[發明專利]一種對網頁內容進行認證的方法和瀏覽器在審
| 申請號: | 201310582960.9 | 申請日: | 2013-11-19 |
| 公開(公告)號: | CN103634307A | 公開(公告)日: | 2014-03-12 |
| 發明(設計)人: | 劉慶平;任寰 | 申請(專利權)人: | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京市隆安律師事務所 11323 | 代理人: | 權鮮枝;齊輝 |
| 地址: | 100088 北京市西城區新*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網頁 內容 進行 認證 方法 瀏覽器 | ||
1.一種對網頁內容進行認證的方法,包括:
在需要防偽認證的網站的網站服務器中設置私鑰,并在瀏覽器側中設置與各網站服務器中的私鑰相對應的公鑰;
當瀏覽器側生成超文本傳輸協議HTTP請求時,判斷該HTTP請求訪問的網站是否屬于需要防偽認證的網站;
若所述HTTP請求訪問的網站屬于需要防偽認證的網站,在所述HTTP請求中添加請求防偽參數后,將該HTTP請求發送至相應的網站服務器;
接收所述網站服務器根據所述請求防偽參數返回的HTTP響應,該HTTP響應中攜帶由網站的私鑰生成的加密信息;
利用所述網站的公鑰對所述HTTP響應中的加密信息進行解密,根據解密信息判斷所述HTTP響應是否來自認證的網站服務器。
2.根據權利要求1所述的方法,其中,所述判斷該HTTP請求訪問的網站是否屬于需要防偽認證的網站包括:
查詢所述HTTP請求中待訪問網站的URL是否在維護的網站URL列表中,若是,則判斷所述HTTP請求訪問的網站屬于需要防偽認證的網站,若否,則判斷所述HTTP請求訪問的網站不屬于需要防偽認證的網站。
3.根據權利要求1所述的方法,其中,所述在所述HTTP請求中添加請求防偽參數后,將該HTTP請求發送至相應的網站服務器包括:
將所述請求防偽參數添加在HTTP請求的請求包中后,將該HTTP請求直接發送至相應的網站服務器,或者,將該HTTP請求通過中轉服務器發送至相應的網站服務器。
4.根據權利要求1所述的方法,其中,所述加密信息是利用網站的私鑰對所述HTTP請求實際訪問網頁的URL加密生成的,
所述利用所述網站的公鑰對所述HTTP響應中的加密信息進行解密,根據解密信息確認所述HTTP響應來自認證的網站服務器包括:
利用所述網站的公鑰對所述HTTP響應中的加密信息進行解密,得到解密出的實際訪問網頁的URL;
判斷所述實際訪問網頁的URL與所述HTTP請求中請求訪問網頁的URL是否一致,若是,判斷所述HTTP響應來自認證的網站服務器,若否,判斷所述HTTP響應不是來自認證的網站服務器。
5.根據權利要求1所述的方法,其中,所述加密信息是利用網站的私鑰對所述HTTP請求實際訪問網頁的URL和所述HTTP響應的時間戳加密生成的;
所述利用所述網站的公鑰對所述HTTP響應中的加密信息進行解密,根據解密信息確認所述HTTP響應來自認證的網站服務器包括:
利用所述網站的公鑰對所述HTTP響應中的加密信息進行解密,得到解密出的實際訪問網頁的URL和所述HTTP響應的時間戳;
當所述實際訪問網頁的URL與所述HTTP請求中請求訪問網頁的URL一致且所述HTTP響應的時間戳與所述HTTP請求的時間戳之間的差異不超過預定差異閾值時,判斷所述HTTP響應來自認證的網站服務器,否則,判斷所述HTTP響應不是來自認證的網站服務器。
6.根據權利要求1所述的方法,其中,所述方法還包括:
當根據解密信息判斷所述HTTP響應不是來自認證的網站服務器時,生成訪問異常的提示信息,并將該提示信息展示給用戶。
7.一種瀏覽器,包括:
公私鑰對設置單元,適于在需要防偽認證的網站的網站服務器中設置私鑰,并在瀏覽器側中設置與各網站服務器中的私鑰相對應的公鑰;
防偽認證啟動單元,適于當瀏覽器側生成超文本傳輸協議HTTP請求時,判斷該HTTP請求訪問的網站是否屬于需要防偽認證的網站;
防偽參數設置單元,適于若所述HTTP請求訪問的網站屬于需要防偽認證的網站,在所述HTTP請求中添加請求防偽參數后,將該HTTP請求發送至相應的網站服務器;
接收單元,適于接收所述網站服務器根據所述請求防偽參數返回的HTTP響應,該HTTP響應中攜帶由網站的私鑰生成的加密信息;
解密判斷單元,適于利用所述網站的公鑰對所述HTTP響應中的加密信息進行解密,根據解密信息判斷所述HTTP響應是否來自認證的網站服務器。
8.根據權利要求7所述的瀏覽器,其中,所述防偽認證啟動單元,適于查詢所述HTTP請求中待訪問網站的URL是否在維護的網站URL列表中,若是,則判斷所述HTTP請求訪問的網站屬于需要防偽認證的網站,若否,則判斷所述HTTP請求訪問的網站不屬于需要防偽認證的網站。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310582960.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種高爐沖渣水余熱發電設備
- 下一篇:一種鋁換熱管
- 內容再現系統、內容提供方法、內容再現裝置、內容提供裝置、內容再現程序和內容提供程序
- 內容記錄系統、內容記錄方法、內容記錄設備和內容接收設備
- 內容服務系統、內容服務器、內容終端及內容服務方法
- 內容分發系統、內容分發裝置、內容再生終端及內容分發方法
- 內容發布、內容獲取的方法、內容發布裝置及內容傳播系統
- 內容提供裝置、內容提供方法、內容再現裝置、內容再現方法
- 內容傳輸設備、內容傳輸方法、內容再現設備、內容再現方法、程序及內容分發系統
- 內容發送設備、內容發送方法、內容再現設備、內容再現方法、程序及內容分發系統
- 內容再現裝置、內容再現方法、內容再現程序及內容提供系統
- 內容記錄裝置、內容編輯裝置、內容再生裝置、內容記錄方法、內容編輯方法、以及內容再生方法





