[发明专利]基于加密技术的Cookie安全防护方法及服务器有效

专利信息
申请号: 201811458220.3 申请日: 2018-11-30
公开(公告)号: CN109347879B 公开(公告)日: 2021-05-25
发明(设计)人: 付强 申请(专利权)人: 四川长虹电器股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L9/06
代理公司: 成都虹桥专利事务所(普通合伙) 51124 代理人: 李凌峰
地址: 621000 四*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 加密 技术 cookie 安全 防护 方法 服务器
【权利要求书】:

1.基于加密技术的Cookie安全防护方法,其特征在于,包括以下步骤:

S01.在服务器发送含有Cookie的响应数据包至浏览器之前,在浏览器向服务器发送的请求数据包中获取UA字段的值以及安装该浏览器的客户端的外网IP地址,将所述UA字段的值及外网IP地址以字符串的方式拼接,根据Hash算法将所述拼接后的字符串生成密钥;将所述密钥作为AES加密密钥,根据AES加密函数对所述Set-Cookie函数的键值进行加密,获得加密密文,根据所述加密密文重写所述Set-Cookie函数;

S02.将含有Cookie的响应数据包发送至所述浏览器,所述Cookie是由重写后的Set-Cookie函数定义的;

S03.当服务器收到浏览器发送的包括所述Cookie的请求数据包后,将所述密钥作为AES解密密钥,根据AES解密函数对所述Cookie所使用的Set-Cookie函数的键值进行解密;

S04.判断所述Cookie所使用的Set-Cookie函数的键值是否解密成功,若是,根据解密后的数据重写所述Cookie,若否,丢弃所述Cookie。

2.服务器,其特征在于,所述服务器包括:

获取单元,用于在浏览器向服务器发送的请求数据包中获取UA字段的值以及安装该浏览器的客户端的外网IP地址;

拼接单元,用于将所述UA字段的值及外网IP地址以字符串的方式拼接;

密钥生成单元,用于根据Hash算法将所述拼接后的字符串生成密钥;

Set-Cookie函数加密单元,用于在服务器发送含有Cookie的响应数据包至浏览器之前,将所述密钥作为AES加密密钥,根据AES加密函数对所述Set-Cookie函数的键值进行加密,获得加密密文;

Set-Cookie函数重写单元,用于根据所述加密密文重写所述Set-Cookie函数;

数据包发送单元,用于将含有Cookie的响应数据包发送至所述浏览器,所述Cookie是由重写后的Set-Cookie函数定义的;

Cookie解密单元,用于当服务器收到浏览器发送包括所述Cookie的请求数据包后,将所述密钥作为AES解密密钥,根据AES解密函数对所述Cookie所使用的Set-Cookie函数的键值进行解密;

判断单元,用于判断所述Cookie所使用的Set-Cookie函数的键值是否解密成功;

Cookie重写单元,用于所述Cookie所使用的Set-Cookie函数的键值解密成功后,根据解密后原文重写所述Cookie。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川长虹电器股份有限公司,未经四川长虹电器股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811458220.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top