[发明专利]一种访问认证方法、装置、设备及可读存储介质在审
申请号: | 201911384343.1 | 申请日: | 2019-12-28 |
公开(公告)号: | CN111200599A | 公开(公告)日: | 2020-05-26 |
发明(设计)人: | 王根岭;孟祥瑞 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 田媛媛 |
地址: | 250101 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 访问 认证 方法 装置 设备 可读 存储 介质 | ||
1.一种访问认证方法,其特征在于,包括:
接收访问请求,并获取所述访问请求中携带的认证标志和客户端标志;
查询与所述客户端标志匹配的随机流水号;所述随机流水号为在所述客户端标志对应的客户端成功登陆后反馈给所述客户端并同步更新的流水号;
生成所述随机流水号对应的认证参考标志;
判断所述认证标志与所述认证参考标志是否一致;
若是,则确定访问请求合法,并与所述客户端对所述随机流水号进行同步更新处理;若否,则确定所述访问请求非法。
2.根据权利要求1所述的访问认证方法,其特征在于,与所述客户端对所述随机流水号进行同步更新处理,包括:
与所述客户端对所述随机流水号进行同步加或同步减的同步更新处理。
3.根据权利要求2所述的访问认证方法,其特征在于,还包括:
当所述同步更新处理为同步加且所述随机流水号大于上限阈值时,或,当所述同步更新处理为同步减且所述随机流水号小于下限阈值时,重新生成新的随机流水号,并反馈给所述客户端。
4.根据权利要求3所述的访问认证方法,其特征在于,所述重新生成新的随机流水号,并反馈给所述客户端,包括:
利用随机函数生成指定范围内的随机流水号,并利用AES加密后反馈给所述客户端。
5.根据权利要求1至4任一项所述的访问认证方法,其特征在于,生成所述随机流水号对应的认证参考标志,包括:
调用散列函数,生成所述认证参考标志。
6.根据权利要求5所述的访问认证方法,其特征在于,所述调用散列函数,生成所述认证参考标志,包括:
按照函数轮换顺序,从多个所述散列函数中调用指定散列函数,生成所述认证参考标志;在反馈并同步更新所述随机流水号时,通知所述客户端利用所述指定散列函数生成所述认证标志。
7.根据权利要求5所述的访问认证方法,其特征在于,所述调用散列函数,生成所述认证参考标志,包括:
调用所述散列函数对所述随机流水号和指定参数进行处理,获得所述认证参考标志。
8.一种访问认证装置,其特征在于,包括:
请求解析模块,用于接收访问请求,并获取所述访问请求中携带的认证标志和客户端标志;
随机流水号查询模块,用于查询与所述客户端标志匹配的随机流水号;所述随机流水号为在所述客户端标志对应的客户端成功登陆后反馈给所述客户端并同步更新的流水号;
认证参考标志生成模块,用于生成所述随机流水号对应的认证参考标志;
判断模块,用于判断所述认证标志与所述认证参考标志是否一致;
合法确定模块,用于若所述认证标志与所述认证参考标志一致,则确定访问请求合法,并与所述客户端对所述随机流水号进行同步更新处理;
非法确定模块,用于若所述认证标志与所述认证参考标志不一致,则确定所述访问请求非法。
9.一种访问认证设备,其特征在于,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如权利要求1至7任一项所述访问认证方法的步骤。
10.一种可读存储介质,其特征在于,所述可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至7任一项所述访问认证方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911384343.1/1.html,转载请声明来源钻瓜专利网。