[發明專利]訪問控制方法及裝置在審
| 申請號: | 201710518068.2 | 申請日: | 2017-06-29 |
| 公開(公告)號: | CN107241341A | 公開(公告)日: | 2017-10-10 |
| 發明(設計)人: | 趙峴 | 申請(專利權)人: | 北京五八信息技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京同立鈞成知識產權代理有限公司11205 | 代理人: | 楊貝貝,劉芳 |
| 地址: | 100083 北京市海淀區學清*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 訪問 控制 方法 裝置 | ||
1.一種訪問控制方法,其特征在于,應用于主服務器對應的代理服務器,所述方法包括:
接收終端設備發送的、對第三方服務器進行訪問的第一訪問請求;
向所述終端設備發送所述主服務器的證書,以使所述終端設備對所述證書進行驗證;
向所述第三方服務器請求獲取所述第一訪問請求對應的目標數據;
在確定所述終端設備對接收到的證書驗證通過后,接收所述終端設備發送的私鑰,并根據接收到的所述私鑰對所述目標數據進行加密,并向所述終端設備發送加密后的目標數據,其中,所述私鑰為所述終端設備根據接收到的證書對隨機數加密得到的,用于指示所述終端設備對所述證書驗證通過。
2.根據權利要求1所述的方法,其特征在于,所述第一訪問請求中包括所述目標數據的統一資源定位符URL地址,相應的,向所述第三方服務器請求獲取所述第一訪問請求對應的目標數據,包括:
根據所述URL地址,向所述第三方服務器發送數據獲取請求;
接收所述第三方服務器發送的、通過預設加密算法加密的數據;
根據所述預設加密算法對應的解密算法解密所述數據,得到所述目標數據。
3.一種訪問控制方法,其特征在于,應用于終端設備,所述終端設備中安裝有應用程序,所述方法包括:
在向代理服務器發送對第三方服務器進行訪問的第一訪問請求之后,接收所述代理服務器發送的主服務器的證書,所述主服務器為所述應用程序對應的服務器;
根據所述終端設備中的預設證書庫和/或所述應用程序中內置的預設證書,對接收到的證書進行驗證,其中,所述預設證書為內置在所述應用程序中的所述主服務器的證書。
4.根據權利要求3所述的方法,其特征在于,在向代理服務器發送對第三方服務器進行訪問的第一訪問請求之前,還包括
接收用戶對第三方訪問接口的點擊操作;
獲取所述第三方訪問接口對應的所述第三方服務器;
確定向所述第三方服務器的標識在預設服務器標識集合中。
5.根據權利要求4所述的方法,其特征在于,若確定所述第三方服務器不在所述預設服務器標識集合中,所述方法包括:
向所述第三方服務器發送第二訪問請求;
接收所述第三方服務器發送的、所述第三方服務器的證書;
確定對接收到的所述第三方服務器的證書驗證通過。
6.根據權利要求4-5任一項所述的方法,其特征在于,根據所述終端設備中的預設證書庫和/或所述應用程序中內置的預設證書,對接收到的證書進行驗證,包括:
根據所述預設證書庫中的證書,對接收到的證書進行驗證;
若驗證未通過,則判斷所述預設證書與接收到的證書是否相同,若是,則對接收到的證書驗證通過,若否,則對接收到的證書驗證未通過。
7.一種訪問控制裝置,其特征在于,應用于主服務器對應的代理服務器,包括接收模塊、發送模塊、獲取模塊和加密模塊,其中,
所述接收模塊用于,接收終端設備發送的、對第三方服務器進行訪問的第一訪問請求;
所述發送模塊用于,向所述終端設備發送所述主服務器的證書,以使所述終端設備對所述證書進行驗證;
所述獲取模塊用于,向所述第三方服務器請求獲取所述第一訪問請求對應的目標數據;
所述加密模塊用于,在確定所述終端設備對接收到的證書驗證通過后,接收所述終端設備發送的私鑰,并根據接收到的所述私鑰對所述目標數據進行加密,其中,所述私鑰為所述終端設備根據接收到的證書對隨機數加密得到的,用于指示所述終端設備對所述證書驗證通過;
所述發送模塊還用于,向所述終端設備發送加密后的目標數據。
8.根據權利要求7所述的裝置,其特征在于,所述第一訪問請求中包括所述目標數據的統一資源定位符URL地址,相應的,所述獲取模塊具體用于:
根據所述URL地址,向所述第三方服務器發送數據獲取請求;
接收所述第三方服務器發送的、通過預設加密算法加密的數據;
根據所述預設加密算法對應的解密算法解密所述數據,得到所述目標數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京五八信息技術有限公司,未經北京五八信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710518068.2/1.html,轉載請聲明來源鉆瓜專利網。





