日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專(zhuān)利]一種轉(zhuǎn)發(fā)HTTP請(qǐng)求的方法及裝置有效

專(zhuān)利信息
申請(qǐng)?zhí)枺?/td> 201010603366.X 申請(qǐng)日: 2010-12-23
公開(kāi)(公告)號(hào): CN102571846A 公開(kāi)(公告)日: 2012-07-11
發(fā)明(設(shè)計(jì))人: 葉潤(rùn)國(guó);胡振宇 申請(qǐng)(專(zhuān)利權(quán))人: 北京啟明星辰信息技術(shù)股份有限公司;北京啟明星辰信息安全技術(shù)有限公司
主分類(lèi)號(hào): H04L29/08 分類(lèi)號(hào): H04L29/08;H04L29/06
代理公司: 北京安信方達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11262 代理人: 栗若木;王漪
地址: 100193 北京市海淀區(qū)東北*** 國(guó)省代碼: 北京;11
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 一種 轉(zhuǎn)發(fā) http 請(qǐng)求 方法 裝置
【說(shuō)明書(shū)】:

技術(shù)領(lǐng)域

發(fā)明涉及網(wǎng)絡(luò)安全領(lǐng)域,具體涉及一種轉(zhuǎn)發(fā)HTTP請(qǐng)求的方法及裝置。

背景技術(shù)

經(jīng)過(guò)近二十年的發(fā)展,當(dāng)前互聯(lián)網(wǎng)規(guī)模已經(jīng)非常龐大,特別是作為互聯(lián)網(wǎng)主要業(yè)務(wù)之一的Web業(yè)務(wù)更是得到了極速發(fā)展,給人們獲取信息帶來(lái)了極大便利。與此同時(shí),那些為人們提供Web業(yè)務(wù)的Web網(wǎng)站的安全狀況堪憂(yōu)。常見(jiàn)的安全問(wèn)題包括SQL(Structured?Query?Language,結(jié)構(gòu)化查詢(xún)語(yǔ)言)注入攻擊、跨站腳本攻擊以及跨站請(qǐng)求偽造等。SQL注入攻擊和跨站腳本攻擊是由于Web應(yīng)用程序在使用用戶(hù)提交的數(shù)據(jù)時(shí)沒(méi)有進(jìn)行嚴(yán)格的過(guò)濾造成的,隨著Web應(yīng)用系統(tǒng)開(kāi)發(fā)者對(duì)這些安全攻擊認(rèn)識(shí)的深入,也逐漸加強(qiáng)了對(duì)用戶(hù)數(shù)據(jù)的嚴(yán)格過(guò)濾,因此,這兩類(lèi)Web安全攻擊越來(lái)越少了。CSRF(Cross?SiteRequest?Forgery,跨站請(qǐng)求偽造)攻擊則是由Web應(yīng)用系統(tǒng)安全設(shè)計(jì)上的缺陷造成的,并且很多人還沒(méi)有意識(shí)到CSRF攻擊的嚴(yán)重性,因此CSRF漏洞廣泛存在于當(dāng)前的大多數(shù)Web應(yīng)用系統(tǒng)中。

為了幫助本領(lǐng)域普通技術(shù)人員能夠更好理解CSRF攻擊。圖1給出了一個(gè)CSRF攻擊的工作原理圖。如圖1所示,域名為www.abc.com的信任網(wǎng)站A存在CSRF漏洞,域名為www.hackers.com的惡意網(wǎng)站B將發(fā)起針對(duì)信任網(wǎng)站A的CSRF攻擊。惡意網(wǎng)站B利用受害者的Web客戶(hù)端向信任網(wǎng)站A發(fā)起CSRF攻擊的工作流程如下:

步驟1:受害者利用標(biāo)準(zhǔn)Web客戶(hù)端瀏覽信任網(wǎng)站A并登錄信任網(wǎng)站A;

步驟2:受害者登錄信任網(wǎng)站A成功,信任網(wǎng)站A通過(guò)Cookie向受害者Web客戶(hù)端推送表示登錄成功的會(huì)話(huà)ID;

步驟3:受害者在未退出信任網(wǎng)站A登錄的情況下,訪(fǎng)問(wèn)惡意網(wǎng)站B;

步驟4:惡意網(wǎng)站B向受害者Web客戶(hù)端返回一個(gè)Web頁(yè)面,該Web頁(yè)面中包含一個(gè)請(qǐng)求信任網(wǎng)站A敏感操作的HTML標(biāo)簽;

步驟5:受害者Web客戶(hù)端在顯示來(lái)自惡意網(wǎng)站B的Web頁(yè)面時(shí)將在受害者不知情情況下自動(dòng)向信任網(wǎng)站A提交一個(gè)涉及敏感操作的HTTP請(qǐng)求(比如銀行轉(zhuǎn)賬請(qǐng)求),該HTTP請(qǐng)求同時(shí)攜帶了步驟2中信任網(wǎng)站A推送給受害者Web客戶(hù)端的Cookie;

步驟6信任網(wǎng)站A接收到該HTTP請(qǐng)求后,通過(guò)驗(yàn)證Cookie中會(huì)話(huà)ID發(fā)現(xiàn)該Web客戶(hù)端先前已登錄成功,因此處理該HTTP請(qǐng)求,從而達(dá)到了攻擊者攻擊目的。

導(dǎo)致CSRF漏洞廣泛存在的根源在于以下幾點(diǎn):

(1)為了避免頻繁的身份認(rèn)證操作給用戶(hù)體驗(yàn)帶來(lái)干擾,當(dāng)前大多數(shù)Web應(yīng)用系統(tǒng)都采用了一種類(lèi)似于單點(diǎn)登錄的身份認(rèn)證方式,即只要求用戶(hù)登錄一次,登錄成功后為用戶(hù)分配唯一的用戶(hù)憑證,以后所有需要識(shí)別用戶(hù)身份和鑒別用戶(hù)權(quán)限的敏感操作都只是根據(jù)用戶(hù)憑證來(lái)驗(yàn)證該用戶(hù)是否具有相應(yīng)權(quán)限;

(2)Web應(yīng)用系統(tǒng)為登錄認(rèn)證成功后用戶(hù)分配的唯一用戶(hù)憑證一般存儲(chǔ)在Cookie中,并推送到Web客戶(hù)端;

(3)標(biāo)準(zhǔn)Web客戶(hù)端在向某網(wǎng)站A提交HTTP請(qǐng)求時(shí)(包括跨域提交的HTTP請(qǐng)求),會(huì)自動(dòng)在該HTTP請(qǐng)求中攜帶網(wǎng)站A先前保存在客戶(hù)端的Cookie信息;

(4)由于Web應(yīng)用系統(tǒng)設(shè)計(jì)上的缺陷,Web應(yīng)用系統(tǒng)中許多涉及敏感操作的Web表單中的所有數(shù)據(jù)都是可預(yù)先設(shè)置的,這使得攻擊者可以預(yù)先設(shè)置數(shù)據(jù)并自動(dòng)提交表單。

由于CSRF漏洞先前并沒(méi)有引起人們的重視,因此,CSRF漏洞廣泛存在于當(dāng)前的大多數(shù)Web應(yīng)用系統(tǒng)中。通過(guò)修改所有Web應(yīng)用系統(tǒng)代碼來(lái)修補(bǔ)所有的CSRF漏洞是不現(xiàn)實(shí)的,因此,目前大多采用部署在Web應(yīng)用系統(tǒng)前的Web安全網(wǎng)關(guān)來(lái)防御針對(duì)Web應(yīng)用系統(tǒng)的CSRF攻擊。目前,實(shí)現(xiàn)在Web安全網(wǎng)關(guān)上的CSRF防御方法包括:

(1)Web表單隨機(jī)令牌方法:當(dāng)Web安全網(wǎng)關(guān)發(fā)現(xiàn)Web客戶(hù)端在請(qǐng)求一個(gè)包含Web表單的Web頁(yè)面時(shí),將主動(dòng)修改由Web應(yīng)用系統(tǒng)返回給Web客戶(hù)端的這個(gè)包含Web表單的Web頁(yè)面,為Web表單添加一個(gè)隱含的、隨機(jī)的和無(wú)法事先預(yù)測(cè)的CSRF令牌;當(dāng)Web客戶(hù)端通過(guò)另一個(gè)Web表單數(shù)據(jù)提交統(tǒng)一資源定位符URL(Web表單數(shù)據(jù)提交URL由FORM標(biāo)簽的ACTION屬性指定)提交用戶(hù)輸入的Web表單數(shù)據(jù)時(shí),這個(gè)CSRF令牌也將隨Web表單數(shù)據(jù)一起提交;Web安全網(wǎng)關(guān)在接收到這個(gè)HTTP請(qǐng)求后,將驗(yàn)證這個(gè)CSRF令牌的有效性,只有驗(yàn)證通過(guò)才允許將該HTTP請(qǐng)求轉(zhuǎn)發(fā)給受保護(hù)的Web應(yīng)用系統(tǒng),由于這個(gè)CSRF令牌是必須提交并且無(wú)法事先預(yù)測(cè)的,因此,可以有效防止攻擊者通過(guò)自動(dòng)填充和提交表單來(lái)實(shí)現(xiàn)CSRF攻擊;

下載完整專(zhuān)利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京啟明星辰信息技術(shù)股份有限公司;北京啟明星辰信息安全技術(shù)有限公司,未經(jīng)北京啟明星辰信息技術(shù)股份有限公司;北京啟明星辰信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201010603366.X/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。

×

專(zhuān)利文獻(xiàn)下載

說(shuō)明:

1、專(zhuān)利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專(zhuān)利說(shuō)明書(shū);

2、支持發(fā)明專(zhuān)利 、實(shí)用新型專(zhuān)利、外觀設(shè)計(jì)專(zhuān)利(升級(jí)中);

3、專(zhuān)利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專(zhuān)利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專(zhuān)利網(wǎng)在線(xiàn)咨詢(xún)

周一至周五 9:00-18:00

咨詢(xún)?cè)诰€(xiàn)客服咨詢(xún)?cè)诰€(xiàn)客服
tel code back_top
主站蜘蛛池模板: 欧美一区二区三区久久| 激情欧美一区二区三区| 国产一区二区精品免费| 午夜电影一区| 国产精品无码专区在线观看| 国产精品美女www爽爽爽视频| 国产一区二区免费在线| 国产精品免费一区二区区| 91亚洲精品国偷拍| 亚洲欧美国产日韩综合| 国产精品综合久久| 欧美一区久久久| 国产精品日韩高清伦字幕搜索| 久久综合狠狠狠色97| 91福利视频免费观看| 国产九九九精品视频| 狠狠色狠狠综合久久| 久久人人爽爽| 欧美一区二区三区久久精品| 国产欧美一区二区三区精品观看| 国产午夜亚洲精品| 午夜影院91| 国产欧美一区二区精品婷| 国产精品麻豆自拍| 美女被羞羞网站视频软件| 国产欧美一区二区精品性色超碰| 国产一二三区免费| 国产69精品久久久久777| 午夜影院一区二区| 二区三区视频| 91久久香蕉| 国内久久精品视频| 亚洲国产精品激情综合图片| 亚洲一区二区国产精品| 91精品视频一区二区| 欧美精品日韩| 午夜一区二区三区在线观看| 日本三级韩国三级国产三级| 久久国产精品网站| 欧美亚洲视频二区| 欧洲精品一区二区三区久久| 2023国产精品自产拍在线观看| 91麻豆精品国产91久久| 国产1区2区3区中文字幕| 欧美乱码精品一区二区三| 国产伦高清一区二区三区| 久久99精品久久久野外直播内容| 亚洲精品久久久久不卡激情文学| 亚洲乱小说| 午夜影院一区| 日韩欧美多p乱免费视频| 国产精品亚洲一区| 国产伦精品一区二区三| 日本三级香港三级网站| 97精品久久人人爽人人爽| 手机看片国产一区| 粉嫩久久99精品久久久久久夜| 久免费看少妇高潮a级特黄按摩| 国产精自产拍久久久久久蜜| 欧美国产一区二区在线| av毛片精品| 午夜一级电影| 欧美日韩亚洲另类| 午夜影院试看五分钟| 国产精品午夜一区二区三区视频| 色婷婷噜噜久久国产精品12p| 一级久久久| 99国产午夜精品一区二区天美| 国产视频在线一区二区| www.久久精品视频| 日韩av在线网址| 亚洲一区精品视频| 99久久国产综合精品尤物酒店| 欧美日韩一区免费| 九九精品久久| 欧美日韩偷拍一区| 2023国产精品自产拍在线观看| 国产伦精品一区二区三区照片91| 日韩av在线导航| 久久国产精品久久久久久电车| 国产精品5区| 91精品系列| 91精品国产综合久久国产大片 | 狠狠色狠狠综合久久| 久久精品入口九色| 国产精品久久久视频| 欧美一区二区三区精品免费| 久久91久久久久麻豆精品| 蜜臀久久99精品久久一区二区| 久久影院一区二区| 亚洲国产欧美一区二区三区丁香婷| 久久夜色精品久久噜噜亚| 亚洲精品乱码久久久久久写真| 欧美亚洲另类小说| 欧美激情在线免费| 国语对白老女人一级hd| 在线观看欧美日韩国产| 午夜大片男女免费观看爽爽爽尤物 | 国产精品一卡二卡在线观看| 国产一区www| 国产精品一级片在线观看| 久久91久久久久麻豆精品| 97涩国一产精品久久久久久久| 午夜电影一区二区三区| 国产精品自产拍在线观看蜜| 自拍偷在线精品自拍偷写真图片| 国产精品久久久久久亚洲美女高潮| 亚洲福利视频一区| 久草精品一区| 91av精品| 国产日韩欧美二区| 日韩中文字幕在线一区二区| 午夜a电影| 国产午夜精品av一区二区麻豆| 久久精品视频偷拍| 亚欧精品在线观看| 国产精品视频久久| 免费a级毛片18以上观看精品| 国产一级片子| 国产精品一区二区av麻豆| 91精品一区在线观看| 欧美日韩精品在线一区| 久久精品国产综合| 国产欧美一区二区三区在线播放| 国产精品中文字幕一区二区三区| 99久精品视频| 浪潮av色| 精品国产品香蕉在线| 色综合欧美亚洲国产| 久久久精品a| 中文字幕国内精品| 久久99亚洲精品久久99果| 一区二区在线不卡| 99国产精品免费| 国产精品一区久久人人爽| 一本色道久久综合亚洲精品浪潮| 欧美日韩精品在线一区| 91精品国产影片一区二区三区| 国产第一区二区三区| 欧美日韩国产在线一区二区三区 | 国产一区免费在线| 国产91一区| 亚洲精品久久久久中文字幕欢迎你| 日韩精品一区二区不卡| 手机看片国产一区| 一区二区三区精品国产| 国产伦精品一区二区三区免费优势| 99re国产精品视频| 午夜av在线电影| 日韩av中文字幕在线免费观看| 亚洲欧美一区二区三区1000| 欧美一区二区三区免费电影| 国产午夜精品一区二区理论影院| 自拍偷在线精品自拍偷写真图片| 国产精品亚洲二区| 国产伦高清一区二区三区| 91精品久久久久久综合五月天| 国产日韩欧美综合在线| 久久乐国产精品| 欧美日韩一二三四区| 午夜一区二区视频| 亚洲精品国产91| 久久国产视屏| 亚洲国产欧美一区| 国产婷婷一区二区三区久久| 国产在线一卡| 欧美乱妇高清无乱码免费 | 精品一区中文字幕| 中文字幕视频一区二区| 北条麻妃久久99精品| 日韩av在线网| 亚洲欧洲日韩av| 亚洲国产精品二区| 91狠狠操| 国产真实一区二区三区| 色婷婷精品久久二区二区6| 在线国产91| 国产91一区| 欧美三区二区一区| 国产日韩一区二区在线| 丰满少妇高潮惨叫久久久一| 日本精品一区二区三区在线观看视频 | 精品一区中文字幕| 91人人爽人人爽人人精88v| 欧美一区二区三区性| 国产69精品久久久久777| 亚洲精品国产91| 精品国产一二区| 高清欧美xxxx| 超碰97国产精品人人cao| 国产69精品久久久| 国产日韩一区二区三免费 | 中文字幕在线一二三区| 精品无码久久久久国产| 午夜社区在线观看| 午夜伦全在线观看| 国产欧美亚洲一区二区| 欧美精品一区二区性色| 欧美日韩三区二区| 国产69精品久久99的直播节目| 国产精品久久久久久久久久不蜜月 | 97人人澡人人添人人爽超碰| 欧美一区二区久久久| 99久久国产免费| 国产精品一区二区在线看| 亚欧精品在线观看| 国产欧美亚洲精品| 在线国产一区二区| 午夜亚洲国产理论片一二三四| 久久久久国产精品一区二区三区| 国产一级不卡视频| 国产一区二区视频免费观看| 国产色99| 一区二区国产盗摄色噜噜 | 岛国黄色av| 国产97免费视频| 国产日韩欧美另类| 国产天堂一区二区三区| 国产精品区一区二区三| 91精品国产高清一二三四区| 国产精品高潮呻吟视频| 亚洲麻豆一区| 亚洲四区在线| 国产一区二区伦理片| 日韩欧美亚洲视频| 欧美在线一区二区视频| 在线国产91| 国产精品综合在线观看| 久草精品一区| 午夜一级电影| 精品在线观看一区二区| 午夜理伦影院| 91在线一区| 精品国产鲁一鲁一区二区作者| 97午夜视频| 九九精品久久| 国模精品免费看久久久| 国产精华一区二区精华| 国产综合久久精品| 国产黄一区二区毛片免下载| 久久精品99国产精品亚洲最刺激 | 91久久精品国产亚洲a∨麻豆 | 91偷拍网站| 亚洲一二三四区| 欧美日韩一级在线观看| 日韩夜精品精品免费观看|