[发明专利]一种于因特网中传递伺服器端追踪记录的方法无效

专利信息
申请号: 00105201.2 申请日: 2000-03-29
公开(公告)号: CN1315700A 公开(公告)日: 2001-10-03
发明(设计)人: 刘培欣 申请(专利权)人: 怡申科技股份有限公司
主分类号: G06F15/16 分类号: G06F15/16;G06F13/14
代理公司: 柳沈知识产权律师事务所 代理人: 杨梧,朱勤
地址: 台湾省*** 国省代码: 台湾;71
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 因特网 传递 伺服器 追踪 记录 方法
【说明书】:

因特网的兴起带动了电子商务的蓬勃发展,许多企业体纷纷搭上此电子商务热潮,将企业的交易行为改由电子化方式模拟,一方面可降低企业营运成本及提升企业经营效率,另一方面则可借由因特网带来可观的潜在消费者,进而提高企业知名度与商机。

而于因特网中,超文件传输协定(Hyper text Transmission Protocol;HTTP)是常用的通讯协定,HTTP是种非连接导向(connectionless)的通讯协定,于此HTTP协定中,发信端与受信端间并无一条专用(dedicated)资料频道供封包依序地于该资料频道中传送,此时发信端仅负责将封包传向受信端即可,如果封包有遗失,受信端必须检测此问题并要求重送。所以,当网页伺服器(web server)的应用程序,欲追踪与控管使用者连线的来源与状态时,就必须有额外的机制加以辅佐。举例而言,当一位使用者进入某一网路电子商店欲从事物品购买时,在该电子商店的一第一网页内买了一电脑,在电子商店的另一第二网页内买了一打印机,该电子商务必须知道在该第一网页中与该第二网页中的两个购买行为均由同一使用者所为,且必须维持其购买行为的一致性与连贯性。

于旧有的HTPP通讯协定中,则提供两种认证(authentication)方法来达成上述目的,第一种为基本认证法(basic),另一种为进阶认证法(digest),使客户端与伺服器可以维持沟通的一致性与连贯性。然而以上两种方法均需要透过客户端的浏览器协助,在传送HTTP请求时于标头(header)中夹带使用者密码的讯息,伺服器于接收到该使用者密码后就可以加以处理辨认使用者的身份。惟两种方法的不同点在于,基本认证法(basic)于传送密码等资料时不会先经过编码的动作,而进阶认证法(digest)则是将密码先经编码后再由客户端传给伺服器。

上述的方式吾人称之为客户端追踪资料(client side cookie,CSC),因为该追踪资料(指使用者的密码资料)是由客户端所产生,并于发出HTTP请求中夹带于标头之内,有些浏览器甚至会把客户端追踪资料直接存在使用者的磁盘中,以备下次连线使用。倘若该客户端追踪资料于传送过程中遭受盗取,或存于该磁盘内的该追踪资料遭到不当窜改,伺服器端就可能是接收到不正确的讯息,进而造成网路安全上的严重漏洞。

有鉴于此,本发明的目的是提出一种于因特网中,传递伺服器端追踪记录的方法,可以借由伺服器端程序的处理,由该伺服器自动产生该追踪资料(server side cookie,SSC),而不须由使用者自行输入使用者名称或密码,该伺服器端追踪资料亦不须储存于浏览器内。如此即可解决CSC的网路安全漏洞的缺失。

本发明的另一目的是提供一伺服器端追踪记录方法,该伺服器端追踪资料是夹带于统一资源地址(Universal Resource Location;URL)中,该伺服器端追踪资料可是对应一伺服器中的目录路径名称,亦可是对应一伺服器中的文件名称,亦就是对应一共同网关介面(Common Gateway Interface;CGI)参数,该追踪资料可完全由伺服器产生,由伺服器编码,以确保资料的安全。

本发明提供的一种于因特网中,传递一伺服器端追踪记录的方法,该因特网至少包含一伺服器与一客户端,该客户端向该伺服器发出一请求,要求该伺服器传送一第一网页予该客户端,该第一网页包含至少一超连结,该方法包含:(1)该伺服器检查该请求是否包含该伺服器端追踪记录;(2)倘若该请求未包含该伺服器端追踪记录则:(a)该伺服器产生该伺服器端追踪记录的一预设值;(b)将该预设值植入该超连结内,使该第一网页转变成一第二网页;(c)传送该第二网页予该客户端;(3)倘若该请求已包含该伺服器端追踪记录,则:(d)将该伺服器端追踪记录植入该超连结内,使该第一网页转变成一第三网页;(e)传送该第三网页予该客户端。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于怡申科技股份有限公司,未经怡申科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/00105201.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top