[发明专利]一种网页防伪验证方法、装置、终端设备和存储介质在审
申请号: | 202111574386.3 | 申请日: | 2021-12-21 |
公开(公告)号: | CN114491480A | 公开(公告)日: | 2022-05-13 |
发明(设计)人: | 付迎鑫;王健;徐锐;刘桥;姬照中;槐正 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | G06F21/44 | 分类号: | G06F21/44;G06F21/60 |
代理公司: | 北京润泽恒知识产权代理有限公司 11319 | 代理人: | 苏培华 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网页 防伪 验证 方法 装置 终端设备 存储 介质 | ||
本发明实施例提供了一种网页防伪验证方法、装置、终端设备和存储介质,包括:接收客户端发送的显示信息,其中,显示信息至少包括防伪信息和显示网页信息;其中,显示信息是客户端从web服务器上获取的;根据防伪信息,确定第一验证信息;对显示网页信息进行哈希运算,确定第二验证信息;若第一验证信息与第二验证信息相同,则向客户端返回验证通过指令,以使客户端显示与显示网页信息对应的页面,通过在网页发布前,在网页上增加防伪信息,当客户端访问该网页时,根据网页显示信息与防伪信息进行验证,若通过验证,则在客户端上显示网页,从而提高网页显示的安全性。
技术领域
本发明涉及互联网技术领域,特别是涉及一种网页防伪验证方法、装置、终端设备和存储介质。
背景技术
随着互联网技术的不断发展,各种应用程序也越来越多,越来越多的用户通过手机或平板电脑上安装的应用程序来进行购物、查看新闻或办理一些业务,例如在登录应用程序办理业务时,会跳转到应用程序内嵌的超文本标记语言(HyperText MarkupLanguage,HTML)网页上进行金额结算,在加载HTML页面时容易发生伪造篡改等网络攻击,如何提高在应用程序内加载网页的安全性是目前急需解决的问题。
发明内容
鉴于上述问题,提出了本发明实施例以便提供一种克服上述问题或者至少部分地解决上述问题的一种网页防伪验证方法、装置、终端设备和存储介质。
第一个方面,本发明实施例提供一种网页防伪验证方法,所述方法包括:
接收客户端发送的显示信息,其中,所述显示信息至少包括防伪信息和显示网页信息;其中,所述显示信息是客户端从web服务器上获取的;
根据所述防伪信息,确定第一验证信息;
对所述显示网页信息进行哈希运算,确定第二验证信息;
若所述第一验证信息与所述第二验证信息相同,则向客户端返回验证通过指令,以使所述客户端显示与所述显示网页信息对应的页面。
可选地,所述根据所述防伪信息,确定第一验证信息,包括:
对所述防伪信息进行解析,得到与所述防伪信息对应的字节加密信息;
采用预先设置的第一解密密钥对所述字节加密信息进行解密,得到第一文件验证信息和第一接口验证信息。
可选地,所述显示网页信息至少包括资源文件和接口信息,所述对所述显示网页信息进行哈希运算,确定第二验证信息,包括:
对一个或多个所述第一资源文件分别进行哈希运算,得到一个或多个第一哈希值;
采用第二加密密钥对所述一个或多个第一哈希值进行加密,得到第二文件验证信息;
对一个或多个所述第一接口信息进行哈希运算,得到一个或多个第二哈希值;
采用第三加密密钥对所述一个或多个第二哈希值进行加密,得到第二接口验证信息。
可选地,所述若所述第一验证信息与所述第二验证信息相同,则向客户端返回验证通过指令,包括:
若所述第一文件验证信息和第二文件验证信息相同,且所述第一接口验证信息和所述第二接口验证信息相同,则向客户端返回验证通过指令。
可选地,所述方法还包括:
接收web服务器发送的预发布网页的页面信息,其中,所述页面信息包括第二资源文件和第二接口信息;
根据所述第二资源文件和所述第二接口信息,确定所述防伪信息;
将所述防伪信息加载到所述页面信息中,并将所述加载了防伪信息的页面信息发送至web服务器,以使所述web服务器进行页面正式发布。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111574386.3/2.html,转载请声明来源钻瓜专利网。