[发明专利]访问控制方法及装置在审
申请号: | 201710518068.2 | 申请日: | 2017-06-29 |
公开(公告)号: | CN107241341A | 公开(公告)日: | 2017-10-10 |
发明(设计)人: | 赵岘 | 申请(专利权)人: | 北京五八信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京同立钧成知识产权代理有限公司11205 | 代理人: | 杨贝贝,刘芳 |
地址: | 100083 北京市海淀区学清*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 访问 控制 方法 装置 | ||
1.一种访问控制方法,其特征在于,应用于主服务器对应的代理服务器,所述方法包括:
接收终端设备发送的、对第三方服务器进行访问的第一访问请求;
向所述终端设备发送所述主服务器的证书,以使所述终端设备对所述证书进行验证;
向所述第三方服务器请求获取所述第一访问请求对应的目标数据;
在确定所述终端设备对接收到的证书验证通过后,接收所述终端设备发送的私钥,并根据接收到的所述私钥对所述目标数据进行加密,并向所述终端设备发送加密后的目标数据,其中,所述私钥为所述终端设备根据接收到的证书对随机数加密得到的,用于指示所述终端设备对所述证书验证通过。
2.根据权利要求1所述的方法,其特征在于,所述第一访问请求中包括所述目标数据的统一资源定位符URL地址,相应的,向所述第三方服务器请求获取所述第一访问请求对应的目标数据,包括:
根据所述URL地址,向所述第三方服务器发送数据获取请求;
接收所述第三方服务器发送的、通过预设加密算法加密的数据;
根据所述预设加密算法对应的解密算法解密所述数据,得到所述目标数据。
3.一种访问控制方法,其特征在于,应用于终端设备,所述终端设备中安装有应用程序,所述方法包括:
在向代理服务器发送对第三方服务器进行访问的第一访问请求之后,接收所述代理服务器发送的主服务器的证书,所述主服务器为所述应用程序对应的服务器;
根据所述终端设备中的预设证书库和/或所述应用程序中内置的预设证书,对接收到的证书进行验证,其中,所述预设证书为内置在所述应用程序中的所述主服务器的证书。
4.根据权利要求3所述的方法,其特征在于,在向代理服务器发送对第三方服务器进行访问的第一访问请求之前,还包括
接收用户对第三方访问接口的点击操作;
获取所述第三方访问接口对应的所述第三方服务器;
确定向所述第三方服务器的标识在预设服务器标识集合中。
5.根据权利要求4所述的方法,其特征在于,若确定所述第三方服务器不在所述预设服务器标识集合中,所述方法包括:
向所述第三方服务器发送第二访问请求;
接收所述第三方服务器发送的、所述第三方服务器的证书;
确定对接收到的所述第三方服务器的证书验证通过。
6.根据权利要求4-5任一项所述的方法,其特征在于,根据所述终端设备中的预设证书库和/或所述应用程序中内置的预设证书,对接收到的证书进行验证,包括:
根据所述预设证书库中的证书,对接收到的证书进行验证;
若验证未通过,则判断所述预设证书与接收到的证书是否相同,若是,则对接收到的证书验证通过,若否,则对接收到的证书验证未通过。
7.一种访问控制装置,其特征在于,应用于主服务器对应的代理服务器,包括接收模块、发送模块、获取模块和加密模块,其中,
所述接收模块用于,接收终端设备发送的、对第三方服务器进行访问的第一访问请求;
所述发送模块用于,向所述终端设备发送所述主服务器的证书,以使所述终端设备对所述证书进行验证;
所述获取模块用于,向所述第三方服务器请求获取所述第一访问请求对应的目标数据;
所述加密模块用于,在确定所述终端设备对接收到的证书验证通过后,接收所述终端设备发送的私钥,并根据接收到的所述私钥对所述目标数据进行加密,其中,所述私钥为所述终端设备根据接收到的证书对随机数加密得到的,用于指示所述终端设备对所述证书验证通过;
所述发送模块还用于,向所述终端设备发送加密后的目标数据。
8.根据权利要求7所述的装置,其特征在于,所述第一访问请求中包括所述目标数据的统一资源定位符URL地址,相应的,所述获取模块具体用于:
根据所述URL地址,向所述第三方服务器发送数据获取请求;
接收所述第三方服务器发送的、通过预设加密算法加密的数据;
根据所述预设加密算法对应的解密算法解密所述数据,得到所述目标数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京五八信息技术有限公司,未经北京五八信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710518068.2/1.html,转载请声明来源钻瓜专利网。