[發(fā)明專利]一種控制web系統(tǒng)越權(quán)訪問的方法和裝置在審
| 申請?zhí)枺?/td> | 201710900935.9 | 申請日: | 2017-09-28 |
| 公開(公告)號: | CN107508839A | 公開(公告)日: | 2017-12-22 |
| 發(fā)明(設(shè)計)人: | 丁玲明;周恒磊;鄧樂;孫會林 | 申請(專利權(quán))人: | 中國銀聯(lián)股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京同達信恒知識產(chǎn)權(quán)代理有限公司11291 | 代理人: | 黃志華 |
| 地址: | 200135 *** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 控制 web 系統(tǒng) 越權(quán) 訪問 方法 裝置 | ||
1.一種控制web系統(tǒng)越權(quán)訪問的方法,其特征在于,包括:
代理服務(wù)器接收服務(wù)器發(fā)送的第一響應(yīng)消息,所述第一響應(yīng)消息是所述服務(wù)器通過所述代理服務(wù)器接收到客戶端的第一頁面訪問請求消息后所生成的;
所述代理服務(wù)器判斷所述第一響應(yīng)消息中攜帶的第一參數(shù)是否屬于預(yù)設(shè)規(guī)則庫中配置的監(jiān)控參數(shù),若是,則對所述第一響應(yīng)消息進行加密處理,并將加密后的第一響應(yīng)消息發(fā)送給所述客戶端。
2.如權(quán)利要求1所述的方法,其特征在于,在將加密后的第一響應(yīng)消息發(fā)送給所述客戶端之后,還包括:
所述代理服務(wù)器接收所述客戶端發(fā)送的第二頁面訪問請求消息,判斷所述第二頁面訪問請求消息攜帶的第二參數(shù)是否屬于所述規(guī)則庫中的監(jiān)控參數(shù),若是,則對所述第二頁面訪問請求消息進行解密處理,并將解密后的第二頁面訪問請求消息發(fā)送給所述服務(wù)器,以使所述服務(wù)器根據(jù)解密后的第二頁面訪問請求消息生成第二響應(yīng)消息,其中,所述第二頁面訪問請求消息是基于所述第一響應(yīng)消息所生成的。
3.如權(quán)利要求2所述的方法,其特征在于,所述對所述第一響應(yīng)消息加密處理,包括:對所述第一響應(yīng)消息中的參數(shù)進行加密處理;
所述對所述第二頁面訪問請求消息進行解密處理,包括:對所述第二頁面訪問請求中的參數(shù)進行解密處理。
4.一種控制web系統(tǒng)越權(quán)訪問的方法,其特征在于,包括:
服務(wù)器接收到客戶端發(fā)送的業(yè)務(wù)創(chuàng)建消息,所述業(yè)務(wù)創(chuàng)建消息用于在所述服務(wù)器中為所述客戶端創(chuàng)建新業(yè)務(wù);
所述服務(wù)器根據(jù)所述業(yè)務(wù)創(chuàng)建消息,生成參數(shù)信息;
所述服務(wù)器對所述參數(shù)信息進行變形處理,并將變形后的參數(shù)信息存儲至所述服務(wù)器中,以便接收到所述客戶端發(fā)送的業(yè)務(wù)訪問請求消息時,將變形后的參數(shù)信息發(fā)送給所述客戶端。
5.如權(quán)利要求4所述的方法,其特征在于,所述將所述參數(shù)信息進行變形,并將變形后的參數(shù)信息存儲至所述服務(wù)器中,包括:
將所述參數(shù)信息進行哈希運算,并將經(jīng)過哈希運算后的參數(shù)信息存儲至所述服務(wù)器的數(shù)據(jù)庫中;或者,
將所述參數(shù)信息進行修改,并將修改后的參數(shù)信息存儲至所述服務(wù)器的數(shù)據(jù)庫中。
6.一種控制web系統(tǒng)越權(quán)訪問的裝置,其特征在于,包括:
第一接收模塊,用于接收服務(wù)器發(fā)送的第一響應(yīng)消息,所述第一響應(yīng)消息是所述服務(wù)器通過所述代理服務(wù)器接收到客戶端的第一頁面訪問請求消息后所生成的;
監(jiān)控模塊,用于判斷所述第一響應(yīng)消息中攜帶的第一參數(shù)是否屬于預(yù)設(shè)規(guī)則庫中配置的監(jiān)控參數(shù),若是,則對所述第一響應(yīng)消息進行加密處理,并將加密后的第一響應(yīng)消息發(fā)送給所述客戶端。
7.如權(quán)利要求6所述的裝置,其特征在于,所述第一接收模塊還用于:在將加密后的第一響應(yīng)消息發(fā)送給所述客戶端之后,接收所述客戶端發(fā)送的第二頁面訪問請求消息;
所述監(jiān)控模塊,還用于判斷所述第二頁面訪問請求消息攜帶的第二參數(shù)是否屬于所述規(guī)則庫中的監(jiān)控參數(shù),若是,則對所述第二頁面訪問請求消息進行解密處理,并將解密后的第二頁面訪問請求消息發(fā)送給所述服務(wù)器,以使所述服務(wù)器根據(jù)解密后的第二頁面訪問請求消息生成第二響應(yīng)消息,其中,所述第二頁面訪問請求消息是基于所述第一響應(yīng)消息所生成的。
8.如權(quán)利要求7所述的裝置,其特征在于,所述監(jiān)控模塊,具體用于:對所述第一響應(yīng)消息中的參數(shù)進行加密處理;
所述監(jiān)控模塊,具體用于:對所述第二頁面訪問請求中的參數(shù)進行解密處理。
9.一種控制web系統(tǒng)越權(quán)訪問的裝置,其特征在于,包括:
第二接收模塊,接收到客戶端發(fā)送的業(yè)務(wù)創(chuàng)建消息,所述業(yè)務(wù)創(chuàng)建消息用于在所述服務(wù)器中為所述客戶端創(chuàng)建新業(yè)務(wù);
生成模塊,根據(jù)所述業(yè)務(wù)創(chuàng)建消息,生成參數(shù)信息;
處理模塊,所述服務(wù)器對所述參數(shù)信息進行變形處理,并將變形后的參數(shù)信息存儲至所述服務(wù)器中,以便接收到所述客戶端發(fā)送的業(yè)務(wù)訪問請求消息時,將變形后的參數(shù)信息發(fā)送給所述客戶端。
10.如權(quán)利要求9所述的裝置,其特征在于,所述處理模塊,具體用于:
將所述參數(shù)信息進行哈希運算,并將經(jīng)過哈希運算后的參數(shù)信息存儲至所述服務(wù)器的數(shù)據(jù)庫中;或者,
將所述參數(shù)信息進行修改,并將修改后的參數(shù)信息存儲至所述服務(wù)器的數(shù)據(jù)庫中。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國銀聯(lián)股份有限公司,未經(jīng)中國銀聯(lián)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710900935.9/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種具有加熱功能的太陽能沙發(fā)
- 下一篇:一種智能驅(qū)蚊蚊帳
- 提供共享Web模塊的系統(tǒng)和方法
- 管理環(huán)球網(wǎng)網(wǎng)頁中的環(huán)球網(wǎng)媒體的系統(tǒng)及其實現(xiàn)方法
- 一種WEB業(yè)務(wù)實現(xiàn)系統(tǒng)、裝置及方法
- 高速緩存廣播信息的方法和裝置
- 基于QoS指標和Web服務(wù)輸出參數(shù)的Web服務(wù)組合方法和裝置
- Web托管審查方法、裝置及Web托管系統(tǒng)
- 用于信息處理和Web瀏覽歷史導(dǎo)航的方法和設(shè)備及電子裝置
- 用于將web站點轉(zhuǎn)換為目標web app站點的方法和裝置
- 用于防護WEB漏洞的方法和設(shè)備
- 一種Web攻擊報告生成方法、裝置、設(shè)備及計算機介質(zhì)
- 從鎖定的手持設(shè)備進行電話呼叫的方法及相應(yīng)的手持設(shè)備
- 基于參數(shù)和信息流的源代碼越權(quán)檢測方法及裝置
- 一種基于流量的業(yè)務(wù)邏輯漏洞檢測方法及其系統(tǒng)
- 一種基于權(quán)限集差異的應(yīng)用程序越權(quán)檢測方法
- 基于大數(shù)據(jù)的越權(quán)操作請求的處理方法及終端設(shè)備
- 防越權(quán)方法、裝置、計算機設(shè)備及存儲介質(zhì)
- 一種防止越權(quán)辦理業(yè)務(wù)的方法和系統(tǒng)
- 越權(quán)漏洞的檢測方法、裝置、存儲介質(zhì)及計算機設(shè)備
- 抗菌藥物臨床應(yīng)用系統(tǒng)、電子設(shè)備及計算機可讀存儲介質(zhì)
- 利用定位服務(wù)越權(quán)關(guān)鍵字的系統(tǒng)和方法





