[发明专利]基于SSL协议的认证方法、装置、计算机设备和存储介质在审
申请号: | 202111215343.6 | 申请日: | 2021-10-19 |
公开(公告)号: | CN113872989A | 公开(公告)日: | 2021-12-31 |
发明(设计)人: | 赖宇阳;邓建锋;张丽娟;吴昊;王依云;冯国聪 | 申请(专利权)人: | 南方电网数字电网研究院有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 袁武 |
地址: | 510700 广东省广州市黄*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 ssl 协议 认证 方法 装置 计算机 设备 存储 介质 | ||
本申请涉及一种基于SSL协议的认证方法、装置、计算机设备和存储介质。方法包括:若确定客户端对服务器证书验证通过,则向客户端发送认证请求信息,并接收客户端根据所述认证请求信息返回的认证信息;根据认证信息,获取客户端的登录认证通过信息;根据登录认证通过信息,获取用户的交易请求信息;根据交易请求信息,获取客户端的交易认证通过信息。相较于相关技术中,由于将所有的用户密钥存储于认证端中,替代了传统的密钥存储器,可以避免因传统的密钥存储器USB KEY易丢失造成的安全隐患,提高了客户端认证的安全性。
技术领域
本申请涉及网络安全技术领域,特别是涉及一种基于SSL协议的认证方法、装置、计算机设备和存储介质。
背景技术
随着电子商务的发展和智能手持设备的日益普及,电子交易的安全问题已经成为用户关注的焦点。安全套接层SSL(Secure Socket Layer)协议为在线交易提供一个安全可靠的网络环境,使得它被广泛使用。SSL协议是互联网上最为常用的安全协议之一,SSL握手协议:它建立在SSL记录协议之上,由于在实际的数据传输开始前,对通讯双方进行身份认证、协商加密算法、交换加密密钥等。SSL协议能够利用证书验证服务器和用户的身份,并且对交互信息进行加密,协议使用的加密算法和密钥较为安全,能够防止被攻击者窃听。
然而,尽管提供了数据加密、身份验证和其他安全服务,SSL协议也只能够实现相对的安全。从它诞生的第一天起,对于SSL的攻击就层出不穷,SSL协议的各种安全隐患可能在这种攻击中导致用户遭受到巨大的经济损失,而SSL中间人攻击(Man In The Middle,MITM)就是一种常见的、危害大的利用SSL协议的安全漏洞来实现攻击的方式。中间人攻击,又称第三人攻击,它是一种“间接”的入侵攻击,它包括两个步骤,攻击者首先通过会话劫持的手段,使自已处于用户和服务器的中间人位置,以便获取用户和服务器之间的交互报文。随后,攻击者对用户的请求进行代理,从而获取用户的个人信息,利用用户的个人信息实现攻击。因此,如何提高SSL协议对中间人攻击的免疫能力、保证交易中敏感信息的安全已经成为研究信息安全问题的焦点。
在相关技术中,SSL协议的双证书认证机制可以有效防止中间人攻击,但是现有的SSL在对客户端进行认证时,用户的客户端的认证信息是通过传统的密钥存储器USB KEY来进行保密的,而传统的密钥存储器USB KEY携带不便,容易丢失,存在安全隐患。
发明内容
基于此,有必要针对上述技术问题,提供一种基于SSL协议的认证方法、装置、计算机设备和存储介质。
一种基于SSL协议的认证方法,所述方法包括:
若确定客户端对服务器证书验证通过,则向客户端发送认证请求信息,并接收客户端根据认证请求信息返回的认证信息;
根据认证信息,获取客户端的登录认证通过信息;
根据登录认证通过信息,获取用户的交易请求信息;
根据交易请求信息,获取客户端的交易认证通过信息。
在其中一个实施例中,向客户端发送认证请求信息之前,包括:
向客户端发送服务器证书,服务器证书用于指示客户端根据SSL协议,验证服务器证书是否合法;
若接收到客户端返回的验证合法消息,则确定客户端对服务器证书验证通过。
在其中一个实施例中,根据认证信息,获取客户端的登录认证信息,包括:
根据SSL协议解析认证信息,获取用户的身份信息;
根据身份信息,判断用户的是否为已登录用户;
若用户为已登录用户,则生成授权信息;
根据授权信息及用户的用户设置信息,获取用户的客户端证书;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南方电网数字电网研究院有限公司,未经南方电网数字电网研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111215343.6/2.html,转载请声明来源钻瓜专利网。