[發(fā)明專利]一種安全登錄網(wǎng)站的方法和系統(tǒng)有效
| 申請?zhí)枺?/td> | 200610152351.X | 申請日: | 2006-09-26 |
| 公開(公告)號: | CN101155028A | 公開(公告)日: | 2008-04-02 |
| 發(fā)明(設計)人: | 沈少峰 | 申請(專利權(quán))人: | 阿里巴巴公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/30 |
| 代理公司: | 北京同達信恒知識產(chǎn)權(quán)代理有限公司 | 代理人: | 魏杉 |
| 地址: | 英屬開曼群島*** | 國省代碼: | 開曼群島;KY |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 安全 登錄 網(wǎng)站 方法 系統(tǒng) | ||
1.一種安全登錄網(wǎng)站的方法,其特征在于,瀏覽器終端保存一個以上網(wǎng)站服務器的列表,所述每個列表包括加密消息訪問路徑,公鑰和公開內(nèi)容,該方法包括:
A、瀏覽器終端根據(jù)選擇的列表中的加密消息訪問路徑向用戶登錄的網(wǎng)站服務器發(fā)送包含瀏覽器終端簽名內(nèi)容的瀏覽請求消息;
B、瀏覽器終端收到網(wǎng)站服務器發(fā)送的響應消息后,如果響應消息中有加密的內(nèi)容,則用選擇的列表中的公鑰進行解密;
C、瀏覽器終端比較解密后的內(nèi)容與選擇的列表中的公開內(nèi)容,確定用戶登錄的網(wǎng)站服務器的安全性。
2.如權(quán)利要求1所述的方法,其特征在于,如果解密后的內(nèi)容與選擇的列表中的公開內(nèi)容相同,所述瀏覽器終端確定用戶登錄的網(wǎng)站服務器是安全網(wǎng)站。
3.如權(quán)利要求2所述的方法,其特征在于,所述瀏覽器終端確定用戶登錄的網(wǎng)站服務器是安全網(wǎng)站后,提示用戶網(wǎng)站服務器是安全網(wǎng)站。
4.如權(quán)利要求1所述的方法,其特征在于,所述瀏覽器終端根據(jù)設定的時間,周期通過更新服務器進行列表的更新檢查,如果有新的列表,則下載并保存該列表。
5.如權(quán)利要求1所述的方法,其特征在于,所述列表中進一步包括該列表所對應的網(wǎng)站的關(guān)鍵字,在步驟A中瀏覽器終端選擇列表的步驟包括:
A1、瀏覽器終端在用戶登陸網(wǎng)站服務器后,獲取該網(wǎng)站的關(guān)鍵字,并將該網(wǎng)站的關(guān)鍵字所對應的列表作為選擇的列表。
6.如權(quán)利要求5所述的方法,其特征在于,在步驟A1中瀏覽器終端在用戶登陸網(wǎng)站服務器后,如果不能從用戶登錄的網(wǎng)站服務器中獲取網(wǎng)站的關(guān)鍵字,或者保存的列表中沒有該網(wǎng)站的關(guān)鍵字,進一步包括:
瀏覽器終端向用戶顯示保存的列表,根據(jù)用戶的選擇確定要選擇的列表。
7.如權(quán)利要求5所述的方法,其特征在于,所述瀏覽器終端保存的列表中有用戶登錄網(wǎng)站的關(guān)鍵字,在步驟B中,如果沒有收到網(wǎng)站服務器發(fā)送的響應消息,或者收到網(wǎng)站服務器發(fā)送的響應消息,但響應消息中沒有加密的內(nèi)容,或者在步驟C中,解密后的內(nèi)容與選擇的列表中的公開內(nèi)容不相同,則進一步包括:
所述瀏覽器終端向用戶顯示保存的列表,根據(jù)用戶的選擇確定要選擇的列表,并返回執(zhí)行步驟A。
8.如權(quán)利要求6所述的方法,其特征在于,所述瀏覽器終端根據(jù)用戶的選擇確定要選擇的列表后,在步驟B中,如果沒有收到網(wǎng)站服務器發(fā)送的響應消息,或者收到網(wǎng)站服務器發(fā)送的響應消息,但響應消息中沒有加密的內(nèi)容,或者在步驟C中,解密后的內(nèi)容與選擇的列表中的公開內(nèi)容不相同,則確定用戶登錄的網(wǎng)站服務器是不安全的網(wǎng)站。
9.如權(quán)利要求8所述的方法,其特征在于,所述瀏覽器終端確定用戶登錄的網(wǎng)站服務器是不安全網(wǎng)站后,提示用戶網(wǎng)站服務器是不安全網(wǎng)站。
10.如權(quán)利要求1所述的方法,其特征在于,在步驟A和步驟B之間還包括:
網(wǎng)站服務器在收到瀏覽器終端發(fā)送的瀏覽請求消息后,用保存的瀏覽器終端的公鑰將該消息中加密的內(nèi)容解密,如果解密后的內(nèi)容與保存的瀏覽器終端的公開內(nèi)容相同,則向瀏覽器終端發(fā)送包含加密內(nèi)容的響應消息。
11.一種安全登錄網(wǎng)站的系統(tǒng),其特征在于,該系統(tǒng)包括:
與用戶登錄的網(wǎng)站服務器相連的瀏覽器終端,用于保存一個以上網(wǎng)站服務器的列表,所述每個列表包括加密消息訪問路徑,公鑰和公開內(nèi)容;根據(jù)選擇的列表中的加密消息訪問路徑向所述網(wǎng)站服務器發(fā)送包含瀏覽器終端簽名內(nèi)容的瀏覽請求消息;如果收到網(wǎng)站服務器含有加密的內(nèi)容的響應消息后,則用選擇的列表中的公鑰進行解密,比較解密后的內(nèi)容與選擇的列表中的公開內(nèi)容,確定用戶登錄的網(wǎng)站服務器的安全性。
12.如權(quán)利要求11所述的系統(tǒng),其特征在于,所述網(wǎng)站服務器,用于在收到瀏覽器終端發(fā)送的瀏覽請求消息后,用瀏覽器終端的公鑰將消息中加密的內(nèi)容解密,如果解密后的內(nèi)容與瀏覽器終端的公開內(nèi)容相同,則向瀏覽器終端發(fā)送含有私鑰加密內(nèi)容的響應消息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于阿里巴巴公司,未經(jīng)阿里巴巴公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200610152351.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





