[发明专利]基于openresty动态口令代理网关的实现方法有效

专利信息
申请号: 201811488974.3 申请日: 2018-12-06
公开(公告)号: CN109587140B 公开(公告)日: 2021-11-30
发明(设计)人: 付强 申请(专利权)人: 四川长虹电器股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 成都虹桥专利事务所(普通合伙) 51124 代理人: 李凌峰
地址: 621000 四*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明提出一种基于openresty动态口令代理网关的实现方法,属于信息安全领域。本发明解决了目前有些网站存在着弱口令访问业务服务器,使得个人或企业的信息存在着被非法访问的风险的问题,其技术方案要点为:通过代理网关对流向服务器的流量进行拦截,判断其是否经过动态口令认证,如果经过了动态口令认证,则代理网关以原弱口令访问业务网站,否则,跳转到动态认证页面。本发明的有益效果是:可以在不改变业务的前提下,通过代理网关的设置,增强了网站的安全性,实现了透明部署,通过修改返回页面以提供良好的交互性。
搜索关键词: 基于 openresty 动态 口令 代理 网关 实现 方法
【主权项】:
1.基于openresty动态口令代理网关的实现方法,其特征在于,包括如下步骤:步骤1、客户端第一次请求访问业务服务器时,客户端从代理网关得到认证界面,输入收取动态口令方式,发送给代理网关;步骤2、代理网关生成随机口令,把动态口令方式和随机动态口令以键值对存入内存,调用短信网关接口,将随机动态口令发送给客户端;步骤3、客户端将动态口令方式和得到的随机动态口令发送给代理网关;步骤4、代理网关在内存中查找并判断是否收到随机动态口令,如果没有找到,则跳转到动态认证页面,进入步骤1,如果找到,则将请求代理到业务服务器,即客户端以原弱密码访问业务服务器,当得到业务服务器的响应时,代理网关生成一个全局唯一序列,记为UUID,以UUID=“XXXXXX”键值存入响应头cookie和内存中,同时在响应体中嵌入“退出”的链接的脚本语言,去除原始退出链接;步骤5、已经通过认证的用户再次访问时,请求中带有UUID=“XXXXXX”键值的cookie;步骤6、代理服务器在内存中查找UUID=“XXXXXX”,如果找到,则将请求代理到业务服务器,得到业务服务器的响应,将UUID=“XXXXXX”键值存入响应头cookie,同时在响应体中嵌入“退出”的链接;如果没有找到,返回认证界面,进入步骤1;步骤7、当用户点击“退出”链接时,带有UUID=“XXXXXX”键值的cookie被发送到代理服务器,代理服务器清除内存中的相应值,当用户再次访问时,进入步骤6。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川长虹电器股份有限公司,未经四川长虹电器股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201811488974.3/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top