[发明专利]信息验证方法、装置、电子设备及计算机可读存储介质有效
申请号: | 201911392246.7 | 申请日: | 2019-12-30 |
公开(公告)号: | CN111131284B | 公开(公告)日: | 2022-07-01 |
发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 飞天诚信科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 信息 验证 方法 装置 电子设备 计算机 可读 存储 介质 | ||
1.一种信息验证方法,其特征在于,包括:
服务器接收终端设备发送的登录请求消息;
所述服务器基于所述登录请求消息利用预置的第一公钥构建加密的报文信息,所述加密的报文信息中携带有明文信息以及第二公钥,所述明文信息为具有唯一性的字符串;
所述服务器将所述加密的报文信息携带于登录响应消息中返回给所述终端设备,以使所述终端设备对所述登录响应消息中加密的报文信息进行解析;
所述服务器接收所述终端设备发送的基于所述加密的报文信息中携带的第二公钥构建的待验证报文信息,其中,所述待验证信息包括浏览器特征信息和/或用户行为信息,所述待验证报文信息是由所述终端设备利用预设的明文处理方式将解析得到的明文信息置入到所述待验证信息中、并经解析得到的第二公钥对所述置入明文信息的待验证信息以及所述明文处理方式进行加密后获得的,所述用户行为信息包括鼠标轨迹的移动速度、移动加速度、移动偏移量、移动持续时间及点击时间间隔;
所述服务器基于预置的私钥对所述待验证报文信息进行解密;若解密成功,得到所述待验证报文信息中携带的待验证信息及明文处理方式;若解密失败,确定所述待验证报文信息被篡改,返回错误通知,流程结束;
所述服务器基于所述明文处理方式对所述待验证信息进行明文信息处理,得到处理后的明文信息;
所述服务器基于预设的明文信息与所述处理后的明文信息进行比较,确定二者是否相同;
若所述预设的明文信息与所述处理后的明文信息相同,所述服务器对处理完明文信息后剩余的待验证信息进行验证,确定剩余的待验证信息是否符合预设条件;
若确定剩余的待验证信息符合预设条件,所述服务器确定对所述待验证报文信息验证通过,并向所述终端设备返回对所述待验证报文信息验证通过的通知消息;
其中,当所述待验证信息包括浏览器特征信息或用户行为信息时,所述待验证报文信息是由所述终端设备直接将解析得到的明文信息置入到所述浏览器特征信息或所述用户行为信息中、并经解析得到的第二公钥对所述置入明文信息的待验证信息以及所述明文处理方式进行加密后获得的;以及
当所述待验证信息包括浏览器特征信息和用户行为信息时,所述待验证报文信息是由所述终端设备利用随机分散方式将解析得到的明文信息拆分成至少两部分、并将拆分后的所述明文信息分别拼接在所述浏览器特征信息和所述用户行为信息上、再经解析得到的第二公钥对拼接后的所述浏览器特征信息和所述用户行为信息以及所述随机分散方式进行加密后获得的。
2.如权利要求1所述的方法,其特征在于,所述服务器基于所述登录请求消息利用预置的第一公钥构建加密的报文信息,包括:
所述服务器基于所述登录请求消息利用所述明文信息及所述第二公钥构建报文信息;
所述服务器基于所述预置的第一公钥对所述报文信息进行加密,得到加密的报文信息。
3.如权利要求1所述的方法,其特征在于,所述服务器基于所述明文处理方式对所述待验证信息进行明文信息处理,得到处理后的明文信息,包括:
所述服务器基于所述明文处理方式对所述待验证信息进行明文信息处理;
当所述待验证信息中携带有一条明文信息时,提取所述一条明文信息作为处理后的明文信息;
当所述待验证信息中携带有至少两条明文信息时,提取各条明文信息,并对提取到的各条明文信息进行拼接处理,得到处理后的明文信息。
4.如权利要求1所述的方法,其特征在于,所述待验证信息包括浏览器特征信息和/或用户行为信息,所述服务器对提取完明文信息后剩余的待验证信息进行验证,确定剩余的待验证信息是否符合预设条件,包括:
所述服务器确定提取完明文信息后剩余的浏览器特征信息是否被篡改;若未被篡改,所述服务器确定对所述待验证报文信息初次验证通过;否则,所述服务器确定对所述待验证报文信息初次验证不通过;和/或,
所述服务器对提取完明文信息后剩余的用户行为信息进行验证,确定所述用户行为信息对应的用户行为是否为正常行为;
若确定所述用户行为信息对应的用户行为为正常行为,所述服务器确定对所述待验证报文信息初次验证通过;否则,所述服务器确定对所述待验证报文信息初次验证不通过。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于飞天诚信科技股份有限公司,未经飞天诚信科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911392246.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种膨润土抗渗抗盐蚀混凝土添加剂
- 下一篇:一种卧车中心架的加工方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置