[发明专利]一种信息验证方法、系统及装置有效
申请号: | 201910490335.9 | 申请日: | 2019-06-06 |
公开(公告)号: | CN110177111B | 公开(公告)日: | 2021-09-14 |
发明(设计)人: | 袁春旭;赵军;李川;李超;张贺龙;崔传友;郭晓鹏;孙悦 | 申请(专利权)人: | 北京芯盾时代科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 张磊 |
地址: | 100089 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 信息 验证 方法 系统 装置 | ||
1.一种信息验证方法,其特征在于,应用于反向代理服务器,包括:
在接收到用户终端发送的操作请求后,并基于所述操作请求生成操作指示信息,并将所述操作指示信息发送至所述用户终端;
在接收到所述用户终端根据所述操作指示信息发送的环境信息后,基于所述环境信息判断是否需要对所述用户终端进行二次认证;
若判断结果为是时,则向所述用户终端发送二次认证指令;
接收所述用户终端根据所述二次认证指令反馈的二次认证信息,并基于所述二次认证信息进行安全性验证,并在验证通过后,向所述用户终端反馈第一认证通过指令;
所述反向代理服务器在接收到所述用户终端发送的请求信息后,将所述请求信息中包含的操作信息发送至业务服务器,并由所述业务服务器判断是否允许所述用户终端执行所述操作请求所对应的操作。
2.根据权利要求1所述的方法,其特征在于,在接收到所述用户终端根据所述操作指示信息发送的环境信息后,若基于所述环境信息判断不需要对所述用户终端进行二次认证,所述方法还包括:
向所述用户终端反馈第二认证通过指令,所述第二认证通过指令用于指示所述用户给终端发送所述操作信息。
3.根据权利要求1所述的方法,其特征在于,在基于所述二次认证信息进行安全性验证未通过时,所述方法还包括:
向所述用户终端反馈操作拒绝指令,所述操作拒绝指令用于指示所述用户终端拒绝所述操作请求对应的操作。
4.根据权利要求1所述的方法,其特征在于,在接收到用户终端发送的操作请求后,所述方法还包括:
根据所述操作请求获取与所述操作请求对应的操作页面;并将所述操作页面与所述操作指示信息联合发送至所述用户终端。
5.根据权利要求1所述的方法,其特征在于,所述第一认证通过指令中携带有凭证随机数;
在将所述请求信息中包含的操作信息发送至业务服务器之前,所述方法还包括:
判断所述请求信息中的验证随机数与所述凭证随机数是否一致,若判断结果为是,则将所述操作信息发送至所述业务服务器。
6.根据权利要求5所述的方法,其特征在于,所述验证随机数为所述用户终端将所述凭证随机数按照预设加密算法加密得到;
在将所述请求信息中包含的操作信息发送至业务服务器之前,所述方法还包括:
按照与所述预设加密算法所对应的解密算法对所述验证随机数进行解密;
判断解密后的验证随机数与所述凭证随机数是否一致,若判断结果为是,则将所述操作信息发送至所述业务服务器。
7.一种信息验证方法,其特征在于,应用于用户终端,包括:
接收用户发起的操作请求,并将所述操作请求发送给反向代理服务器;
接收所述反向代理服务器根据所述操作请求发送的操作指示信息;
基于所述操作指示信息向所述反向代理服务器发送环境信息;
若接收到所述反向代理服务器根据所述环境信息反馈的二次认证指令,则生成并向所述反向代理服务器发送二次认证信息;
若接收到所述反向代理服务器根据所述二次认证信息反馈的第一认证通过指令,则向所述反向代理服务器发送请求信息,所述请求信息中包括与所述操作请求对应的操作信息。
8.根据权利要求7所述的方法,其特征在于,所述环境信息包括以下信息中的至少一种:
所述用户终端的标识信息、所述用户终端接收所述操作请求的时间、所述用户终端的位置信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京芯盾时代科技有限公司,未经北京芯盾时代科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910490335.9/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置