[发明专利]基于openresty动态口令代理网关的实现方法有效
申请号: | 201811488974.3 | 申请日: | 2018-12-06 |
公开(公告)号: | CN109587140B | 公开(公告)日: | 2021-11-30 |
发明(设计)人: | 付强 | 申请(专利权)人: | 四川长虹电器股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 成都虹桥专利事务所(普通合伙) 51124 | 代理人: | 李凌峰 |
地址: | 621000 四*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出一种基于openresty动态口令代理网关的实现方法,属于信息安全领域。本发明解决了目前有些网站存在着弱口令访问业务服务器,使得个人或企业的信息存在着被非法访问的风险的问题,其技术方案要点为:通过代理网关对流向服务器的流量进行拦截,判断其是否经过动态口令认证,如果经过了动态口令认证,则代理网关以原弱口令访问业务网站,否则,跳转到动态认证页面。本发明的有益效果是:可以在不改变业务的前提下,通过代理网关的设置,增强了网站的安全性,实现了透明部署,通过修改返回页面以提供良好的交互性。 | ||
搜索关键词: | 基于 openresty 动态 口令 代理 网关 实现 方法 | ||
【主权项】:
1.基于openresty动态口令代理网关的实现方法,其特征在于,包括如下步骤:步骤1、客户端第一次请求访问业务服务器时,客户端从代理网关得到认证界面,输入收取动态口令方式,发送给代理网关;步骤2、代理网关生成随机口令,把动态口令方式和随机动态口令以键值对存入内存,调用短信网关接口,将随机动态口令发送给客户端;步骤3、客户端将动态口令方式和得到的随机动态口令发送给代理网关;步骤4、代理网关在内存中查找并判断是否收到随机动态口令,如果没有找到,则跳转到动态认证页面,进入步骤1,如果找到,则将请求代理到业务服务器,即客户端以原弱密码访问业务服务器,当得到业务服务器的响应时,代理网关生成一个全局唯一序列,记为UUID,以UUID=“XXXXXX”键值存入响应头cookie和内存中,同时在响应体中嵌入“退出”的链接的脚本语言,去除原始退出链接;步骤5、已经通过认证的用户再次访问时,请求中带有UUID=“XXXXXX”键值的cookie;步骤6、代理服务器在内存中查找UUID=“XXXXXX”,如果找到,则将请求代理到业务服务器,得到业务服务器的响应,将UUID=“XXXXXX”键值存入响应头cookie,同时在响应体中嵌入“退出”的链接;如果没有找到,返回认证界面,进入步骤1;步骤7、当用户点击“退出”链接时,带有UUID=“XXXXXX”键值的cookie被发送到代理服务器,代理服务器清除内存中的相应值,当用户再次访问时,进入步骤6。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川长虹电器股份有限公司,未经四川长虹电器股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811488974.3/,转载请声明来源钻瓜专利网。