[發明專利]業務請求處理方法、裝置及系統有效
| 申請號: | 201910754278.0 | 申請日: | 2019-08-15 |
| 公開(公告)號: | CN110430213B | 公開(公告)日: | 2022-02-01 |
| 發明(設計)人: | 葛應超;徐寅俊;盧明樊;楊光 | 申請(專利權)人: | 北京奇藝世紀科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 薛嬌 |
| 地址: | 100080 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 業務 請求 處理 方法 裝置 系統 | ||
1.一種業務請求處理方法,其特征在于,應用于防火墻設備,包括:
攔截瀏覽器向業務服務器發送的業務請求,所述業務請求至少包括:防火墻設備和與所述防火墻設備通過網絡相連的驗證平臺,所述驗證平臺用于對所述防火墻設備無法確定安全性的業務請求進行進一步驗證;
如果所述業務請求未攜帶有驗證平臺分配的驗證通過標識,且檢測到所述業務請求的安全性不確定,將所述瀏覽器重定向到所述驗證平臺,以通過驗證平臺對所述瀏覽器的用戶進行行為驗證;其中,所述驗證平臺在通過所述行為驗證確認所述瀏覽器的用戶為真實用戶的情況下,為所述瀏覽器分配驗證通過標識,并指示所述瀏覽器向業務服務器發送攜帶有所述驗證通過標識的業務請求,所述驗證通過標識表明驗證平臺驗證瀏覽器的用戶為真實用戶的標識;
如果所述業務請求攜帶有所述驗證平臺分配的驗證通過標識,則將所述業務請求發送給所述業務服務器。
2.根據權利要求1所述的方法,其特征在于,所述如果所述業務請求攜帶有所述驗證平臺分配的驗證通過標識,則將所述業務請求發送給所述業務服務器,包括:
如果所述業務請求攜帶有驗證通過標識,則將所述驗證通過標識發送給驗證平臺驗證,以驗證所述驗證通過標識是否由所述驗證平臺分配;
如果所述驗證通過標識為所述驗證平臺分配的驗證通過標識,則將所述業務請求發送給所述業務服務器。
3.根據權利要求1所述的方法,其特征在于,在所述業務請求未攜帶有驗證平臺分配的驗證通過標識,且檢測到所述業務請求的安全性不確定的情況下,還包括:
獲取所述業務請求關聯的第一請求特征參數;
將所述第一請求特征參數傳輸給所述驗證平臺,以便所述驗證平臺從所述瀏覽器獲取第二請求特征參數,并根據所述第一請求特征參數和第二請求特征參數的比對結果,確定行為驗證的行為驗證模式,并基于所述行為驗證模式對所述瀏覽器的用戶進行行為驗證。
4.根據權利要求3所述的方法,其特征在于,所述將所述瀏覽器重定向到所述驗證平臺,包括:
向所述瀏覽器返回重定向鏈接,所述重定向鏈接指向所述驗證平臺;
所述將所述第一請求特征參數傳輸給所述驗證平臺,包括:
在所述重定向鏈接中攜帶所述第一請求特征參數,以便所述瀏覽器訪問所述驗證平臺時,將所述第一請求特征參數發送給所述驗證平臺。
5.一種業務請求處理系統,其特征在于,包括:
防火墻設備以及驗證平臺;
其中,所述防火墻設備用于,攔截瀏覽器向業務服務器發送的業務請求,所述業務請求至少包括:防火墻設備和與所述防火墻設備通過網絡相連的驗證平臺,所述驗證平臺用于對所述防火墻設備無法確定安全性的業務請求進行進一步驗證;如果所述業務請求未攜帶有驗證平臺分配的驗證通過標識,且檢測到所述業務請求的安全性不確定,將所述瀏覽器重定向到所述驗證平臺;如果所述業務請求攜帶有所述驗證平臺分配的驗證通過標識,則將所述業務請求發送給所述業務服務器,所述驗證通過標識表明驗證平臺驗證瀏覽器的用戶為真實用戶的標識;
所述驗證平臺,用于在接收到所述瀏覽器的訪問請求后,向所述瀏覽器返回驗證頁面,所述驗證頁面顯示有用于行為驗證的操作提示;獲取所述瀏覽器的用戶在所述驗證頁面的輸入操作數據;依據所述驗證頁面對應的行為驗證模式,對所述輸入操作數據進行行為驗證,得到行為驗證結果;在所述行為驗證結果表征所述瀏覽器的用戶為真實用戶的情況下,為所述瀏覽器分配驗證通過標識,并指示所述瀏覽器向所述業務服務器發送攜帶有所述驗證通過標識的業務請求。
6.根據權利要求5所述的系統,其特征在于,所述防火墻設備還用于,在所述業務請求未攜帶有驗證平臺分配的驗證通過標識,且檢測到所述業務請求的安全性不確定的情況下,獲取所述業務請求關聯的第一請求特征參數;將所述第一請求特征參數傳輸給所述驗證平臺;
所述驗證平臺向所述瀏覽器返回驗證頁面具體為:
從所述瀏覽器獲取第二請求特征參數;根據所述第一請求特征參數和第二請求特征參數的比對結果,確定行為驗證的行為驗證模式;向所述瀏覽器返回與所述行為驗證模式匹配的驗證頁面。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京奇藝世紀科技有限公司,未經北京奇藝世紀科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910754278.0/1.html,轉載請聲明來源鉆瓜專利網。





