[發(fā)明專利]檢測(cè)和防止加密連接上的中間人攻擊在審
| 申請(qǐng)?zhí)枺?/td> | 201410513789.0 | 申請(qǐng)日: | 2014-09-29 |
| 公開(kāi)(公告)號(hào): | CN104519042A | 公開(kāi)(公告)日: | 2015-04-15 |
| 發(fā)明(設(shè)計(jì))人: | K·亞當(dāng)斯 | 申請(qǐng)(專利權(quán))人: | 瞻博網(wǎng)絡(luò)公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/32;G06F21/33 |
| 代理公司: | 北京市金杜律師事務(wù)所 11256 | 代理人: | 王茂華 |
| 地址: | 美國(guó)加利*** | 國(guó)省代碼: | 美國(guó);US |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 檢測(cè) 防止 加密 接上 中間人 攻擊 | ||
1.一種用于檢測(cè)中間人攻擊的設(shè)備,所述設(shè)備包括:
用于提供對(duì)訪問(wèn)主機(jī)域的請(qǐng)求的裝置;
用于基于對(duì)訪問(wèn)所述主機(jī)域的所述請(qǐng)求來(lái)接收驗(yàn)證代碼的裝置,所述驗(yàn)證代碼標(biāo)識(shí)驗(yàn)證域和經(jīng)由所述驗(yàn)證域可訪問(wèn)的資源,所述驗(yàn)證域和所述資源用于驗(yàn)證公共密鑰證書(shū),
所述驗(yàn)證域不同于所述主機(jī)域;
用于執(zhí)行所述驗(yàn)證代碼的裝置;
用于基于執(zhí)行所述驗(yàn)證代碼來(lái)從所述驗(yàn)證域請(qǐng)求所述資源的裝置;
用于確定所請(qǐng)求的資源是否被接收的裝置;以及
用于基于所請(qǐng)求的資源是否被接收來(lái)選擇性地執(zhí)行第一動(dòng)作或第二動(dòng)作的裝置,
基于確定所請(qǐng)求的資源未被接收,被標(biāo)識(shí)在所述驗(yàn)證代碼中的所述第一動(dòng)作被執(zhí)行,
所述第一動(dòng)作指示所述公共密鑰證書(shū)未被驗(yàn)證;并且
基于確定所請(qǐng)求的資源被接收,所述第二動(dòng)作被執(zhí)行,
所述第二動(dòng)作不同于所述第一動(dòng)作。
2.根據(jù)權(quán)利要求1所述的設(shè)備,其中用于接收所述驗(yàn)證代碼的所述裝置包括:
用于接收第一代碼的裝置,所述第一代碼標(biāo)識(shí)要被用于訪問(wèn)所述驗(yàn)證代碼的附屬域,
所述附屬域不同于所述主機(jī)域和所述驗(yàn)證域,并且
所述第一代碼不同于所述驗(yàn)證代碼;
用于使用加密連接來(lái)訪問(wèn)所述附屬域的裝置;以及
用于基于訪問(wèn)所述附屬域來(lái)獲得所述驗(yàn)證代碼的裝置。
3.根據(jù)權(quán)利要求1所述的設(shè)備,其中用于執(zhí)行所述第二動(dòng)作的所述裝置包括:
用于確定與對(duì)訪問(wèn)所述主機(jī)域的所述請(qǐng)求相關(guān)聯(lián)的會(huì)話cookie值的裝置;
用于基于所述會(huì)話cookie值和所述驗(yàn)證域來(lái)生成哈希值的裝置;以及
用于提供所述哈希值的裝置,
所述哈希值被用于驗(yàn)證所述公共密鑰證書(shū)。
4.根據(jù)權(quán)利要求1所述的設(shè)備,其中所述驗(yàn)證代碼進(jìn)一步標(biāo)識(shí)隨機(jī)字符串。
5.根據(jù)權(quán)利要求1所述的設(shè)備,其中用于執(zhí)行所述第一動(dòng)作的所述裝置包括:
用于終止與所述主機(jī)域相關(guān)聯(lián)的會(huì)話的裝置;或者
用于提供所述公共密鑰證書(shū)未被驗(yàn)證的通知的裝置。
6.根據(jù)權(quán)利要求1所述的設(shè)備,其中所述資源包括圖像;并且
其中用于確定所請(qǐng)求的資源是否被接收的所述裝置包括:
用于將所述圖像的大小或所述圖像的尺寸與閾值進(jìn)行比較的裝置;以及
用于基于將所述圖像的所述大小或所述圖像的所述尺寸與所述閾值進(jìn)行比較來(lái)確定所請(qǐng)求的資源是否被接收的裝置。
7.根據(jù)權(quán)利要求1所述的設(shè)備,其中所述資源包括腳本;并且
其中用于確定所請(qǐng)求的資源是否被接收的所述裝置包括:
用于確定所述腳本是否被執(zhí)行的裝置;以及
用于基于確定所述腳本是否被執(zhí)行來(lái)確定所請(qǐng)求的資源是否被接收的裝置。
8.一種用于檢測(cè)中間人攻擊的系統(tǒng),所述系統(tǒng)包括:
用于向與主機(jī)域相關(guān)聯(lián)的主機(jī)設(shè)備提供請(qǐng)求的裝置;
用于基于所述請(qǐng)求來(lái)從所述主機(jī)設(shè)備接收網(wǎng)頁(yè)的內(nèi)容的裝置,
所述網(wǎng)頁(yè)的所述內(nèi)容包括與驗(yàn)證代碼有關(guān)的信息,所述驗(yàn)證代碼標(biāo)識(shí)驗(yàn)證域和與所述驗(yàn)證域相關(guān)聯(lián)的資源,所述驗(yàn)證域和所述資源要被用于驗(yàn)證公共密鑰證書(shū),
所述驗(yàn)證域不同于所述主機(jī)域;
用于基于所述驗(yàn)證代碼來(lái)從所述驗(yàn)證域請(qǐng)求所述資源的裝置;
用于確定所請(qǐng)求的資源是否被接收的裝置;以及
用于基于所請(qǐng)求的資源是否被接收來(lái)選擇性地執(zhí)行第一動(dòng)作或第二動(dòng)作的裝置,
所述第一動(dòng)作指示所述公共密鑰證書(shū)無(wú)效;并且
所述第二動(dòng)作指示所述公共密鑰證書(shū)有效,
所述第二動(dòng)作不同于所述第一動(dòng)作。
9.根據(jù)權(quán)利要求8所述的系統(tǒng),其中用于接收所述網(wǎng)頁(yè)的所述內(nèi)容的所述裝置包括:
用于接收第一代碼的裝置,所述第一代碼標(biāo)識(shí)要被用于訪問(wèn)所述驗(yàn)證代碼的附屬域,
所述附屬域不同于所述主機(jī)域和所述驗(yàn)證域,并且
所述第一代碼不同于所述驗(yàn)證代碼;
用于訪問(wèn)所述附屬域的裝置;以及
用于基于訪問(wèn)所述附屬域來(lái)接收所述網(wǎng)頁(yè)的所述內(nèi)容的裝置。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于瞻博網(wǎng)絡(luò)公司;,未經(jīng)瞻博網(wǎng)絡(luò)公司;許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410513789.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動(dòng)終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺(tái)的數(shù)據(jù)加密方法及系統(tǒng)





