[发明专利]用于验证网络请求安全性的方法、装置有效
申请号: | 201810159698.X | 申请日: | 2018-02-26 |
公开(公告)号: | CN108390878B | 公开(公告)日: | 2021-11-05 |
发明(设计)人: | 叶高艺 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 深圳市隆天联鼎知识产权代理有限公司 44232 | 代理人: | 刘抗美 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 验证 网络 请求 安全性 方法 装置 | ||
本发明涉及网络技术领域,提供了一种用于验证网络请求安全性的方法、装置、计算机可读介质及电子设备,该用于验证网络请求安全性的方法包括:响应第一网络请求生成第一令牌,并将所述第一令牌发送至所述第一网络请求的发送端;接收第二网络请求以及第二令牌;生成第三令牌;当所述第三令牌与所述第二令牌匹配时,确认所述第二网络请求合法。本发明提高了用户请求路径的安全性、保证了请求数据的有效性。
技术领域
本发明涉及计算机技术领域,具体而言,涉及一种用于验证网络请求安全性的方法、装置、计算机可读介质及电子设备。
背景技术
在客户端与服务器端交互的过程中,客户端首先需要向服务器提交网络请求;当服务器接收到该网络请求后,对其进行解析,同时生成一令牌,然后将相应的数据和令牌返回给客户端;客户端向服务器提交网络请求对应的数据,同时将令牌返回给服务器;服务器对令牌进行匹配以确认客户端是否合法。但是,恶意用户会通过爬取令牌信息、使用多个用户账号或多个代理IP地址,使用脚本模拟网络数据的提交,给用户造成人身、财产等方面的损失。
因此本领域亟需寻求一种用于验证网络请求安全性的方法及装置,以保护用户请求路径的安全性、保证请求数据的有效性,防止恶意用户用脚本绕过浏览器批量提交数据。
需要说明的是,在上述背景技术部分公开的信息仅用于加强对本发明的背景的理解,因此可以包括不构成对本领域普通技术人员已知的现有技术的信息。
发明内容
本发明的目的在于提供一种用于验证网络请求安全性的方法及装置,进而保护用户请求路径的安全性、保证请求数据的有效性。
本发明的其他特性和优点将通过下面的详细描述变得显然,或部分地通过本发明的实践而习得。
根据本发明的第一方面,提供一种用于验证网络请求安全性的方法,其特征在于,包括:响应第一网络请求生成第一令牌,并将所述第一令牌发送至所述第一网络请求的发送端;接收第二网络请求以及第二令牌;生成第三令牌;当所述第三令牌与所述第二令牌匹配时,确认所述第二网络请求合法。
根据本发明的第二方面,提供一种用于验证网络请求安全性的装置,其特征在于,包括:第一令牌生成模块,用于响应第一网络请求生成第一令牌,并将所述第一令牌发送至所述第一网络请求的发送端;信息接收模块,用于接收第二网络请求以及第二令牌;第三令牌生成模块,用于生成第三令牌;第一匹配验证模块,用于当所述第三令牌与所述第二令牌匹配时,确认所述第二网络请求合法。
在本发明的一些实施例中,基于前述方案,本发明的第一令牌生成模块包括:第一判断单元,用于判断所述第一网络请求是否合法;令牌生成单元,用于在所述第一网络请求合法时,生成所述第一令牌。
在本发明的一些实施例中,基于前述方案,本发明的第三令牌生成模块包括:第三令牌生成单元,用于利用所述第二网络请求的至少部分数据和/或至少一个网络参数以及所述第一令牌通过加密算法生成所述第三令牌。
在本发明的一些实施例中,基于前述方案,本发明的装置包括:辅助验证模块,用于根据所述发送端的用户标识、所述发送端的用户状态、网络请求提交时间间隔、网络请求提交次数、网络请求提交频率、所述发送端的HTTP请求头信息、所述发送端的IP地址中的一个或多个,验证所述第二网络请求是否合法。
在本发明的一些实施例中,基于前述方案,本发明的装置包括:第四令牌接收模块,用于接收第四令牌;验证模块,用于在所述第四令牌与所述第一令牌匹配时,确认所述第二网络请求合法。
在本发明的一些实施例中,基于前述方案,本发明的装置包括:所述第一网络请求为表单获取请求,所述第二网络请求为表单提交请求。
在本发明的一些实施例中,基于前述方案,本发明的第一令牌生成模块包括:令牌生成单元,用于根据时间戳、随机数、IP地址、第一网络请求的发送时间、前次第二网络请求提交时间、验证数据中的多种生成所述第一令牌。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810159698.X/2.html,转载请声明来源钻瓜专利网。