[发明专利]会话控制信息的安全控制方法和装置有效
申请号: | 201710346792.1 | 申请日: | 2017-05-16 |
公开(公告)号: | CN108881130B | 公开(公告)日: | 2021-07-30 |
发明(设计)人: | 朱晓东;李志君;王琨 | 申请(专利权)人: | 中国移动通信集团重庆有限公司;中国移动通信集团公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人: | 贺琳 |
地址: | 401121*** | 国省代码: | 重庆;50 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 会话 控制 信息 安全 方法 装置 | ||
1.一种会话控制信息的安全控制方法,其特征在于,包括:
获取合法用户注册的会话密钥和身份信息;
接收待测用户的用户直接登录请求,所述用户直接登录请求包括会话密钥和身份信息;
若所述用户直接登录请求中的会话密钥与所述合法用户注册的会话密钥一致,对比所述用户直接登录请求中的身份信息与所述合法用户注册的身份信息;
若所述用户直接登录请求中的身份信息与所述合法用户注册的身份信息不一致,销毁所述待测用户的会话控制信息,并将所述用户直接登录请求中的会话密钥标记为无效;
若所述待测用户登录成功,将所述待测用户作为合法用户,并建立所述合法用户与服务器端的套接字连接;
若所述用户直接登录请求中的身份信息与所述合法用户注册的身份信息一致,检测所述合法用户与服务器端的套接字连接是否断开;
若所述合法用户与服务器端的套接字连接未断开,则销毁所述待测用户的会话控制信息,并将所述待测用户的所述用户直接登录请求中的会话密钥标记为无效。
2.根据权利要求1所述的方法,其特征在于,还包括:
若在所述待测用户在登录成功后的预设有效时长内未接收到所述待测用户的操作,销毁所述待测用户的会话控制信息,并将所述用户直接登录请求中的会话密钥标记为无效。
3.根据权利要求1或2所述的方法,其特征在于,还包括:
若所述待测用户的所述用户直接登录请求中的会话密钥标记为无效,为所述待测用户生成新的会话密钥。
4.根据权利要求1所述的方法,其特征在于,所述获取合法用户注册的会话密钥和身份信息,包括:
利用flash获取合法用户注册的会话密钥和身份信息。
5.根据权利要求1或4所述的方法,其特征在于,所述身份信息包括浏览器标识、互联网协议地址、物理地址中的一项或一项以上。
6.一种会话控制信息的安全控制装置,其特征在于,包括:
获取模块,被配置为获取合法用户注册的会话密钥和身份信息;
请求接收模块,被配置为接收待测用户的用户直接登录请求,所述用户直接登录请求包括会话密钥和身份信息;
对比模块,被配置为若所述用户直接登录请求中的会话密钥与所述合法用户注册的会话密钥一致,对比所述用户直接登录请求中的身份信息与所述合法用户注册的身份信息;
第一销毁模块,被配置为若所述用户直接登录请求中的身份信息与所述合法用户注册的身份信息不一致,销毁所述待测用户的会话控制信息,并将所述用户直接登录请求中的会话密钥标记为无效;
连接建立模块,被配置为若所述待测用户登录成功,将所述待测用户作为合法用户,并建立所述合法用户与服务器端的套接字连接;
检测模块,被配置为若所述用户直接登录请求中的身份信息与所述合法用户注册的身份信息一致,检测所述合法用户与服务器端的套接字连接是否断开;
第二销毁模块,被配置为若所述合法用户与服务器端的套接字连接未断开,则销毁所述待测用户的会话控制信息,并将所述待测用户的所述用户直接登录请求中的会话密钥标记为无效。
7.根据权利要求6所述的装置,其特征在于,还包括:
第三销毁模块,被配置为若在所述待测用户在登录成功后的预设有效时长内未接收到所述待测用户的操作,销毁所述待测用户的会话控制信息,并将所述用户直接登录请求中的会话密钥标记为无效。
8.根据权利要求6或7所述的装置,其特征在于,还包括:
生成模块,被配置为若所述待测用户的所述用户直接登录请求中的会话密钥标记为无效,为所述待测用户生成新的会话密钥。
9.根据权利要求6所述的装置,其特征在于,所述获取模块具体被配置为:
利用flash获取合法用户注册的会话密钥和身份信息。
10.根据权利要求6或9所述的装置,其特征在于,所述身份信息包括浏览器标识、互联网协议地址、物理地址中的一项或一项以上。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团重庆有限公司;中国移动通信集团公司,未经中国移动通信集团重庆有限公司;中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710346792.1/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置