[发明专利]一种对客户端进行云端防护认证的方法、服务器和客户端有效
申请号: | 201710899504.5 | 申请日: | 2017-09-28 |
公开(公告)号: | CN107579991B | 公开(公告)日: | 2021-03-02 |
发明(设计)人: | 王照旗 | 申请(专利权)人: | 奇安信科技集团股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹;李相雨 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明的实施例公开了一种对客户端进行云端防护认证的方法、服务器和客户端,该方法在判断接收的请求信息未携带Token后,生成由云端随机数、认证时间和密钥套餐封装而成的响应内容,将该响应内容发送至客户端,客户端根据该响应内容、客户端标识和客户端自身生成的客户端随机数得到新生的Token,生成携带该新生的Token的第二请求信息,将第二请求信息发送至服务器,服务器通过该Token实现对是否允许客户端访问源站进行认证。该方法通过和客户端的交互,使得发送了未携带Token的第一请求信息的客户端重新生成携带Token的第二请求信息,进而通过对第二请求信息携带的Token的对请求信息的合法性和对客户端的真实性进行检验,实现了对未携带Token的请求信息进行Token的身份验证。 | ||
搜索关键词: | 一种 客户端 进行 云端 防护 认证 方法 服务器 | ||
【主权项】:
一种对客户端进行云端防护认证的方法,其特征在于,包括:接收所述客户端发送的访问源站的第一请求信息,若所述第一请求信息未携带Token,则生成云端随机数、认证时间和密钥套餐;将所述云端随机数、所述认证时间和所述密钥套餐封装为响应内容,将所述响应内容发送至所述客户端;若接收到所述客户端发送的访问所述源站的第二请求信息,则根据所述云端随机数、所述密钥套餐和所述第二请求信息携带的Token对所述客户端访问所述源站进行认证;其中,所述第二请求信息携带的Token为所述客户端根据所述密钥套餐对所述认证时间、所述客户端对应的客户端标识、所述客户端生成的客户端随机数和所述客户端生成的第一密参进行加密得到,所述第一密参根据所述客户端随机数和所述云端随机数生成。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司,未经奇安信科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710899504.5/,转载请声明来源钻瓜专利网。