[发明专利]信息安全管理方法、装置、计算机设备及可读存储介质在审
申请号: | 202011537973.0 | 申请日: | 2020-12-23 |
公开(公告)号: | CN112565293A | 公开(公告)日: | 2021-03-26 |
发明(设计)人: | 吴霞 | 申请(专利权)人: | 平安养老保险股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京英特普罗知识产权代理有限公司 11015 | 代理人: | 程超 |
地址: | 200120 上海市浦东新区自由*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 信息 安全管理 方法 装置 计算机 设备 可读 存储 介质 | ||
本发明涉及信息安全技术领域,公开了一种信息安全管理方法、装置、计算机设备及可读存储介质,包括:记录用户信息并根据访问信息生成跳转链接,及根据授权信息生成授权码;将授权码和跳转链接发送至用户端;接收客户端根据授权码和跳转链接发送的令牌请求;根据令牌请求生成令牌信息,并接收客户端根据令牌信息发送的信息请求,判断信息请求中的令牌信息与根据令牌请求生成的令牌信息是否一致;若一致,则判定信息请求为合法请求并销毁令牌信息;根据合法请求查询用户信息,将用户信息发送至客户端。本发明还涉及区块链技术,信息可存储于区块链节点中。本发明避免了用户信息被非法的客户端获得,导致用户信息的安全性受到极大的损坏的情况发生。
技术领域
本发明涉及信息安全的安全防护技术领域,尤其涉及一种信息安全管理方法、装置、计算机设备及可读存储介质。
背景技术
当前,用户端在购买或预约客户端的产品时,通常是采用直接访问客户端中的页面,并将相应的用户信息录入到该客户端中,以进行产品的购买或预约。
但是,发明人意识到,在用户端与客户端之间进行信息交互的过程中,其交互的用户信息,很容易被非法客户端通过替代合法的客户端的方式所获得,给用户信息的安全性带来了极大的风险。
发明内容
本发明的目的是提供一种信息安全管理方法、装置、计算机设备及可读存储介质,用于解决现有技术存在的在用户端与客户端之间交互的用户信息,很容易被非法客户端通过替代合法的客户端的方式所获得的问题。本申请可应用于智慧医疗场景中,从而推动智慧城市的建设。
为实现上述目的,本发明提供一种信息安全管理方法,包括:
接收用户端发送的访问信息、用户信息和授权信息,记录所述用户信息并根据所述访问信息生成跳转链接,及根据授权信息生成授权码;将所述授权码和跳转链接发送至所述用户端;所述授权码和跳转链接用于使所述用户端访问客户端;
接收客户端根据所述授权码和跳转链接发送的令牌请求;
根据所述令牌请求生成令牌信息,并将所述令牌信息发送至所述客户端;
接收客户端根据所述令牌信息发送的信息请求,及判断所述信息请求中的令牌信息,与所述根据令牌请求生成的令牌信息是否一致;若一致,则判定所述信息请求为合法请求并销毁所述令牌信息;
根据所述合法请求查询用户信息,将所述用户信息发送至所述客户端。
上述方案中,所述接收用户端发送的访问信息、用户信息和授权信息之前,所述方法还包括:
接收用户端发送的登录信息,对所述登录信息进行身份校验并判断所述登录信息是否有权登录;若有权登录,则向所述用户端发送登录成功信息,使所述用户端根据所述登录成功信息生成访问信息和用户信息;若无权登录,则向所述用户端发送登录失败信息并结束。
上述方案中,所述根据所述访问信息生成跳转链接的步骤,包括:
拦截所述访问信息并生成访问ID;
对所述访问ID和渠道信息进行拼接得到链接字符串;
对所述链接字符串进行加密得到跳转链接;
所述对所述链接字符串进行加密得到跳转链接之后,所述方法还包括:
将所述跳转链接上传至区块链中。
上述方案中,所述根据所述令牌请求生成令牌信息之前,所述方法还包括:
提取所述令牌请求中的授权码,并验证所述授权码是否有效;
若所述授权码无效,则向所述客户端发送拒绝访问信息并结束。
上述方案中,所述验证所述授权码是否有效的步骤,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安养老保险股份有限公司,未经平安养老保险股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011537973.0/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置