[发明专利]一种终端数据验证方法、装置、介质及电子设备有效
申请号: | 201810549332.3 | 申请日: | 2018-05-31 |
公开(公告)号: | CN110557353B | 公开(公告)日: | 2023-08-08 |
发明(设计)人: | 戚华南 | 申请(专利权)人: | 北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京律智知识产权代理有限公司 11438 | 代理人: | 王卫忠;袁礼君 |
地址: | 100195 北京市海淀区杏石口路6*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 终端 数据 验证 方法 装置 介质 电子设备 | ||
本发明实施例提供了一种终端数据验证方法、装置、介质及电子设备,该方法包括:对接收到的响应数据进行解析,获得第一验证信息和终端数据;对所述终端数据运算,生成第二验证信息;基于所述第一验证信息和所述第二验证信息实现所述终端数据的验证。本发明实施例的技术方案能够通过去掉服务器端的第三方证书或客户端验证对服务器的依赖,减轻了服务器的负担,实现了简单、经济、高效的终端数据验证。
技术领域
本发明涉及计算机技术领域,具体而言,涉及一种终端数据验证方法及一种客户端及服务器。
背景技术
随着信息技术的高速发展,网络安全、数据真实性面临严峻的挑战,目前互联网上普遍使用安全网络协议(HTTPS,Hyper Text Transfer Protocol over Secure SocketLayer),其方式需要申请安全套接层(SSL,Secure Sockets Layer)证书,在服务端专门部署并且有使用时间限制以及多次握手逻辑验证过程,或者专用的服务器端软件进行嵌入式或者多次交互方式进行验证网页内容是否被篡改,这两种方式都是需要借助第三方服务,代价都相对高。所以基于服务端和客户端(网页端)不需要借助第三方和二次交互验证技术便被推出,这种方法可以简单有效的防止暴力篡改网络网页信息、防止灌水等行为,有必要可以上报信息至服务端或重新请求数据等方式做出应对措施。
如图1所示,现有网页防篡改的原理包括HTTPS技术在内的检测技术和软件在服务端使用证书或算法进行加密或比较,然后把比较的结果作为依据来识别客户端(网页)数据是否被篡改,这样完成验证过程。
而上述现有技术方案存在如下技术缺陷:服务器端需要申请并安装SSL证书,并为这个产生的公钥、私钥、随机key进行额外的计算和存储开销,SSL证书有过期时间,维护成本高,交互相对复杂,对传输数据每次进行服务端加密和客户端解密,两端成本都比较高。
需要说明的是,在上述背景技术部分公开的信息仅用于加强对本发明的背景的理解,因此可以包括不构成对本领域普通技术人员已知的现有技术的信息。
发明内容
本发明实施例的目的在于提供一种终端数据验证方法以及一种客户端和服务器,进而至少在一定程度上克服由于相关技术的限制和缺陷而导致的网页防篡改维护成本高、交互复杂等一个或者多个问题。
本发明实施例的其他特性和优点将通过下面的详细描述变得显然,或部分地通过本发明的实践而习得。
根据本发明实施例的第一方面,提供一种终端数据验证方法,包括:
客户端对接收到的响应数据进行解析,获得第一验证信息和终端数据;
对终端数据运算,生成第二验证信息;
将第一验证信息和第二验证信息进行对比,生成比较结果,基于比较结果实现终端数据的验证。
在本发明的一些实施例中,基于前述方案,上述客户端对接收到的响应数据进行解析,获得第一验证信息和终端数据,包括:
客户端对接收到的响应数据解析,在客户端页面加载解析后获得的数据;
通过预设的页面脚本,获取在客户端页面加载的终端数据。
在本发明的一些实施例中,基于前述方案,上述对终端数据运算,生成第二验证信息,包括:
客户端通过使用与服务器生成第一验证信息相同的运算方式,对终端数据进行运算,生成第二验证信息。
在本发明的一些实施例中,基于前述方案,上述将第一验证信息和第二验证信息进行对比,生成比较结果,基于比较结果实现终端数据的验证,包括:
当第一验证信息与第二验证信息一致时,确定终端数据未被篡改,展示终端数据;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司,未经北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810549332.3/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置