[发明专利]一种web安全存储的方法有效
申请号: | 201810200564.8 | 申请日: | 2018-03-12 |
公开(公告)号: | CN108616502B | 公开(公告)日: | 2020-11-06 |
发明(设计)人: | 何健辉;林家伟;叶梅霞 | 申请(专利权)人: | 广东睿江云计算股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 佛山市禾才知识产权代理有限公司 44379 | 代理人: | 资凯亮 |
地址: | 528000 广东省佛山市禅城区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 web 安全 存储 方法 | ||
一种web安全存储的方法,包括用户模块、存储模块和安全分析模块,用户发起存储请求前向用户模块验证身份,并且获取用户的动态令牌;用户发起存储请求,安全分析模块获取用户的域名、动态令牌、所要存储的文件和要求存储的路径;安全分析模块分析并检测所获取到的用户的域名、动态令牌、所要存储的文件和要求存储的路径,检验是否符合存储要求,若符合存储要求则文件发送至存储模块;存储模块收到所要存储的文件,将文件进行存储。本发明提出一种web安全存储的方法,通过利用用户身份跟用户来源双重验证,来限定用户的文件上传路径,防止文件位置错误,并且通过对用户的行为进行分析,限制用户乱上传文件和蓄意破坏存储服务,实现稳定的存储服务。
技术领域
本发明涉及网络通讯领域,尤其涉及一种web安全存储的方法。
背景技术
目前,随着通信技术的不断发展,一系列的增值业务不断被开发出来。业务开发系统为业务人员提供了一个开发和发布增值业务的平台,业务开发系统可以包括web服务器和web客户端,在业务开发过程中,需要使用到web存储功能。
现在的web存储存在几个问题,一、很容易发生用户之间、系统之间的文件位置错误;二、文件乱上传,易导致病毒入侵存储系统;三、没有对文件的来源用户进行分析与限制,可能会发生个别用户故意破坏存储业务。
发明内容
本发明的目的在于提出一种web安全存储的方法,通过利用用户身份跟用户来源双重验证,来限定用户的文件上传路径,防止文件位置错误,并且通过对用户的行为进行分析,限制用户乱上传文件和蓄意破坏存储服务。
为达此目的,本发明采用以下技术方案:
一种web安全存储的方法,包括用户模块、存储模块和安全分析模块,所述用户模块用于验证用户身份和存储用户信息,所述安全分析模块用于分析检测存储过程,所述存储模块用于存储通过用户模块和安全分析模块验证的文件,包括了实现web安全存储的过程:
步骤A:用户在发起存储请求前向所述用户模块验证身份,并且获取用户的动态令牌;
步骤B:用户发起存储请求,所述安全分析模块获取用户的域名、动态令牌、所要存储的文件和要求存储的路径;
步骤C:所述安全分析模块分析并检测所获取到的用户的域名、动态令牌、所要存储的文件和要求存储的路径,检验是否符合存储要求,若符合存储要求则文件发送至所述存储模块;
步骤D:所述存储模块收到所要存储的文件,将文件进行存储。
优选的,包括安全分析模块分析检测的过程:
步骤C1:所述安全分析模块通过用户的动态令牌向所述用户模块获取该用户的信息;
步骤C2:所述安全分析模块按照预先设定的规则对用户行为进行分析,检测用户是否为危险用户,若检测到该用户为危险用户则不允许该用户执行存储需求;
步骤C3:若检测到该用户不是危险用户,则接着检测用户所要存储的文件是否属于允许上传的文件类型,若不符合要求则不予执行存储需求并且记录到所述用户模块;若符合要求则检测所要上传的文件的大小是否符合要求,若不符合要求,则不予执行存储需求并且记录到所述用户模块;
步骤C4:若检测到用户所要上传的文件的大小和类型符合要求,则接着检测用户的动态令牌是否可用,若不可用则不予执行存储需求并且记录到所述用户模块;
步骤C5:若检测到用户的动态令牌可用,则所述安全分析模块接着检测用户是否对所要上传的文件有上传权限,若检测到用户没有上传权限,则不予执行存储需求,且记录到所述用户模块;
步骤C6:若检测到用户对所要上传的文件有上传权限,则所述安全分析模块接着检测用户的域名是否对存储路径有操作权限,若检测到用户的域名对存储路径没有操作权限,则不予执行存储需求,且记录到所述用户模块;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东睿江云计算股份有限公司,未经广东睿江云计算股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810200564.8/2.html,转载请声明来源钻瓜专利网。