[發明專利]一種系統間安全偽登陸方法有效
| 申請號: | 201810256417.2 | 申請日: | 2018-03-27 |
| 公開(公告)號: | CN108989276B | 公開(公告)日: | 2021-09-28 |
| 發明(設計)人: | 張金柱 | 申請(專利權)人: | 深圳市小贏信息技術有限責任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 上海專尚知識產權代理事務所(普通合伙) 31305 | 代理人: | 張雪勇;周承澤 |
| 地址: | 518000 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 系統 安全 登陸 方法 | ||
1.一種系統間安全偽登陸方法,其特征是,包括如下步驟:
用戶在源系統觸發訪問目標系統URL,源系統以URL作為請求參數,向簽名生成與驗證服務器發起請求,獲得最終的請求URL’;
簽名生成與驗證服務器在原始URL字段后追加隨機參數與簽名字段生成URL’,其中隨機參數字段中包含原始請求時間信息;
簽名生成與驗證服務器的URL轉換生成URL’的方法如下:
1)隨機參數取服務器的當前時間或其加密編碼值,如果取加密編碼值,使用對稱加密算法;
2)簽名參數基于上述步驟1)中隨機參數值和源系統標識信息,經由不可逆向解密的加密算法生成;
3)在原始URL后面追加步驟1)中的隨機參數以及步驟2)中的簽名參數字段;
源系統以URL’發起網絡請求;
目標系統解析URL’參數,提取隨機參數與簽名字段,并做以下驗證:
1)目標系統結合服務器當前時間,以及原始時間信息,驗證鏈接是否超時失效;在原始URL后追加random_key與sign參數向目標系統發起HTTP請求,目標系統用當前時間與初始請求時間做差,驗證時間差是否超時,random_key為初始請求時間base64_encode后的值;
2)目標系統以URL’作為請求參數,向簽名生成與驗證服務器發起請求,驗證URL’的合法性;
3)目標系統同時根據用戶IP與初始請求時間的組合標識,鑒別訪問請求來源的一致性;
以上三項驗證通過后,目標系統授權展示網頁內容,實現超時失效,安全登錄;
簽名生成與驗證服務器,集中控制隨機參數的生成與驗證,向源系統和目標系統屏蔽算法細節,避免URL偽造。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市小贏信息技術有限責任公司,未經深圳市小贏信息技術有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810256417.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種攻擊防范方法和裝置
- 下一篇:令牌管理方法及用于執行該方法的服務器





