[發明專利]一種安全訪問方法、終端設備及系統有效
| 申請號: | 201810073019.7 | 申請日: | 2018-01-25 |
| 公開(公告)號: | CN108234136B | 公開(公告)日: | 2019-11-12 |
| 發明(設計)人: | 孫吉平;念龍龍 | 申請(專利權)人: | 北京深思數盾科技股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06;H04L29/08 |
| 代理公司: | 北京金信知識產權代理有限公司 11225 | 代理人: | 黃威;鄧玉婷 |
| 地址: | 100193 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 驗證數據 安全訪問 信息安全設備 服務模塊 終端設備 服務端 接收響應 跨域訪問 瀏覽器 終端設備連接 瀏覽器控件 瀏覽器請求 登錄服務 登錄請求 發送 驗證 返回 應用 訪問 | ||
1.一種安全訪問方法,應用于終端設備,所述方法包括:
瀏覽器請求登錄服務端時,從服務端接收響應于登錄請求的第一驗證數據,并通過跨域訪問方式將第一驗證數據發送給本地服務模塊;
本地服務模塊將第一驗證數據發送給與終端設備連接的信息安全設備,并從信息安全設備接收響應于第一驗證數據而生成的第二驗證數據;
本地服務模塊通過跨域訪問方式將第二驗證數據發送給瀏覽器,并且瀏覽器將第二驗證數據返回給服務端,以由服務端對第二驗證數據進行驗證。
2.如權利要求1所述的方法,其中,第二驗證數據由所述信息安全設備通過用第一私鑰對第一驗證數據進行數字簽名而生成。
3.如權利要求1所述的方法,其中,第一驗證數據由服務端用第一公鑰對第一字符串加密生成,第二驗證數據由所述信息安全設備通過用第一私鑰對第一驗證數據解密后對解密數據計算哈希值而生成。
4.如權利要求1所述的方法,還包括:
瀏覽器通過跨域訪問方式向本地服務模塊發送數據加解密指令和待加解密的數據;
本地服務模塊將所述數據加解密指令和待加解密的數據發送給所述信息安全設備,接收從所述信息安全設備返回的加解密數據,并通過跨域訪問方式將所述加解密數據返回給瀏覽器。
5.一種安全訪問終端設備,包括:
瀏覽器,其配置為在請求登錄服務端時從服務端接收響應于登錄請求的第一驗證數據,并將第二驗證數據返回給服務端,以由服務端對第二驗證數據進行驗證;
本地服務模塊,其配置為將第一驗證數據發送給與終端設備連接的信息安全設備,并從信息安全設備接收響應于第一驗證數據而生成的第二驗證數據;
跨域訪問模塊,其配置為將第一驗證數據轉發給本地服務模塊,并將第二驗證數據轉發給瀏覽器。
6.如權利要求5所述的終端設備,其中,第二驗證數據由所述信息安全設備通過用第一私鑰對第一驗證數據進行數字簽名而生成。
7.如權利要求5所述的終端設備,其中,第一驗證數據由服務端用第一公鑰對第一字符串加密生成,第二驗證數據由所述信息安全設備通過用第一私鑰對第一驗證數據解密后對解密數據計算哈希值而生成。
8.如權利要求5所述的終端設備,其中,
瀏覽器還配置為生成數據加解密指令,并發送數據加解密指令和待加解密的數據;
本地服務模塊還配置為將所述數據加解密指令和待加解密的數據發送給所述信息安全設備,接收從所述信息安全設備返回的加解密數據;
跨域訪問模塊還配置為將所述數據加解密指令和待加解密的數據轉發給本地服務模塊,并將所述加解密數據轉發給瀏覽器。
9.一種安全訪問系統,包括:
如權利要求5或8所述的安全訪問終端設備;
服務端,其配置為根據所述登錄請求中的登錄信息確定預存的所述信息安全設備的公鑰作為第一公鑰,并用第一公鑰對第二驗證數據進行驗簽。
10.一種安全訪問系統,包括:
如權利要求5或8所述的安全訪問終端設備;
服務端,其配置為根據所述登錄請求中的登錄信息確定預存的所述信息安全設備的公鑰作為第一公鑰,用第一公鑰對第一字符串加密生成所述第一驗證數據,并用所述第一字符串的哈希值對第二驗證數據進行驗證。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京深思數盾科技股份有限公司,未經北京深思數盾科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810073019.7/1.html,轉載請聲明來源鉆瓜專利網。





