[發(fā)明專利]一種訪問信息處理方法、裝置、電子設(shè)備及介質(zhì)在審
| 申請?zhí)枺?/td> | 202110341463.4 | 申請日: | 2021-03-30 |
| 公開(公告)號: | CN112967056A | 公開(公告)日: | 2021-06-15 |
| 發(fā)明(設(shè)計)人: | 劉繼忠;楊杰;程浩;全勁敏;丘智蔚 | 申請(專利權(quán))人: | 建信金融科技有限責(zé)任公司 |
| 主分類號: | G06Q20/38 | 分類號: | G06Q20/38;G06Q20/40;G06Q40/02 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 孟金喆 |
| 地址: | 200120 上海市浦東新區(qū)中國(*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 訪問 信息處理 方法 裝置 電子設(shè)備 介質(zhì) | ||
1.一種訪問信息處理方法,其特征在于,由服務(wù)器執(zhí)行,所述方法包括:
若檢測到用戶通過終端向服務(wù)器登陸成功,則獲取所述終端發(fā)送的終端標(biāo)識信息和所述用戶的登陸信息;
根據(jù)所述終端標(biāo)識信息,生成所述終端的授權(quán)環(huán)境標(biāo)識,并根據(jù)所述用戶的登陸信息,生成所述用戶的授權(quán)登錄標(biāo)識,向所述終端下發(fā)所述授權(quán)登錄標(biāo)識,以對所述用戶登錄成功之后通過終端發(fā)起的攜帶終端標(biāo)識信息和授權(quán)登錄標(biāo)識的操作請求進(jìn)行安全驗證。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,若終端基于應(yīng)用程序登陸,則所述終端標(biāo)識信息包括如下至少一項:軟件系統(tǒng)標(biāo)識、設(shè)備標(biāo)識和硬件地址;
若終端基于瀏覽器登陸,則所述終端標(biāo)識信息包括如下至少一項:瀏覽器名稱、瀏覽器所基于的內(nèi)核版本號、瀏覽器廠商內(nèi)核版本號、瀏覽器用戶代理和操作系統(tǒng)版本信息。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,根據(jù)所述終端標(biāo)識信息,生成所述終端的授權(quán)環(huán)境標(biāo)識,包括:
根據(jù)所述終端標(biāo)識信息,以及為所述用戶分配的密鑰信息,生成所述終端的授權(quán)環(huán)境標(biāo)識。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,根據(jù)所述終端標(biāo)識信息,以及為所述用戶分配的密鑰信息,生成所述終端的授權(quán)環(huán)境標(biāo)識,包括:
將所述終端標(biāo)識信息和所述密鑰信息進(jìn)行拼接,得到拼接環(huán)境標(biāo)識信息;
基于加密算法,對所述拼接標(biāo)識信息進(jìn)行加密,得到所述終端的授權(quán)環(huán)境標(biāo)識。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述用戶的登陸信息包括用戶賬戶標(biāo)識和第三方平臺標(biāo)識,第三方平臺為所述用戶通過終端登錄時所基于的平臺;
相應(yīng)地,根據(jù)所述用戶的登陸信息,生成所述用戶的授權(quán)登錄標(biāo)識,包括:
根據(jù)所述用戶賬戶標(biāo)識和所述第三方平臺標(biāo)識,確定所述用戶的授權(quán)身份標(biāo)識;
針對當(dāng)前的成功登錄行為,生成會話標(biāo)識;
對所述授權(quán)身份標(biāo)識和所述會話標(biāo)識拼接后進(jìn)行加密,得到所述授權(quán)登錄標(biāo)識;或者,對所述第三方平臺標(biāo)識、所述授權(quán)身份標(biāo)識和所述會話標(biāo)識拼接后進(jìn)行加密,得到所述授權(quán)登錄標(biāo)識。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,根據(jù)所述用戶賬戶標(biāo)識和所述第三方平臺標(biāo)識,確定所述用戶的授權(quán)身份標(biāo)識,包括:
將所述用戶賬戶標(biāo)識和所述第三方平臺標(biāo)識進(jìn)行拼接,得到拼接身份標(biāo)識;
對所述拼接身份標(biāo)識進(jìn)行加密處理,得到所述授權(quán)身份標(biāo)識;
向所述終端下發(fā)所述授權(quán)身份標(biāo)識。
7.根據(jù)權(quán)利要求6所述的方法,其特征在于,對所述用戶登錄成功之后的操作請求進(jìn)行安全驗證的過程,包括:
若接收到所述用戶通過所述終端發(fā)起的操作請求,則獲取所述終端攜帶的授權(quán)身份標(biāo)識;
若終端攜帶的授權(quán)身份標(biāo)識與向終端下發(fā)的授權(quán)身份標(biāo)識一致,則確定根據(jù)所述授權(quán)身份標(biāo)識所關(guān)聯(lián)的用戶操作權(quán)限。
8.根據(jù)權(quán)利要求1所述的方法,其特征在于,對所述用戶登錄成功之后的操作請求進(jìn)行安全驗證的過程,包括:
若接收到所述用戶通過所述終端發(fā)起的操作請求,則獲取所述終端攜帶的當(dāng)前的終端標(biāo)識信息和授權(quán)登陸標(biāo)識;
根據(jù)所述終端攜帶的當(dāng)前的終端標(biāo)識信息,生成當(dāng)前環(huán)境標(biāo)識;
根據(jù)所述當(dāng)前環(huán)境標(biāo)識和所述授權(quán)環(huán)境標(biāo)識的匹配結(jié)果,以及,向終端下發(fā)的授權(quán)登錄標(biāo)識與所述終端攜帶的授權(quán)登陸標(biāo)識的匹配結(jié)果,確定安全驗證結(jié)果。
9.一種訪問信息處理方法,其特征在于,由終端執(zhí)行,所述方法包括:
若檢測到用戶通過所述終端登錄服務(wù)器,則采集所述終端的終端標(biāo)識信息和所述用戶的登錄信息;
向所述服務(wù)器發(fā)送終端標(biāo)識信息和所述用戶的登陸信息,以在用戶通過終端向服務(wù)器登陸成功后,由所述服務(wù)器根據(jù)所述終端標(biāo)識信息,生成所述終端的授權(quán)環(huán)境標(biāo)識,并根據(jù)所述用戶的登陸信息,生成所述用戶的授權(quán)登錄標(biāo)識,并向所述終端下發(fā)所述授權(quán)登錄標(biāo)識;
接收所述服務(wù)器下發(fā)的授權(quán)登錄標(biāo)識。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于建信金融科技有限責(zé)任公司,未經(jīng)建信金融科技有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110341463.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的處理系統(tǒng)或方法
G06Q20-00 支付體系結(jié)構(gòu)、方案或協(xié)議
G06Q20-02 .涉及中立的第三方,例如認(rèn)證機(jī)構(gòu)、公證人或可信的第三方[TTP]
G06Q20-04 .支付電路
G06Q20-08 .支付體系結(jié)構(gòu)
G06Q20-22 .支付方案或模式
G06Q20-30 .以特定設(shè)備的使用為特征的
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計算機(jī)存儲介質(zhì)
- 訪問憑證驗證方法、裝置、計算機(jī)設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)





