[发明专利]一种用于防止CSRF攻击的方法和设备有效
申请号: | 201010580357.3 | 申请日: | 2010-11-30 |
公开(公告)号: | CN102480490A | 公开(公告)日: | 2012-05-30 |
发明(设计)人: | 童强国;D·S·梅利克谢申;牛刚 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京市中咨律师事务所 11247 | 代理人: | 于静;杨晓光 |
地址: | 美国*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本公开提供了一种用于防止CSRF攻击的设备和方法,其中方法包括拦截客户端浏览器向服务器发送的请求;生成令牌;生成对请求的响应;将令牌插入到对请求的响应中;以及向客户端浏览器发送插入了令牌的对请求的响应。通过本公开的设备和方法,确保用户通过客户端浏览器访问资源的请求中都被插入了令牌,通过验证请求中令牌是否有效来确保请求是由用户本人发出的,从而防止了CSRF攻击。 | ||
搜索关键词: | 一种 用于 防止 csrf 攻击 方法 设备 | ||
【主权项】:
一种用于防止CSRF攻击的设备,包括:请求拦截模块,用于拦截客户端浏览器向服务器发送的请求;令牌生成模块,用于生成令牌;响应生成模块,用于生成对请求的响应;令牌插入模块,用于将令牌插入到对请求的响应中;以及响应发送模块,用于向客户端浏览器发送插入了令牌的对请求的响应。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010580357.3/,转载请声明来源钻瓜专利网。
- 上一篇:映射业务流的方法和ONT
- 下一篇:矩阵式通用输入输出引脚的测试装置