[發明專利]一種智能終端安全訪問網頁和下載數據的方法和裝置有效
| 申請號: | 201310751508.0 | 申請日: | 2013-12-31 |
| 公開(公告)號: | CN103763308A | 公開(公告)日: | 2014-04-30 |
| 發明(設計)人: | 莫顯楠;趙晶;喻波;何晉昊 | 申請(專利權)人: | 北京明朝萬達科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100088 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 智能 終端 安全 訪問 網頁 下載 數據 方法 裝置 | ||
1.一種智能終端安全訪問網頁的方法,該方法包括如下步驟:
1)智能終端開啟本地監聽服務,并設置瀏覽器的HTTP代理服務器為本地地址;
2)瀏覽器接收到訪問請求,通過所述HTTP代理服務器將所述訪問請求轉發到本地指定端口;
3)所述智能終端監聽接收到所述瀏覽器的訪問請求之后,啟動與安全服務器之間的身份認證;
4)認證通過后將與所述請求相關的數據經過加密后轉發給安全服務器;
5)所述安全服務器接收所述數據并進行解密,將解密后的數據通過網關發送到目標服務器;
6)所述安全服務器接收響應數據并對其加密之后轉發給所述客戶端;
7)所述客戶端接收所述響應數據并對其解密后返回給瀏覽器。
2.根據權利要求1所述的方法,所述步驟3)中所述HTTP代理服務器與所述安全服務器進行TOKEN認證,并由所述HTTP代理服務器實現對客戶端發送數據的加密以及對從安全服務器接收數據的解密。
3.根據權利要求1或2所述的方法,所述步驟4)中認證通過后,由所述安全服務器向所述HTTP代理服務器返回密鑰,所述客戶端和安全服務器使用相同的密鑰,均由會話ID加上一個隨機數通過HMAC算法生成。
4.根據權利要求3所述的方法,所述HTTP代理服務器和安全服務器均采用ADE加密算法加密數據。
5.根據權利要求1所述的方法,用戶訪問另一個網頁時,瀏覽器自動清除已訪問網址的所有信息。
6.一種智能終端安全訪問網頁的系統,該系統包括:智能終端,位于智能終端的瀏覽器以及HTTP代理服務器,智能終端與安全服務器連接,安全服務器與目標服務器均與網關連接;
智能終端開啟本地監聽服務,并設置瀏覽器的HTTP代理服務器為本地地址;瀏覽器接收到訪問請求,通過所述HTTP代理服務器將所述訪問請求轉發到本地指定端口;所述智能終端監聽接收到所述瀏覽器的訪問請求之后,啟動與安全服務器之間的身份認證;認證通過后將與所述請求相關的數據經過加密后轉發給安全服務器;所述安全服務器接收所述數據并進行解密,將解密后的數據通過網關發送到目標服務器;所述安全服務器接收響應數據并對其加密之后轉發給所述客戶端;所述客戶端接收所述響應數據并對其解密后返回給瀏覽器。
7.根據權利要求6所述的系統,所述HTTP代理服務器與所述安全服務器進行TOKEN認證,并由所述HTTP代理服務器實現對客戶端發送數據的加密以及對從安全服務器接收數據的解密。
8.根據權利要求6或7所述的系統,認證通過后,由所述安全服務器向所述HTTP代理服務器返回密鑰,所述客戶端和安全服務器使用相同的密鑰,均由會話ID加上一個隨機數通過HMAC算法生成。
9.根據權利要求8所述的系統,所述HTTP代理服務器和安全服務器均采用ADE加密算法加密數據。
10.根據權利要求6所述的系統,所述智能終端為智能手機,PDA,平板電腦或筆記本電腦。
11.利用權利要求6-10之一的系統安全下載文件的方法,該方法包括如下步驟:
1)用戶使用瀏覽器訪問頁面,通過點擊頁面上的鏈接請求打開一個文件;
2)首先判斷本地是否已存在該文件,如果存在則詢問是否需要覆蓋下載,如果不覆蓋下載則將文件進行解密并展現,跳至步驟5),如覆蓋下載則跳至步驟3);
3)向目標服務器請求文件,將返回的下載文件加密存儲到本地;
4)將本地存儲的文件解密并進行展現;
5)結束。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京明朝萬達科技有限公司,未經北京明朝萬達科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310751508.0/1.html,轉載請聲明來源鉆瓜專利網。





