[发明专利]一种移动应用安全管控方法和设备有效
申请号: | 201310677036.9 | 申请日: | 2013-12-11 |
公开(公告)号: | CN104717177B | 公开(公告)日: | 2018-06-19 |
发明(设计)人: | 刘刚;种璟 | 申请(专利权)人: | 中国移动通信集团公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F17/30 |
代理公司: | 北京睿博行远知识产权代理有限公司 11297 | 代理人: | 龚家骅 |
地址: | 100032 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用户终端 数据管理平台 数据管理请求 用户特征信息 数据管理 综合特征 方法和设备 安全管控 移动应用 存储 集合 发送 登录请求 加密字段 验证通过 业务流程 携带 预设 加密 验证 返回 合法 | ||
1.一种数据管理方法,其特征在于,包括:
数据管理平台接收用户终端发送的携带有第一用户特征信息集合的登录请求,所述第一用户特征信息集合中的用户特征信息包括所述用户终端的至少一个基本唯一特征信息,以及至少一个基本非唯一特征信息;
所述数据管理平台根据预设的第一加密字段对所述第一用户特征信息集合中的用户特征信息进行加密,以得到所述用户终端对应的第一综合特征码;
所述数据管理平台存储所述第一综合特征码,并将所述第一综合特征码返回给所述用户终端,由所述用户终端存储所述第一综合特征码;
当所述数据管理平台接收到所述用户终端发送的数据管理请求时,所述数据管理平台根据该数据管理请求中携带的第二用户特征信息集合以及自身存储的所述用户终端的第一综合特征码,对所述数据管理请求中携带的数据管理请求码进行验证,并当验证通过时,确定所述用户终端合法,允许为所述用户终端提供数据管理业务;其中,所述数据管理请求中携带的数据管理请求码是由所述用户终端根据所述第二用户特征信息集合以及自身存储的第一综合特征码生成的;所述第二用户特征信息集合包含于所述第一用户特征信息集合,且所述第二用户特征信息集合包含所述用户终端的至少一个基本唯一特征信息,以及至少一个基本非唯一特征信息。
2.如权利要求1所述的方法,其特征在于,所述数据管理平台根据预设的第一加密字段对所述第一用户特征信息集合中的用户特征信息进行加密,具体为:
所述数据管理平台将所述第一用户特征信息集合中的用户特征信息,以及所述预设的第一加密字段进行MD5算法编码。
3.如权利要求1所述的方法,其特征在于,所述数据管理平台根据该数据管理请求中携带的第二用户特征信息集合以及自身存储的所述用户终端的第一综合特征码,对所述数据管理请求中携带的数据管理请求码进行验证,具体为:
所述数据管理平台根据该数据管理请求中携带的第二用户特征信息集合,以及自身存储的所述用户终端的第一综合特征码,通过预设算法得到对应的验证码;其中,所述预设算法为所述用户终端根据所述第二用户特征信息集合,以及自身存储的第一综合特征码得到数据管理请求码时使用的算法;
所述数据管理平台判断所述验证码与所述数据管理请求码是否相同,若相同,则确定验证通过;否则,确定验证不通过。
4.如权利要求1所述的方法,其特征在于,所述数据管理平台确定所述用户终端合法之后,还包括:
所述数据管理平台根据预设的第二加密字段对所述第二用户特征信息集合中的用户特征信息进行加密,以得到所述用户终端对应的第二综合特征码;
所述数据管理平台将自身存储的所述用户终端的第一综合特征码更新为第二综合特征码,并将所述第二综合特征码返回给所述用户终端,由所述用户终端将存储的第一综合特征码更新为第二综合特征码。
5.如权利要求1所述的方法,其特征在于,所述数据管理平台确定所述用户终端合法之后,还包括:
所述数据管理平台根据所述数据管理请求码生成对应的动态统一资源定位符URL;
所述数据管理平台将所述动态URL存储到动态地址链接库,并将该动态URL返回给所述用户终端,以使所述用户终端根据所述动态URL进行对应的数据管理操作。
6.如权利要求5所述的方法,其特征在于,所述数据管理平台将所述动态URL返回给所述用户终端之后,还包括:
当所述数据管理平台接收到所述用户终端发送的数据管理操作请求时,所述数据管理平台判断动态地址链接库中是否包含所述数据管理操作请求中携带的动态URL;
若判断为是,则所述数据管理平台与所述用户终端建立数据通道,向所述用户终端返回数据管理操作响应;
若判断为否,则拒绝所述数据管理操作请求。
7.如权利要求6所述的方法,其特征在于,所述数据管理平台向所述用户终端返回数据管理操作响应之后,还包括:
所述数据管理平台从所述动态地址链接库中删除所述动态URL。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团公司,未经中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310677036.9/1.html,转载请声明来源钻瓜专利网。