[發明專利]安全驗證的方法和裝置有效
| 申請號: | 200910247132.3 | 申請日: | 2009-11-30 |
| 公開(公告)號: | CN102082780A | 公開(公告)日: | 2011-06-01 |
| 發明(設計)人: | 張煜;羅琳;楊順祥;孟繁晶 | 申請(專利權)人: | 國際商業機器公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京市金杜律師事務所 11256 | 代理人: | 王茂華;趙林琳 |
| 地址: | 美國紐*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 驗證 方法 裝置 | ||
1.一種用于在網絡應用中對用戶的輸入進行安全驗證的方法,包括:
向部署在客戶端的預驗證組件提供服務器側保護裝置的安全規則的安全規則子集,以便由該預驗證組件基于所提供的該安全規則子集在客戶端側執行對用戶輸入的安全驗證;
基于該保護裝置的安全規則,對用戶的輸入進行驗證;
響應于檢測到違規的用戶的輸入并且所違反的安全規則未被提供到該預驗證組件,將該用戶確定為第一類用戶;以及
響應于檢測到違規的用戶的輸入并且所違反的安全規則已被提供到該預驗證組件,將該用戶確定為第二類用戶。
2.根據權利要求1所述的方法,還包括:
異步地對提供給該預驗證組件的安全規則子集進行動態更新,
其中在向該預驗證組件提供服務器側保護裝置的安全規則的安全規則子集的步驟中和異步地對提供給該預驗證組件的安全規則子集進行動態更新的步驟中以一定策略從該保護裝置的安全規則集合中篩選出所述安全規則子集。
3.根據權利要求1所述的方法,其中該預驗證組件是能夠在客戶端瀏覽器中運行的獨立Javascript組件。
4.根據權利要求1所述的方法,還包括:
針對確定的第一類用戶和第二類用戶執行不同的安全保護動作。
5.根據權利要求4所述的方法,其中針對確定的第一類用戶和第二類用戶執行不同的安全保護動作的步驟包括:
針對第二類用戶執行強制阻止其一切后續請求的安全保護動作;以及
針對第一類用戶執行有利于保持其良好體驗的安全保護動作。
6.根據權利要求2所述的方法,其中所述策略包括從以下組中選擇的一項或多項:
選擇違規率高的安全規則;
未包括該安全規則集合中所有否定規則;
不包括該安全規則集合中高風險的安全規則。
7.根據權利要求3所述的方法,其中:
該預驗證組件響應于輸入域屬性改變事件,基于所提供的該安全規則子集在客戶端側執行對用戶輸入的安全驗證。
8.一種用于在網絡應用中對用戶的輸入進行安全驗證的裝置,包括:
用于向部署在客戶端的預驗證組件提供服務器側保護裝置的安全規則的安全規則子集、以便由該預驗證組件基于所提供的該安全規則子集在客戶端側執行對用戶輸入的安全驗證的裝置;
用于基于該保護裝置的安全規則、對用戶的輸入進行驗證的裝置;
用于響應于檢測到違規的用戶的輸入并且所違反的安全規則未被提供到該預驗證組件、將該用戶確定為第一類用戶的裝置;以及
用于響應于檢測到違規的用戶的輸入并且所違反的安全規則已被提供到該預驗證組件、將該用戶確定為第二類用戶的裝置。
9.根據權利要求8所述的裝置,還包括:
用于異步地對提供給該預驗證組件的安全規則子集進行動態更新的裝置,
其中用于向該預驗證組件提供服務器側保護裝置的安全規則的安全規則子集、以便由該預驗證組件基于所提供的該安全規則子集在客戶端側執行對用戶輸入的安全驗證的裝置和用于異步地對提供給該預驗證組件的安全規則子集進行動態更新的裝置以一定策略從該保護裝置的安全規則集合中篩選出所述安全規則子集。
10.根據權利要求8所述的裝置,其中該預驗證組件是能夠在客戶端瀏覽器中運行的獨立Javascript組件。
11.根據權利要求8所述的裝置,還包括:
用于針對確定的第一類用戶和第二類用戶執行不同的安全保護動作的裝置。
12.根據權利要求11所述的裝置,其中用于針對確定的第一類用戶和第二類用戶執行不同的安全保護動作的裝置包括:
用于針對第二類用戶執行強制阻止其一切后續請求的安全保護動作的裝置;以及
用于針對第一類用戶執行有利于保持其良好體驗的安全保護動作的裝置。
13.根據權利要求9所述的裝置,其中所述策略包括從以下組中選擇的一項或多項:
選擇違規率高的安全規則;
未包括該安全規則集合中所有否定規則;
不包括該安全規則集合中高風險的安全規則。
14.根據權利要求10所述的裝置,其中:
該預驗證組件響應于輸入域屬性改變事件,基于所提供的該安全規則子集在客戶端側執行對用戶輸入的安全驗證。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國際商業機器公司,未經國際商業機器公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910247132.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:抗摔插針式連接LED恒流電源
- 下一篇:一種圓柱型鋰離子電池正極鋁合金蓋帽





