[發明專利]保護網頁、網絡應用程序和應用程序有效
| 申請號: | 201680082080.7 | 申請日: | 2016-12-14 |
| 公開(公告)號: | CN108604262B | 公開(公告)日: | 2022-07-12 |
| 發明(設計)人: | B.G.吉德利;C.錢伯斯;Y.埃夫特哈里魯茲貝哈尼;蔡業桂;顧元祥 | 申請(專利權)人: | 耶德托公司 |
| 主分類號: | G06F21/12 | 分類號: | G06F21/12;G06F21/54;H04L9/32;G06F21/55;G06F21/16 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 孫鵬;蔣駿 |
| 地址: | 荷蘭霍*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 保護 網頁 網絡 應用程序 | ||
1.一種用于保護由在客戶端系統上執行的瀏覽器處理的網頁或網絡應用程序的方法,該方法包括瀏覽器執行白盒保護的代碼的實例,其中白盒保護的代碼的實例的執行促使客戶端系統來:
生成包括被控制系統用來執行一個或多個安全測試的消息數據的消息,該控制系統經由網絡通信連接至客戶端系統;
向控制系統發送該消息以使得控制系統能夠使用消息數據來執行一個或多個安全測試;
至少部分地基于該消息來從控制系統接收響應;以及
處理該響應;
其中該響應包括響應數據,其中白盒保護的代碼的實例被布置成基于響應數據來生成用于由控制系統用來執行一個或多個安全測試的后續消息的消息數據。
2.根據權利要求1所述的方法,其中白盒保護的代碼的實例是網頁或網絡應用程序的一部分。
3.根據權利要求1所述的方法,其中該消息數據的至少一部分指示白盒保護的代碼的實例的身份。
4.根據權利要求1所述的方法,其中該一個或多個安全測試包括以下各項中的一個或多個:
(a)用來驗證白盒保護的代碼的實例中的一些或所有的完整性的測試;
(b)用來驗證網頁或網絡應用程序中的一些或所有的完整性的測試;
(c)用來標識是否正使用調試器來執行白盒保護的代碼的實例的測試;
(d)用來標識與網頁或網絡應用程序有關的或由網頁或網絡應用程序提供的數據是否正被拷貝或者是否已被拷貝的測試;
(e)用來標識網頁或網絡應用程序的數據字段的確認是打開還是關閉的測試;
(f)用來標識廣告的阻止是打開還是關閉的測試。
5.根據權利要求4所述的方法,其中用來驗證網頁或網絡應用程序中的一些或所有的完整性的測試包括驗證網頁或網絡應用程序的DOM的一些或所有的完整性。
6.根據權利要求1所述的方法,其中至少部分地基于一個或多個安全測試的結果來生成響應。
7.根據權利要求1所述的方法,其中白盒保護的代碼的實例被布置成以加密形式來生成消息以及其中該控制系統被布置成以加密形式來生成響應。
8.根據權利要求1所述的方法,其中該網絡包括因特網。
9.根據權利要求1所述的方法,其中所述網頁或網絡應用程序被布置成經由網絡與通信連接至客戶端系統的服務系統交互,其中該消息包括要被發送至服務系統的請求。
10.根據權利要求9所述的方法,其中該服務系統提供財務服務并且網頁或網絡應用程序提供對財務服務的訪問。
11.根據權利要求10所述的方法,其中該財務服務包括以下各項中的一個或多個:
- 訪問財務賬戶;和/或
- 與商家在財務上交互。
12.根據權利要求1所述的方法,其中該網頁或網絡應用程序經由內容分發網絡提供對內容的訪問。
13.根據權利要求12所述的方法,其中:
白盒保護的代碼的實例被布置成獲得加密內容的已修改版本,加密內容的已修改版本包括具有應用于其的第一修改的加密內容;
該響應包括指示應用于加密內容的已修改版本的第二修改的數據;
處理該響應包括白盒保護的代碼的實例將第二修改應用于加密內容的已修改版本以形成經處理的已修改加密內容;以及
網頁或網絡應用程序被布置成基于經處理的已修改加密內容來輸出內容。
14.根據權利要求13所述的方法,其中該第二修改被布置成使得只有一個或多個測試的結果指示客戶端系統被授權訪問內容,經處理的已修改加密內容才等于加密內容。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于耶德托公司,未經耶德托公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201680082080.7/1.html,轉載請聲明來源鉆瓜專利網。





