[发明专利]一种Web安全防护方法及系统有效
申请号: | 201810783425.2 | 申请日: | 2018-07-17 |
公开(公告)号: | CN108924146B | 公开(公告)日: | 2021-02-09 |
发明(设计)人: | 陈洋 | 申请(专利权)人: | 烽火通信科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L12/26;H04L1/00 |
代理公司: | 武汉智权专利代理事务所(特殊普通合伙) 42225 | 代理人: | 彭程程 |
地址: | 430000 湖北省武*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种Web安全防护方法及系统,涉及Web安全防护实现技术,基于家庭网关,方法包括:预先设置一个匹配表,其包括表单名称和表单对应的合法数据模式;Web服务器在浏览器读取的表单中增加一个随机会话id,Web客户端在修改后表单的数据中增加CRC码;Web服务器收到浏览器提交的修改后表单,依次检查随机会话id和CRC码,再检查所述表单的数据在所述匹配表中是否存在合法数据模式,若所述表单有一项检查不通过,则丢弃所述表单。本发明在不影响性能的前提下,降低修改工作量和修改成本,提供简单可靠的Web安全防护。 | ||
搜索关键词: | 一种 web 安全 防护 方法 系统 | ||
【主权项】:
1.一种Web安全防护方法,基于家庭网关,其特征在于,包括:预先设置一个匹配表,其包括表单名称和表单对应的合法数据模式;Web服务器在浏览器读取的表单中增加一个随机会话id,Web客户端在修改后表单的数据中增加CRC码;Web服务器收到浏览器提交的修改后表单,依次检查随机会话id和CRC码,再检查所述表单的数据在所述匹配表中是否存在合法数据模式,若所述表单有一项检查不通过,则丢弃所述表单。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于烽火通信科技股份有限公司,未经烽火通信科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810783425.2/,转载请声明来源钻瓜专利网。