還包括 明文密碼使用模塊,用于將獲得的明文密碼顯示給用戶;或者, 利用獲得的明文密碼確定所述網(wǎng)絡(luò)設(shè)備上的密碼是否被修改;或者, 利用獲得的明文密碼確定多臺(tái)網(wǎng)絡(luò)設(shè)備上的密碼是否相同。
全文摘要
本發(fā)明公開了一種密碼的管理方法和設(shè)備,該方法包括網(wǎng)管設(shè)備獲取網(wǎng)絡(luò)設(shè)備使用的密碼,所述密碼為明文密碼或密文密碼;當(dāng)所述密碼為明文密碼時(shí),所述網(wǎng)管設(shè)備獲得所述明文密碼對(duì)應(yīng)的密文密碼,并記錄所述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系;當(dāng)所述密碼為密文密碼時(shí),所述網(wǎng)管設(shè)備獲得所述密文密碼對(duì)應(yīng)的明文密碼,并記錄所述明文密碼和密文密碼的對(duì)應(yīng)關(guān)系。本發(fā)明中,通過維護(hù)明文密碼與密文密碼的對(duì)應(yīng)關(guān)系,網(wǎng)管設(shè)備可以判斷出網(wǎng)絡(luò)設(shè)備上的密碼是否被篡改。
文檔編號(hào)H04L9/08GK102315976SQ201110317820
公開日2012年1月11日 申請(qǐng)日期2011年10月19日 優(yōu)先權(quán)日2011年10月19日
發(fā)明者遇惠君 申請(qǐng)人:杭州華三通信技術(shù)有限公司