[發(fā)明專利]安全驗(yàn)證缺陷檢測的方法、裝置以及電子設(shè)備有效
| 申請?zhí)枺?/td> | 202010425565.X | 申請日: | 2020-05-19 |
| 公開(公告)號: | CN111614660B | 公開(公告)日: | 2022-01-18 |
| 發(fā)明(設(shè)計)人: | 鄭玉偉;秦明闖 | 申請(專利權(quán))人: | 北京字節(jié)跳動網(wǎng)絡(luò)技術(shù)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京市立方律師事務(wù)所 11330 | 代理人: | 張筱寧 |
| 地址: | 100041 北京市石景山區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全 驗(yàn)證 缺陷 檢測 方法 裝置 以及 電子設(shè)備 | ||
1.一種安全驗(yàn)證缺陷檢測的方法,其特征在于,包括:
接收客戶端中功能模塊發(fā)送的加密連接建立請求;
基于所述加密連接建立請求與所述功能模塊建立加密連接,以檢測所述功能模塊是否存在安全驗(yàn)證缺陷;
若所述加密連接建立失敗,則將所述功能模塊與服務(wù)器之間的數(shù)據(jù)以透明傳輸?shù)姆绞竭M(jìn)行轉(zhuǎn)發(fā),以保證所述功能模塊與所述服務(wù)器正常通信后,所述客戶端中與所述功能模塊在運(yùn)行上相關(guān)聯(lián)的其他功能模塊啟動運(yùn)行進(jìn)行安全驗(yàn)證缺陷的檢測。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述將所述功能模塊與服務(wù)器之間的數(shù)據(jù)以透明傳輸?shù)姆绞竭M(jìn)行轉(zhuǎn)發(fā),包括:
若接收到來自所述功能模塊的數(shù)據(jù),則將來自所述功能模塊的數(shù)據(jù)以透明傳輸?shù)姆绞桨l(fā)送給所述服務(wù)器;
若接收到來自所述服務(wù)器的數(shù)據(jù),則將來自所述服務(wù)器的數(shù)據(jù)以透明傳輸?shù)姆绞桨l(fā)送給所述功能模塊。
3.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,所述基于所述加密連接建立請求與所述功能模塊建立加密連接,以檢測所述功能模塊是否存在安全驗(yàn)證缺陷,包括:
基于所述加密連接建立請求,生成第一服務(wù)端證書;
基于所述第一服務(wù)端證書,得到包含特定信息的第二服務(wù)端證書;
其中,所述特定信息包括不受信任的簽名信息以及目標(biāo)信息中任一項,所述目標(biāo)信息中包括錯誤日期或錯誤域名;
基于所述第二服務(wù)端證書與所述功能模塊建立加密連接,以檢測所述功能模塊是否存在安全驗(yàn)證缺陷。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,若所述安全驗(yàn)證缺陷包括簽名信息驗(yàn)證缺陷,所述基于所述第一服務(wù)端證書,得到包含特定信息的第二服務(wù)端證書,包括:
基于不受所述功能模塊信任的第一數(shù)字證書對所述第一服務(wù)端證書進(jìn)行簽名,得到包含不受信任的簽名信息的第二服務(wù)端證書。
5.根據(jù)權(quán)利要求3所述的方法,其特征在于,若所述安全驗(yàn)證缺陷包括目標(biāo)信息驗(yàn)證缺陷,所述基于所述第一服務(wù)端證書,得到包含特定信息的第二服務(wù)端證書,包括:
生成第二數(shù)字證書,并將所述第二數(shù)字證書發(fā)送給所述客戶端,以使得所述客戶端中的所述功能模塊將所述第二數(shù)字證書作為受所述功能模塊信任的根證書;
對所述第一服務(wù)端證書中的初始目標(biāo)信息進(jìn)行修改,并基于所述第二數(shù)字證書,對修改后的第一服務(wù)端證書進(jìn)行簽名,得到包含的所述目標(biāo)信息以及簽名信息的第二服務(wù)端證書;所述基于所述第二服務(wù)端證書與所述功能模塊建立加密連接,以檢測所述功能模塊是否存在安全驗(yàn)證缺陷,包括:
向所述客戶端發(fā)送所述第二服務(wù)端證書,所述第二服務(wù)端證書用于所述客戶端中的功能模塊基于所述第二數(shù)字證書針對所述第二服務(wù)端證書進(jìn)行簽名信息驗(yàn)證,并在所述簽名信息驗(yàn)證通過后對所述目標(biāo)信息進(jìn)行驗(yàn)證,在所述目標(biāo)信息驗(yàn)證通過后與所述檢測設(shè)備建立加密連接;
其中,所述加密連接建立成功指示所述功能模塊存在目標(biāo)信息驗(yàn)證缺陷。
6.根據(jù)權(quán)利要求3至5中任一項所述的方法,其特征在于,所述基于所述加密連接建立請求,生成第一服務(wù)端證書,包括以下任一項:
基于所述加密連接建立請求,依據(jù)為所述客戶端提供服務(wù)的所述服務(wù)器的服務(wù)端證書,生成所述第一服務(wù)端證書;
基于所述加密連接建立請求中的特定字段,生成所述第一服務(wù)端證書。
7.一種安全驗(yàn)證缺陷檢測的裝置,其特征在于,包括:
第一收發(fā)模塊,用于接收客戶端中功能模塊發(fā)送的加密連接建立請求;
檢測模塊,用于基于所述加密連接建立請求與所述功能模塊建立加密連接,以檢測所述功能模塊是否存在安全驗(yàn)證缺陷;
第二收發(fā)模塊,用于若所述加密連接建立失敗,則將所述功能模塊與服務(wù)器之間的數(shù)據(jù)以透明傳輸?shù)姆绞竭M(jìn)行轉(zhuǎn)發(fā),以保證所述功能模塊與所述服務(wù)器正常通信后,所述客戶端中與所述功能模塊在運(yùn)行上相關(guān)聯(lián)的其他功能模塊啟動運(yùn)行進(jìn)行安全驗(yàn)證缺陷的檢測。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京字節(jié)跳動網(wǎng)絡(luò)技術(shù)有限公司,未經(jīng)北京字節(jié)跳動網(wǎng)絡(luò)技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010425565.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 驗(yàn)證系統(tǒng)、驗(yàn)證服務(wù)器、驗(yàn)證方法、驗(yàn)證程序、終端、驗(yàn)證請求方法、驗(yàn)證請求程序和存儲媒體
- 驗(yàn)證目標(biāo)系統(tǒng)的驗(yàn)證系統(tǒng)及其驗(yàn)證方法
- 驗(yàn)證設(shè)備、驗(yàn)證方法和驗(yàn)證程序
- 驗(yàn)證裝置、驗(yàn)證系統(tǒng)以及驗(yàn)證方法
- 驗(yàn)證方法、驗(yàn)證系統(tǒng)、驗(yàn)證設(shè)備及其程序
- 驗(yàn)證方法、用于驗(yàn)證的系統(tǒng)、驗(yàn)證碼系統(tǒng)以及驗(yàn)證裝置
- 圖片驗(yàn)證碼驗(yàn)證方法和圖片驗(yàn)證碼驗(yàn)證裝置
- 驗(yàn)證裝置、驗(yàn)證程序和驗(yàn)證方法
- 驗(yàn)證裝置、驗(yàn)證方法及驗(yàn)證程序
- 跨多個驗(yàn)證域的驗(yàn)證系統(tǒng)、驗(yàn)證方法、驗(yàn)證設(shè)備





