[发明专利]一种对中间人的存在进行辨识的方法及装置有效
申请号: | 201410504854.3 | 申请日: | 2014-09-26 |
公开(公告)号: | CN105516066B | 公开(公告)日: | 2019-04-09 |
发明(设计)人: | 陈海兵 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京国昊天诚知识产权代理有限公司 11315 | 代理人: | 许志勇 |
地址: | 英属开曼群岛大开*** | 国省代码: | 开曼群岛;KY |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 客户端 相关信息 服务器 辨识 握手过程 安全威胁 潜在的 申请 匹配 传输 | ||
1.一种对中间人的存在进行辨识的方法,其特征在于,包括:
获得在客户端与服务器的握手过程中由所述客户端接收的第一证书相关信息,以及在所述客户端与所述服务器的非握手过程中由所述客户端接收的所述服务器的第二证书相关信息;
判断第一证书相关信息和第二证书相关信息是否匹配。
2.如权利要求1所述的方法,其特征在于,获得在所述客户端与所述服务器的非握手过程中由所述客户端接收的所述服务器的第二证书相关信息,包括:
在发送机密信息前,获得所述非握手过程中由所述客户端接收的所述服务器的第二证书相关信息。
3.如权利要求2所述的方法,其特征在于,在发送机密信息前,获得在所述客户端与所述服务器的非握手过程中由所述客户端接收的所述服务器的第二证书相关信息,包括:
向所述服务器发送机密信息页面获取请求;
接收所述服务器发送的机密信息页面;其中,所述机密信息页面中包含第二证书相关信息。
4.如权利要求3所述的方法,其特征在于,所述机密信息页面中包含有检验脚本;
判断第一证书相关信息和第二证书相关信息是否匹配,包括:
通过运行所述检验脚本,判断第一证书相关信息和第二证书相关信息是否匹配。
5.如权利要求1~4任一权项所述的方法,其特征在于,第一证书相关信息包括:证书;第二证书相关信息包括:证书所对应的哈希值;
判断第一证书相关信息和第二证书相关信息是否匹配,包括:
对第一证书相关信息进行哈希运算,得到相应的哈希值;
判断所述对应的哈希值与得到的所述哈希值是否相同;
若相同,则确定第一证书相关信息和第二证书相关信息匹配;
若不相同,则确定第一证书相关信息和第二证书相关信息不匹配。
6.如权利要求1所述的方法,其特征在于,所述方法还包括:
在判断出第一证书相关信息和第二证书相关信息不匹配时,执行特定操作;
其中,所述特定操作包括:使得中间人接收不到机密信息的操作。
7.如权利要求6所述的方法,其特征在于,执行特定操作,包括:
展示提示信息;
接收用户指令;
根据用户指令,拒绝所述机密信息的输入,或拒绝获得输入的所述机密信息,或取消对所述机密信息的发送。
8.一种对中间人的存在进行辨识的装置,其特征在于,包括:
信息获得单元,用于获得在客户端与服务器的握手过程中由客户端接收的服务器的第一证书相关信息,以及在所述客户端与所述服务器的非握手过程中由所述客户端接收的所述服务器的第二证书相关信息;
辨识单元,用于判断信息获得单元获得的第一证书相关信息和第二证书相关信息是否匹配。
9.如权利要求8所述的装置,其特征在于:
信息获得单元,用于在发送机密信息前,获得在所述客户端与所述服务器的非握手过程中由所述客户端接收的所述服务器的第二证书相关信息。
10.如权利要求9所述的装置,其特征在于,信息获得单元包括:
发送子单元,用于向所述服务器发送机密信息页面获取请求;
接收子单元,用于接收所述服务器发送的机密信息页面;其中,所述机密信息页面中包含第二证书相关信息。
11.如权利要求10所述的装置,其特征在于,所述机密信息页面中包含有检验脚本;
辨识单元,用于通过运行所述检验脚本,判断第一证书相关信息和第二证书相关信息是否匹配。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410504854.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种行为视频无监督时序分割方法
- 下一篇:Feed消息可见范围的变更方法