[發(fā)明專利]一種基于代理服務(wù)器的WEB認(rèn)證方法和設(shè)備有效
| 申請?zhí)枺?/td> | 201010227368.3 | 申請日: | 2010-07-15 |
| 公開(公告)號: | CN101873332A | 公開(公告)日: | 2010-10-27 |
| 發(fā)明(設(shè)計)人: | 杜鵬飛 | 申請(專利權(quán))人: | 杭州華三通信技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京鑫媛睿博知識產(chǎn)權(quán)代理有限公司 11297 | 代理人: | 龔家驊 |
| 地址: | 310053 浙江省杭州市高新技術(shù)產(chǎn)業(yè)*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 代理服務(wù)器 web 認(rèn)證 方法 設(shè)備 | ||
1.一種基于代理服務(wù)器的WEB認(rèn)證方法,應(yīng)用于包括客戶端、認(rèn)證設(shè)備、代理服務(wù)器和認(rèn)證服務(wù)器的系統(tǒng)中,所述客戶端通過所述代理服務(wù)器接入網(wǎng)絡(luò),其特征在于,所述方法包括以下步驟:
當(dāng)接收到來自所述客戶端的數(shù)據(jù)報文時,所述認(rèn)證設(shè)備獲取所述數(shù)據(jù)報文中的URI信息;
當(dāng)所述URI信息中沒有攜帶所述認(rèn)證服務(wù)器的地址時,所述認(rèn)證設(shè)備向所述客戶端返回重定向報文,以供所述客戶端根據(jù)所述重定向報文向所述認(rèn)證服務(wù)器發(fā)起認(rèn)證過程;
當(dāng)所述URI信息中攜帶所述認(rèn)證服務(wù)器的地址時,所述認(rèn)證設(shè)備將所述數(shù)據(jù)報文轉(zhuǎn)發(fā)給所述代理服務(wù)器,經(jīng)由所述代理服務(wù)器將所述數(shù)據(jù)報文轉(zhuǎn)發(fā)至所述認(rèn)證服務(wù)器進(jìn)行客戶端認(rèn)證。
2.如權(quán)利要求1所述的方法,其特征在于,接收到來自所述客戶端的數(shù)據(jù)報文,之前還包括:
當(dāng)接收到來自所述客戶端的TCP連接報文時,所述認(rèn)證設(shè)備將所述TCP連接報文轉(zhuǎn)發(fā)給所述代理服務(wù)器,以供所述代理服務(wù)器和所述客戶端根據(jù)所述TCP連接報文建立TCP連接。
3.如權(quán)利要求2所述的方法,其特征在于,所述認(rèn)證設(shè)備向所述客戶端返回重定向報文,之后還包括:
所述認(rèn)證設(shè)備偽裝為所述客戶端向所述代理服務(wù)器發(fā)送RST報文,由所述代理服務(wù)器根據(jù)所述RST報文釋放與所述客戶端的所述TCP連接。
4.如權(quán)利要求1所述的方法,其特征在于,其中所述客戶端根據(jù)所述重定向報文向所述認(rèn)證服務(wù)器發(fā)起認(rèn)證過程的數(shù)據(jù)報文中攜帶所述認(rèn)證服務(wù)器地址;所述認(rèn)證設(shè)備攔截攜帶所述認(rèn)證服務(wù)器地址的數(shù)據(jù)報文,并執(zhí)行獲取攜帶所述認(rèn)證服務(wù)器地址的數(shù)據(jù)報文中的URI信息的步驟及后續(xù)步驟。
5.如權(quán)利要求1-4任一項所述的方法,其特征在于,在所述認(rèn)證設(shè)備將所述數(shù)據(jù)報文轉(zhuǎn)發(fā)給所述代理服務(wù)器之后還包括:
所述認(rèn)證設(shè)備將所述數(shù)據(jù)報文的源IP地址和源TCP端口記錄到信任表項中;
當(dāng)接收到來自所述客戶端的數(shù)據(jù)報文時,所述認(rèn)證設(shè)備判斷所述數(shù)據(jù)報文中是否攜帶URI信息,如果所述數(shù)據(jù)報文攜帶URI信息,則執(zhí)行獲取攜帶URI信息的數(shù)據(jù)報文中的URI信息的步驟及后續(xù)步驟;
如果所述數(shù)據(jù)報文沒有攜帶URI信息,則所述認(rèn)證設(shè)備獲取沒有攜帶URI信息的數(shù)據(jù)報文的源IP地址和源TCP端口;
如果所述源IP地址和源TCP端口在所述信任表項中有對應(yīng)的記錄時,則所述認(rèn)證設(shè)備將沒有攜帶URI信息的數(shù)據(jù)報文轉(zhuǎn)發(fā)給所述代理服務(wù)器。
6.一種認(rèn)證設(shè)備,應(yīng)用于包括客戶端、認(rèn)證設(shè)備、代理服務(wù)器和認(rèn)證服務(wù)器的系統(tǒng)中,所述客戶端通過所述代理服務(wù)器接入網(wǎng)絡(luò),其特征在于,所述認(rèn)證設(shè)備包括:
獲取模塊,用于當(dāng)接收到來自所述客戶端的數(shù)據(jù)報文時,獲取所述數(shù)據(jù)報文中的URI信息;
發(fā)送模塊,與所述獲取模塊連接,用于當(dāng)所述URI信息中沒有攜帶所述認(rèn)證服務(wù)器的地址時,向所述客戶端返回重定向報文,以供所述客戶端根據(jù)所述重定向報文向所述認(rèn)證服務(wù)器發(fā)起認(rèn)證過程;
當(dāng)所述URI信息中攜帶所述認(rèn)證服務(wù)器的地址時,將所述數(shù)據(jù)報文轉(zhuǎn)發(fā)給所述代理服務(wù)器,經(jīng)由所述代理服務(wù)器將所述數(shù)據(jù)報文轉(zhuǎn)發(fā)至所述認(rèn)證服務(wù)器進(jìn)行客戶端認(rèn)證。
7.如權(quán)利要求6所述的認(rèn)證設(shè)備,其特征在于,
所述發(fā)送模塊,還用于當(dāng)接收到來自所述客戶端的TCP連接報文時,將所述TCP連接報文轉(zhuǎn)發(fā)給所述代理服務(wù)器,以供所述代理服務(wù)器和所述客戶端根據(jù)所述TCP連接報文建立TCP連接。
8.如權(quán)利要求7所述的認(rèn)證設(shè)備,其特征在于,
所述發(fā)送模塊,還用于偽裝為所述客戶端向所述代理服務(wù)器發(fā)送RST報文,由所述代理服務(wù)器根據(jù)所述RST報文釋放與所述客戶端的所述TCP連接。
9.如權(quán)利要求6所述的認(rèn)證設(shè)備,其特征在于,其中所述客戶端根據(jù)所述重定向報文向所述認(rèn)證服務(wù)器發(fā)起認(rèn)證過程的數(shù)據(jù)報文中攜帶所述認(rèn)證服務(wù)器地址;所述認(rèn)證設(shè)備還包括:
處理模塊,用于攔截所述客戶端根據(jù)所述重定向報文向所述認(rèn)證服務(wù)器發(fā)送的攜帶所述認(rèn)證服務(wù)器地址的數(shù)據(jù)報文。
10.如權(quán)利要求6-9任一項所述的認(rèn)證設(shè)備,其特征在于,還包括:
記錄模塊,用于將所述數(shù)據(jù)報文的源IP地址和源TCP端口記錄到信任表項中;
判斷模塊,用于當(dāng)接收到來自所述客戶端的數(shù)據(jù)報文時,判斷所述數(shù)據(jù)報文中是否攜帶URI信息;
所述獲取模塊,還用于當(dāng)所述判斷模塊的判斷結(jié)果為所述數(shù)據(jù)報文沒有攜帶URI信息時,獲取沒有攜帶URI信息的數(shù)據(jù)報文的源IP地址和源TCP端口;
所述發(fā)送模塊,還用于如果所述源IP地址和源TCP端口在所述信任表項中有對應(yīng)的記錄時,則將沒有攜帶URI信息的數(shù)據(jù)報文轉(zhuǎn)發(fā)給所述代理服務(wù)器。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州華三通信技術(shù)有限公司,未經(jīng)杭州華三通信技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010227368.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 自動更換代理服務(wù)器的網(wǎng)絡(luò)下載系統(tǒng)及方法
- 基于串口通信的HTTP網(wǎng)絡(luò)訪問實現(xiàn)方法
- 基于HTTP多重代理的通信方法和系統(tǒng)、中間代理服務(wù)器
- 網(wǎng)站代理服務(wù)器的控制方法及裝置、密鑰代理服務(wù)器
- 適用于門戶網(wǎng)站高可靠運行的冗余切換系統(tǒng)
- 一種代理服務(wù)器設(shè)置方法及移動終端
- 代理權(quán)限管理裝置、終端設(shè)備及存儲介質(zhì)
- 代理服務(wù)器的處理方法、電子設(shè)備及存儲介質(zhì)
- 一種通信方法、用戶設(shè)備及代理服務(wù)器集群
- 一種基于代理服務(wù)器的安全防御方法及系統(tǒng)
- 提供共享Web模塊的系統(tǒng)和方法
- 管理環(huán)球網(wǎng)網(wǎng)頁中的環(huán)球網(wǎng)媒體的系統(tǒng)及其實現(xiàn)方法
- 一種WEB業(yè)務(wù)實現(xiàn)系統(tǒng)、裝置及方法
- 高速緩存廣播信息的方法和裝置
- 基于QoS指標(biāo)和Web服務(wù)輸出參數(shù)的Web服務(wù)組合方法和裝置
- Web托管審查方法、裝置及Web托管系統(tǒng)
- 用于信息處理和Web瀏覽歷史導(dǎo)航的方法和設(shè)備及電子裝置
- 用于將web站點轉(zhuǎn)換為目標(biāo)web app站點的方法和裝置
- 用于防護(hù)WEB漏洞的方法和設(shè)備
- 一種Web攻擊報告生成方法、裝置、設(shè)備及計算機(jī)介質(zhì)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





