[發明專利]一種網絡行為安全判斷方法在審
| 申請號: | 201610658755.X | 申請日: | 2016-08-12 |
| 公開(公告)號: | CN107733840A | 公開(公告)日: | 2018-02-23 |
| 發明(設計)人: | 曲德君;李進嶺;曹大軍;楊冠軍;胡安國 | 申請(專利權)人: | 上海新飛凡電子商務有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京尚德技研知識產權代理事務所(普通合伙)11378 | 代理人: | 徐樂慧,陳保勝 |
| 地址: | 200120 上海市浦*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡 行為 安全 判斷 方法 | ||
1.一種網絡行為安全判斷方法,所述方法利用至少一個Nginx服務器判斷客戶端的網絡行為是否安全,所述方法包括如下步驟:
所述客戶端發起首次網絡連接請求;
所述Nginx服務器收到所述客戶端的所述首次網絡連接請求后,利用存儲于所述Nginx服務器上的密鑰加密生成一個cookie,然后將所述cookie返回并保存于所述客戶端;
首次網絡連接請求之后,所述客戶端后續每次發起網絡連接請求均攜帶所述cookie并傳送給所述Nginx服務器,所述Nginx服務器收到所述cookie之后,利用所述密鑰對所述cookie解密,若解密不成功則判斷所述客戶端的網絡行為不安全;若解密成功,則將解密后的所述cookie所包含的內容與所述Nginx服務器上預先存儲的內容進行比對,以判斷所述客戶端的網絡行為是否安全,判斷所述網絡行為安全之后利用所述密鑰對新生成的cookie重新加密返回并保存于所述客戶端。
2.如權利要求1所述的方法,其特征在于,所述cookie與一個或多個域名關聯。
3.如權利要求1所述的方法,其特征在于,所述cookie中包含由Nginx服務器配置中設置的服務服務版本號,若解密后所述cookie所包含的所述服務版本號與實際所述Nginx服務器中設置的服務版本號不一致,則判斷所述網絡行為不安全,或者將所述網絡連接請求跳轉至對應版本號的服務進行處理。
4.如權利要求1所述的方法,其特征在于,所述方法進一步包含如下步驟:所述Nginx服務器針對業務邏輯先后設置有從小到大的編號,通過cookie返回給所述客戶端。當所述客戶端的所述網絡連接請求與所述Nginx服務器設置的實際地址時,所述服務器將對所述客戶端攜帶的cookie與該地址順序編號進行比對,若不一致,則視為不安全,并跳轉到最小編號的訪問地址。
5.如權利要求1所述的方法,其特征在于,所述cookie包含內網和外網標識,所述Nginx服務器針對所述內網和外網標識設置不同的訪問權限。
6.如權利要求1所述的方法,其特征在于,所述cookie中包含有效期時間參數,若解密后所述cookie所包含的所述時間參數與所述Nginx服務器的實際時間進行對比,超過有效期,則判斷所述網絡行為已失效,所述網絡行為作為所述客戶端發起的首次網絡連接請求進行處理。
7.如權利要求1所述的方法,其特征在于,所述cookie中包含所述客戶端的上次訪問時間參數和所述客戶端訪問的最小時間間隔,若解密后所述cookie所包含的所述上次時間參數與所述Nginx服務器的實際時間的差值的小于所述Nginx服務器中設置的最小時間間隔,則判斷所述網絡行為不安全。
8.如權利要求7所述的方法,其特征在于,判斷所述網絡行為不安全之后,所述Nginx服務器停止響應所述客戶端的請求,并返回一個預設的安全提示頁面。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海新飛凡電子商務有限公司,未經上海新飛凡電子商務有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610658755.X/1.html,轉載請聲明來源鉆瓜專利網。





