[发明专利]一种保护服务器数据安全的认证方法有效

专利信息
申请号: 201611063845.0 申请日: 2016-11-28
公开(公告)号: CN106341429B 公开(公告)日: 2019-08-02
发明(设计)人: 程宏兵;陈彦艇;钱漫匀 申请(专利权)人: 浙江工业大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 杭州之江专利事务所(普通合伙) 33216 代理人: 林蜀
地址: 310014 浙江省杭*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要: 一种保护服务器数据安全的认证方法,根据用户端所访问的服务器数据资源的不同划分为不同三种不同的认证模式;将认证所需的数据以及模块访问所需的业务参数封装成JSON格式数据通过HTTP请求的方式发送到服务器。本发明对通信数据进行加密,并使用HTTP请求以JSON数据格式传输到服务器进行安全认证,并进行签名认证。使遭到恶意攻击,攻击者也不易获取密钥,从而保障数据存储的安全性。
搜索关键词: 一种 保护 服务器 数据 安全 认证 方法
【主权项】:
1.一种保护服务器数据安全的认证方法,其特征在于包括以下步骤:第一步,根据用户端所访问的服务器数据资源的不同划分为不同三种不同的认证模式;包括未登录情况下发起的请求、登录认证请求和业务功能请求三种情况;第二步,用户端将认证所需的数据或模块访问所需的业务参数封装成JSON格式数据通过HTTP请求的方式发送到服务器;业务功能请求与其他两种请求所携带的认证参数不同;具体过程:当用户操作用户端产生未登录情况下发起的请求或登录认证请求时,服务器使用本地查询获得的密钥及其他相关参数生成签名,并与业务参数一并传输到服务端;当用户操作用户端产生业务功能请求时,服务器使用登录认证返回的密钥及其他相关参数生成签名,并与业务参数一并传输到服务端;第三步,当请求为未登录情况下发起的请求或登录认证请求时,服务器生成未登录情况下发起请求时的签名,与用户端传输过来的签名比较验证签名是否合法;当请求为业务功能请求时,先验证传输过来的认证令牌值是否合法,若合法则继续以下操作,若不合法,则不进行以下操作且不进行第四步操作,直接返回;若上述步骤合法,服务器继续生成为业务功能请求时的签名,与用户端传输过来的签名比较验证签名是否合法;第四步,若签名合法则进行业务处理并返回业务处理结果数据,若不合法则不进行业务处理,直接通知用户认证失败;当用户发出的请求为登录认证请求时,还需返回认证令牌、认证密钥以及用户唯一标识。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江工业大学,未经浙江工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201611063845.0/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top