[发明专利]基于U盾装置的Web网站的认证方法、装置及系统在审
申请号: | 201910257015.9 | 申请日: | 2019-04-01 |
公开(公告)号: | CN109889548A | 公开(公告)日: | 2019-06-14 |
发明(设计)人: | 戴新华;孙琪;杨武;陈兵 | 申请(专利权)人: | 中国工商银行股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 王涛;任默闻 |
地址: | 100140 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 验证信息 随机数 验证请求信息 服务器 客户端 发送 认证 接收客户端 装置及系统 转发 网页 客户个人信息 服务器通信 非法网站 加密验证 请求信息 认证结果 有效地 防范 | ||
本发明公开了一种基于U盾装置的Web网站的认证方法、装置及系统,该系统包括:客户端,与U盾装置及服务器通信,用于获取验证信息,并将验证信息发送至U盾装置,接收U盾装置发送的验证请求信息,并将验证请求信息转发至服务器,以使服务器对当前网页进行认证,U盾装置,用于接收客户端发送的验证信息,加密验证请求信息,将第一随机数与客户端转发的由所述服务器生成的第二随机数进行对比;服务器,用于接收客户端发送的验证请求信息,根据验证信息对当前网页进行认证。根据认证结果,生成第二随机数,并将第二随机数通过客户端转发至U盾装置。本发明可以有效地防范非法网站对客户个人信息的侵害。
技术领域
本发明涉及互联网安全技术领域,特别是基于银行系统的互联网安全技术,具体涉及一种基于U盾装置的Web网站的认证方法、装置及系统。
背景技术
随着互联网电商平台的兴起,网络交流量爆发式增长,有相当多的用户通过网络购物。在进行网上银行转账、线上交易结算时,用户都有可能遇到非法网站所设置的陷阱。目前的电商平台和网上银行采取了客户验证、交易验证、抗抵赖及传输加密等技术手段,从一定程度上提高了网络交易的安全性。但非法网站冒充官方等有效网站套取用户账户、密码,并造成客户资金损失的事情仍时有发生。针对此类问题目前的方法主要是提醒用户注意鉴别钓鱼网站,但多数用户由于专业知识、经验的缺乏,安全意识不高,难以鉴别非法网站,导致用户个人信息泄露、财产损失等问题。
发明内容
针对现有技术中的问题,本发明提供的方法、装置及系统能够认证Web网站的登录页面、支付页面,并将认证结果提示给用户,该方法安全可靠,可以有效地防范钓鱼网站等其他非法网站对用户个人信息的侵害。
为解决上述技术问题,本发明提供以下技术方案:
第一方面,本发明提供一种基于U盾装置的Web网站的认证方法,包括:
应用于客户端,获取验证信息,并将验证信息发送至U盾装置,其中,验证信息包括用户在当前网页的信息录入请求对应的会话标识数据及当前网页统一资源定位符数据。
接收U盾装置发送的验证请求信息,并将验证请求信息转发至服务器,以使服务器对当前网页进行认证,其中,验证请求信息由U盾装置对产生的第一随机数、U盾装置的序列号及验证信息加密后得到。
一实施例中,如果服务器对当前网页认证通过,转发由服务器发送的心跳信息至U盾装置,并转发由U盾装置所反馈的响应信息至服务器。
应用于U盾装置,接收客户端发送的验证信息,其中,验证信息包括用户在当前网页的信息录入请求对应的会话标识数据及当前网页统一资源定位符数据;
加密验证请求信息,其中,验证请求信息由对预设的第一随机数、序列号及验证信息加密后得到;并通过客户将验证请求信息发送至服务器;
将第一随机数与客户端转发的由服务器生成的第二随机数进行对比。
一实施例中,如果U盾装置对当前网页认证通过,根据从客户端接收的心跳信息生成响应信息,并将响应信息通过客户端转发至服务器,其中心跳信息由服务器生成。
应用于服务器,接收客户端发送的验证请求信息,其中,验证请求信息由对预设的第一随机数、序列号及验证信息加密后得到;验证信息包括用户在当前网页的信息录入请求对应的会话标识数据及当前网页统一资源定位符数据;
根据验证信息对当前网页进行认证。
根据认证结果,生成第二随机数,并将第二随机数通过客户端转发至U盾装置。
一实施例中,如果服务器对当前网页认证通过,发送心跳信息至客户端,并接收由客户端转发的由U盾装置发出响应信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国工商银行股份有限公司,未经中国工商银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910257015.9/2.html,转载请声明来源钻瓜专利网。