[發(fā)明專利]安全校驗(yàn)方法及服務(wù)器、終端、存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202011484521.0 | 申請(qǐng)日: | 2020-12-16 |
| 公開(公告)號(hào): | CN112583606B | 公開(公告)日: | 2023-05-09 |
| 發(fā)明(設(shè)計(jì))人: | 曾江 | 申請(qǐng)(專利權(quán))人: | 深圳市歡太科技有限公司;OPPO廣東移動(dòng)通信有限公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L9/40;H04L67/02;G06F21/60;G06F21/64 |
| 代理公司: | 北京派特恩知識(shí)產(chǎn)權(quán)代理有限公司 11270 | 代理人: | 姚璐;張穎玲 |
| 地址: | 518057 廣東省深圳市南山區(qū)粵*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全 校驗(yàn) 方法 服務(wù)器 終端 存儲(chǔ) 介質(zhì) | ||
本申請(qǐng)公開了一種安全校驗(yàn)方法及服務(wù)器、終端、存儲(chǔ)介質(zhì)。其中,安全校驗(yàn)方法包括:接收終端發(fā)送的接口調(diào)用請(qǐng)求消息,所述接口調(diào)用請(qǐng)求消息攜帶所述終端生成的第一簽名;基于目標(biāo)簽名算法生成第二簽名,所述目標(biāo)簽名算法的輸入包括所述終端關(guān)聯(lián)的目標(biāo)用戶行為數(shù)據(jù);基于所述第一簽名和所述第二簽名確定所述終端的身份校驗(yàn)結(jié)果,并基于所述身份校驗(yàn)結(jié)果確定是否允許所述終端對(duì)接口進(jìn)行調(diào)用。
技術(shù)領(lǐng)域
本申請(qǐng)涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種安全校驗(yàn)方法及服務(wù)器、終端、存儲(chǔ)介質(zhì)。
背景技術(shù)
隨著移動(dòng)通信的普及和網(wǎng)絡(luò)的發(fā)展,客戶端(如網(wǎng)站網(wǎng)頁或APP)請(qǐng)求訪問服務(wù)端接口的業(yè)務(wù)越來越多,惡意刷接口趁機(jī)盜取用戶個(gè)人信息的現(xiàn)象也越來越嚴(yán)重,例如常見的刷單、群發(fā)、批量注冊(cè)、直播人氣、刷榜、引流等。用戶個(gè)人信息的泄露可能會(huì)導(dǎo)致用戶財(cái)產(chǎn)損失,降低用戶的業(yè)務(wù)體驗(yàn)感。
相關(guān)技術(shù)中,通過對(duì)稱加密算法等方式防止接口盜刷,容易被攻擊黑客通過逆向工程短時(shí)間內(nèi)破解。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供了一種安全校驗(yàn)方法及服務(wù)器、終端、存儲(chǔ)介質(zhì),以至少解決相關(guān)技術(shù)中接口易被破解的問題。
本申請(qǐng)實(shí)施例的技術(shù)方案是這樣實(shí)現(xiàn)的:
第一方面,本申請(qǐng)實(shí)施例提供了一種安全校驗(yàn)方法,應(yīng)用于服務(wù)器,該方法包括:
接收終端發(fā)送的接口調(diào)用請(qǐng)求消息,所述接口調(diào)用請(qǐng)求消息攜帶所述終端生成的第一簽名;
基于目標(biāo)簽名算法生成第二簽名,所述目標(biāo)簽名算法的輸入包括所述終端關(guān)聯(lián)的目標(biāo)用戶行為數(shù)據(jù);
基于所述第一簽名和所述第二簽名確定所述終端的身份校驗(yàn)結(jié)果,并基于所述身份校驗(yàn)結(jié)果確定是否允許所述終端對(duì)接口進(jìn)行調(diào)用。
第二方面,本申請(qǐng)實(shí)施例提供了一種安全校驗(yàn)方法,應(yīng)用于終端,該方法包括:
基于目標(biāo)簽名算法生成第一簽名,所述目標(biāo)簽名算法的輸入包括所述終端關(guān)聯(lián)的目標(biāo)用戶行為數(shù)據(jù);
向服務(wù)器發(fā)送接口調(diào)用請(qǐng)求消息,所述接口調(diào)用請(qǐng)求消息攜帶所述終端生成的第一簽名;
其中,所述第一簽名用于所述服務(wù)器結(jié)合第二簽名確定所述終端的身份校驗(yàn)結(jié)果,并基于所述身份校驗(yàn)結(jié)果確定是否允許所述終端進(jìn)行接口的調(diào)用。
第三方面,本申請(qǐng)實(shí)施例提供了一種服務(wù)器,包括:
第一接收單元,用于接收終端發(fā)送的接口調(diào)用請(qǐng)求消息,所述接口調(diào)用請(qǐng)求消息攜帶所述終端生成的第一簽名;
生成單元,用于基于目標(biāo)簽名算法生成第二簽名,所述目標(biāo)簽名算法的輸入包括所述終端關(guān)聯(lián)的目標(biāo)用戶行為數(shù)據(jù);
確定單元,用于基于所述第一簽名和所述第二簽名確定所述終端的身份校驗(yàn)結(jié)果,并基于所述身份校驗(yàn)結(jié)果確定是否允許所述終端對(duì)接口進(jìn)行調(diào)用。
第四方面,本申請(qǐng)實(shí)施例提供了一種終端,包括:
生成單元,用于基于目標(biāo)簽名算法生成第一簽名,所述目標(biāo)簽名算法的輸入包括所述終端關(guān)聯(lián)的目標(biāo)用戶行為數(shù)據(jù);
發(fā)送單元,用于向服務(wù)器發(fā)送接口調(diào)用請(qǐng)求消息,所述接口調(diào)用請(qǐng)求消息攜帶所述終端生成的第一簽名;
其中,所述第一簽名用于所述服務(wù)器結(jié)合第二簽名確定所述終端的身份校驗(yàn)結(jié)果,并基于所述身份校驗(yàn)結(jié)果確定是否允許所述終端進(jìn)行接口的調(diào)用。
第五方面,本申請(qǐng)實(shí)施例提供了一種服務(wù)器,包括:處理器和用于存儲(chǔ)能夠在處理器上運(yùn)行的計(jì)算機(jī)程序的存儲(chǔ)器,其中,所述處理器用于運(yùn)行所述計(jì)算機(jī)程序時(shí),執(zhí)行上述應(yīng)用于服務(wù)器的安全校驗(yàn)方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳市歡太科技有限公司;OPPO廣東移動(dòng)通信有限公司,未經(jīng)深圳市歡太科技有限公司;OPPO廣東移動(dòng)通信有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011484521.0/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種網(wǎng)絡(luò)驗(yàn)證信息的方法和裝置
- 數(shù)據(jù)安全校驗(yàn)方法、裝置及校驗(yàn)設(shè)備
- XBRL實(shí)例文檔校驗(yàn)方法以及系統(tǒng)
- 一次性可編程存儲(chǔ)裝置以及對(duì)其進(jìn)行數(shù)據(jù)校驗(yàn)的方法
- 信息校驗(yàn)方法及裝置
- 一種基于Java系統(tǒng)的數(shù)據(jù)校驗(yàn)方法及系統(tǒng)
- 用于獨(dú)立冗余磁盤陣列的數(shù)據(jù)管理方法、設(shè)備和計(jì)算機(jī)程序產(chǎn)品
- 數(shù)據(jù)校驗(yàn)方法及應(yīng)用系統(tǒng)
- 數(shù)據(jù)校驗(yàn)方法、裝置、電子設(shè)備
- 一種業(yè)務(wù)數(shù)據(jù)校驗(yàn)方法及裝置
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于UDP分布式小文件存儲(chǔ)系統(tǒng)及其數(shù)據(jù)處理方法
- 一種新型云計(jì)算管理系統(tǒng)
- 一種云計(jì)算管理裝置
- 一種節(jié)能數(shù)據(jù)服務(wù)器架構(gòu)系統(tǒng)
- 一種基于云計(jì)算的客戶信息管理裝置
- 一種基于即時(shí)通訊技術(shù)的通訊系統(tǒng)
- 服務(wù)器系統(tǒng)及分配服務(wù)器的方法
- 一種MMORPG游戲服務(wù)器端
- 一種訪問請(qǐng)求的處理方法、服務(wù)器及存儲(chǔ)介質(zhì)
- 基于Spark技術(shù)的大數(shù)據(jù)脫敏管理系統(tǒng)





