[发明专利]一种请求处理方法、装置、设备及存储介质在审
申请号: | 202111481469.8 | 申请日: | 2021-12-06 |
公开(公告)号: | CN114338033A | 公开(公告)日: | 2022-04-12 |
发明(设计)人: | 郭路路 | 申请(专利权)人: | 北京达佳互联信息技术有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L67/565 |
代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 申健 |
地址: | 100085 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 请求 处理 方法 装置 设备 存储 介质 | ||
本公开关于一种请求处理方法、装置、设备及存储介质,涉及信息安全技术领域,以至少解决相关技术中服务器无法对异常访问正确响应的问题。该方法包括:接收客户端发送的目标访问请求,目标访问请求包括第一校验字段以及访问参数,第一校验字段是客户端根据访问参数以及包括第一动态密钥的第一校验规则生成的;第一动态密钥为存储于客户端中的动态密钥;根据访问参数以及包括第二动态密钥的第二校验规则,生成第二校验字段;第二动态密钥为存储于服务器中的动态密钥;若第一校验字段与第二校验字段一致,则响应目标访问请求。
技术领域
本公开涉及信息安全技术领域,尤其涉及一种请求处理方法、装置、设备及存储介质。
背景技术
相关技术中,对访问请求的处理方法是:当服务器在短时间内接收到某个互联网协议(internet protocol,IP)地址的多个访问请求时,可以确定该IP地址对应的终端异常访问服务器,此时可以禁止该IP地址访问服务器,以避免异常访问的情况。
但是,由于实际中,上述方法可能会造成对异常访问服务器的错误判断,进而造成错误响应。例如,正常用户的终端也可能在短时间内向服务器多次发送访问请求,因此这种处理方法有可能错误禁止正常用户的终端的访问权限,从而影响正常用户对服务器的访问。
发明内容
本公开提供一种请求处理方法、装置、设备及存储介质,以至少解决相关技术中无法对异常访问服务器正确响应的问题。本公开的技术方案如下:
根据本公开实施例的第一方面,提供一种请求处理方法,应用于服务器,该方法包括:接收客户端发送的目标访问请求,目标访问请求包括第一校验字段以及访问参数,第一校验字段是客户端根据访问参数以及包括第一动态密钥的第一校验规则生成的;第一动态密钥为存储于客户端中的动态密钥;根据访问参数以及包括第二动态密钥的第二校验规则,生成第二校验字段;第二动态密钥为存储于服务器中的动态密钥;若第一校验字段与第二校验字段一致,则响应目标访问请求。
可选的,上述根据访问参数以及包括第二动态密钥的第二校验规则,生成第二校验字段,包括:根据第二校验规则,对访问参数中的至少一个参数加密,生成目标密钥;目标密钥用于标识访问参数的至少一个参数;基于目标密钥对访问参数加密,生成第二校验字段。
可选的,上述根据第二校验规则,对访问参数中的至少一个参数加密,生成目标密钥,包括:将访问参数中的至少一个参数转换为数字字符串,生成基础密钥;根据第二动态密钥对基础密钥进行签名加密,生成目标密钥。
可选的,上述将访问参数中的至少一个参数转换为数字字符串,生成基础密钥,包括:对至少一个参数中访问地址参数的内容进行格式转换,得到第一数字字符串,并将第一数字字符串确定为基础密钥。
可选的,上述将访问参数中的至少一个参数转换为数字字符串,生成基础密钥,包括:对至少一个参数中访问地址参数的内容进行格式转换,得到第一数字字符串;对至少一个参数中客户端版本参数的内容进行格式转换,得到第二数字字符串;对第一数字字符串以及第二数字字符串进行异或运算,生成基础密钥。
可选的,上述基于目标密钥对访问参数加密,生成第二校验字段,包括:根据目标密钥对访问参数中的每一参数进行签名,生成每一参数各自对应的签名参数;拼接每一参数和每一参数对应的签名参数,生成每一参数对应的第二子校验字段;拼接访问参数所包括的参数对应的第二子校验字段,生成第二校验字段。
可选的,上述根据访问参数以及包括第二动态密钥的第二校验规则,生成第二校验字段,包括:在访问参数满足预设条件的情况下,根据访问参数以及第二校验规则,生成第二校验字段;预设条件包括:访问参数中访问地址参数的路径格式通过验证、访问参数中请求内容的内容格式通过验证、访问地址参数对应的访问频率小于预设阈值以及访问参数中的令牌信息通过验证中的一个或多个。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京达佳互联信息技术有限公司,未经北京达佳互联信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111481469.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:数据文件的存储方法及数据安全代理
- 下一篇:一种高温燃气温度测量装置