[发明专利]认证方法、装置、网关设备及计算机可读存储介质在审
申请号: | 202211616086.1 | 申请日: | 2022-12-15 |
公开(公告)号: | CN116232648A | 公开(公告)日: | 2023-06-06 |
发明(设计)人: | 李远 | 申请(专利权)人: | 北京安博通科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京弘权知识产权代理有限公司 11363 | 代理人: | 逯长明;孙亚芹 |
地址: | 100120 北京市西城*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 认证 方法 装置 网关 设备 计算机 可读 存储 介质 | ||
本发明实施例涉及网络安全技术领域,公开了一种认证方法、装置、网关设备及计算机可读存储介质,该方法应用于网关设备,包括:接收客户端发送的第一认证请求,第一认证请求由所述客户端基于包含加密数据的认证界面生成;向认证服务器发送所述第一认证请求,以使认证服务器对所述第一认证请求进行验证;在认证服务器通过对所述第一认证请求的验证后,接收所述客户端发送的第二认证请求,第二认证请求包括所述客户端的用户信息和所述加密数据;对所述客户端的用户信息和所述加密数据进行验证,以在所述客户端的用户信息和所述加密数据验证通过时,确定所述客户端认证成功。应用本发明的技术方案,能够提高用户认证的可靠性,确保网络安全。
技术领域
本发明实施例涉及网络安全技术领域,具体涉及一种认证方法、装置、网关设备及计算机可读存储介质。
背景技术
为了防止用户信息泄露、保障企业网络安全,在用户上网过程中对用户身份进行认证是十分必要的。
其中,无源认证方式是一种利用存放在云端或其他位置的认证服务器进行认证的方式,且这种方式设备成本较低、部署较为简便,已成为一种广泛使用的认证手段。然而,由于无源认证方式是将用户的认证信息发送至认证服务器进行认证的,所以很容易出现伪造认证报文来完成认证,造成大量虚假用户上线的问题,这对设备性能和网络安全等造成了很大的安全威胁。
发明内容
鉴于上述问题,本发明实施例提供了一种认证方法、装置、网关设备及计算机可读存储介质,用于解决现有技术中存在的认证方式造成的虚假用户泛滥的问题。
根据本发明实施例的一个方面,提供了一种认证方法,应用于网关设备,所述方法包括:接收客户端发送的第一认证请求,所述第一认证请求由所述客户端基于包含加密数据的认证界面生成,且所述第一认证请求包含所述加密数据;向认证服务器发送所述第一认证请求,以使所述认证服务器对所述第一认证请求进行验证;在所述认证服务器通过对所述第一认证请求的验证后,接收所述客户端发送的第二认证请求,所述第二认证请求包括所述客户端的用户信息和所述加密数据;对所述客户端的用户信息和所述加密数据进行验证,以在所述客户端的用户信息和所述加密数据验证通过时,确定所述客户端认证成功。
在一种可选的方式中,在接收客户端发送的第一认证请求之前,所述方法还包括:在接收到所述客户端发送的访问请求时,将随机数经过Argon2id算法加密,生成所述加密数据;向所述客户端发送包含所述加密数据的认证界面,以使所述客户端基于所述认证界面生成所述第一认证请求。
在一种可选的方式中,所述方法还包括:获取所述访问请求对应的第一待验证信息;将所述第一待验证信息与黑名单中的封禁信息进行比对;在确定所述第一待验证信息与所述黑名单中对应的封禁信息相同时,确定所述客户端认证不成功。
在一种可选的方式中,所述方法还包括:向云端服务器发送所述客户端的第二待验证信息,以使所述云端服务器将所述第二待验证信息与数据库中的封禁信息进行比对,生成比对结果;接收所述云端服务器发送的所述比对结果,在根据所述比对结果确定所述第二待验证信息与所述数据库中对应的封禁信息相同时,确定所述客户端认证不成功。
在一种可选的方式中,所述方法还包括:在接收到所述访问请求时,统计所述网关设备在预设时间段内接收到所述访问请求的累计频次;在所述累次频次大于频次阈值时,确定所述客户端认证不成功。
在一种可选的方式中,在所述认证服务器通过对所述第一认证请求的验证后,所述方法还包括:接收所述认证服务器发送的结果信息,并将所述结果信息发送至所述客户端,以使所述客户端向所述网关设备发送所述第二认证请求;其中,所述结果信息包括所述客户端验证通过的信息和所述客户端的身份信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安博通科技股份有限公司,未经北京安博通科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211616086.1/2.html,转载请声明来源钻瓜专利网。