[发明专利]保护网络应用数据的方法和系统有效
申请号: | 200810127537.9 | 申请日: | 2008-06-27 |
公开(公告)号: | CN101616008A | 公开(公告)日: | 2009-12-30 |
发明(设计)人: | 郝大明;罗琳;张煜;嵇鹏;党亚斌 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | H04L9/36 | 分类号: | H04L9/36;H04L29/06;G06F21/00 |
代理公司: | 北京集佳知识产权代理有限公司 | 代理人: | 张 浩;李春晖 |
地址: | 美国*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 保护 网络 应用 数据 方法 系统 | ||
1.一种用于在服务器的网络应用和客户端之间保护网络应用数据的 方法,包括:
备份由所述网络应用为所述客户端构建的响应;
通过添加用于捕获所述客户端的用户操作的捕获代码来修改所述响 应;
将修改后的响应发送至所述客户端;
接收所述客户端提交的请求以及由所述捕获代码捕获的用户操作;
根据接收的由所述捕获代码捕获的用户操作以及备份的所述响应来 产生验证请求;
根据所述验证请求验证所述客户端提交的请求;以及
将经过验证的所述客户端提交的请求发送至所述服务器的网络应用。
2.根据权利要求1所述的方法,其中对备份的所述响应执行接收的 由所述捕获代码捕获的用户操作产生所述验证请求。
3.根据权利要求1所述的方法,其中捕获代码还用于捕获用户数据, 所述方法进一步包括:
接收由所述捕获代码捕获的用户数据;
对备份的所述响应以及接收的由所述捕获代码捕获的用户数据执行 接收的由所述捕获代码捕获的用户操作,产生所述验证请求。
4.根据权利要求1所述的方法,其中捕获代码还用于捕获用户数据, 所述方法进一步包括:
所述捕获代码根据捕获的特定用户操作发送所述客户端的用户操作 和/或用户数据;
分别接收所述客户端提交的请求以及根据特定用户操作发送的所述 客户端的用户操作和/或用户数据。
5.根据权利要求1所述的方法,其中捕获代码还用于捕获用户数据, 所述方法进一步包括:
接收所述客户端提交的请求以及与所述客户端提交的请求一起提交 的由所述捕获代码捕获的用户数据。
6.根据权利要求1所述的方法,其中所述备份由所述网络应用为所 述客户端构建的响应的步骤进一步包括:解析所述响应以获得文本对象和 脚本对象,备份所述文本对象和脚本对象。
7.根据权利要求6所述的方法,其中根据接收的由所述捕获代码捕 获的用户操作以及所述文本对象和脚本对象来产生验证请求。
8.根据权利要求1所述的方法,其中通过比较所述验证请求和所述 客户端提交的请求来验证客户端提交的请求。
9.根据权利要求1所述的方法,进一步包括响应于所述客户端提交 的请求未通过验证,
拒绝所述客户端的请求并向所述客户端发出警告消息;或者
忽略所述客户端提交的请求而向所述网络应用发送所述验证请求;或 者
向所述网络应用发送所述客户端提交的请求但将警告消息记入日志。
10.一种用于在服务器的网络应用和客户端之间保护网络应用数据 的系统,包括:
备份装置,被配置成备份由所述网络应用为所述客户端构建的响应;
修改装置,被配置为通过添加用于捕获所述客户端的用户操作的捕获 代码来修改所述响应;
发送装置,被配置为将修改后的响应发送至所述客户端;
接收装置,被配置为接收所述客户端提交的请求以及由所述捕获代码 捕获的用户操作;
产生装置,被配置为根据接收的由所述捕获代码捕获的用户操作以及 备份的所述响应来产生验证请求;以及
验证装置,被配置为根据所述验证请求验证所述客户端提交的请求,
所述发送装置还被配置为将经过验证的所述客户端提交的请求发送 至所述服务器的网络应用。
11.根据权利要求10所述的系统,其中所述产生装置还被配置为对 备份的所述响应执行接收的由所述捕获代码捕获的用户操作产生所述验 证请求。
12.根据权利要求10所述的系统,其中捕获代码还用于捕获用户数 据,所述接收装置还被配置为接收由所述捕获代码捕获的用户数据;所述 产生装置还被配置为对备份的所述响应和接收的由所述捕获代码捕获的 用户数据执行接收的由所述捕获代码捕获的用户操作,产生所述验证请 求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810127537.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种设备管理方法和装置
- 下一篇:一种针对财税知识的动态联动更新机制的方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置