[發明專利]長鏈路互聯網業務多模式安全驗證碼方法有效
| 申請號: | 202110357089.7 | 申請日: | 2021-04-01 |
| 公開(公告)號: | CN112968912B | 公開(公告)日: | 2023-01-13 |
| 發明(設計)人: | 田華明;李華勝;何凱志 | 申請(專利權)人: | 上海帆立信息科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京鵬帆慧博知識產權代理有限公司 11903 | 代理人: | 李清 |
| 地址: | 200011 上海市黃*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 長鏈路 互聯網 業務 模式 安全 驗證 方法 | ||
1.長鏈路互聯網業務多模式安全驗證碼方法,其特征在于:
方法包括以下三種模式:
模式一:交易鏈路控制模式,根據交易要素、訪問路徑、交易路由、時間戳、動態驗證碼信息,控制交易鏈路,以保證交易環節不被跳過;當前交易在業務邏輯處理開始前,讀取該交易配置內容,先檢查某些條件下是否不需要檢查,需要則繼續,是否配置了前置交易,未配置則跳過,有配置,檢查前置是否有完成標識,有標識則繼續,無標識報錯,業務邏輯處理完成后,如正常返回,配置了前置交易,則刪除前置交易完成標識,配置當前交易為某交易前置交易,則設置交易完成標識;
模式二:圖形驗證碼模式,摳圖的坐標信息為后臺每次請求隨機生成,對
坐標精度范圍、滑動速度范圍、重試次數進行對比,通過該模式可防止機器人自動頻繁提交交易風險;服務端隨機生成滑塊及滑塊摳圖圖片,保存滑塊摳圖對應坐標信息,前端將滑塊軌跡信息上送服務器,驗證是否在對應坐標誤差范圍,驗證通過,返回驗證token值及隨機數,前端將token及隨機數隨著交易參數上送服務端校驗;
模式三:防重放模式,后臺每次請求生成唯一標識,標識驗證通過即失效,通過該模式保證交易不被黑客重放;服務端將客戶端請求url、客戶端設備指紋、服務端返回唯一標識、參數請求內容組合,取組合的hash值,存入緩存中,提交時判斷是否上送組合內容是否相同,相同則提示異常;
前置路由過濾器運用交易鏈路控制模式,檢查交易根據交易要素是否有前置必要條件,匹配前置條件完成則通過,否則異常退出當前交易;
路由轉發器轉發具體核心業務服務后,后置路由過濾器根據返回結果,只有業務處理成功后,運用交易鏈路控制模式,檢查交易是否為其他交易前置必要條件,匹配前置條件有則移除前置交易成功標識;
前置路由過濾運用圖形驗證碼模式生成滑動圖片及摳圖圖片,涉及可能產生信息轟炸的請求關鍵交易,進行圖形坐標相關信息校驗;
前置路由過濾器進行是否制單交易判斷,運用防重復提交模式生成唯一標識存儲并返回客戶端,客戶端上送相關信息組合,由前置路由過濾器進行校驗,校驗成功則刪除存儲,再次提交校驗失敗則提示重復提交。
2.根據權利要求1所述的長鏈路互聯網業務多模式安全驗證碼方法,其特征在于:所述模式一中所用到的方法包含語義分析、網絡爬蟲方法以及邏輯編程語言方法。
3.根據權利要求1所述的長鏈路互聯網業務多模式安全驗證碼方法,其特征在于:所述模式二中的操作模式是通過鼠標點擊的方式快速完成的。
4.根據權利要求1所述的長鏈路互聯網業務多模式安全驗證碼方法,其特征在于:所述模式三中所用到的方法包含語義分析、自然語言處理方法、網絡爬蟲方法以及大數據處理方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海帆立信息科技有限公司,未經上海帆立信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110357089.7/1.html,轉載請聲明來源鉆瓜專利網。





