[发明专利]一种鉴权方法及装置在审
| 申请号: | 201611094464.9 | 申请日: | 2016-12-02 |
| 公开(公告)号: | CN106487812A | 公开(公告)日: | 2017-03-08 |
| 发明(设计)人: | 杨彩亮 | 申请(专利权)人: | 努比亚技术有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 工业和信息化部电子专利中心11010 | 代理人: | 于小凤 |
| 地址: | 518057 广东省深圳市南山区高新区北环大道9018*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明提出一种鉴权方法及装置,旨在解决现有技术中存在的CSRF攻击问题。该鉴权方法包括在对客户端进行身份鉴权之后,接收客户端发送的会话请求消息;从会话请求消息中获取会话标识信息;判断会话标识信息与预先保存的本次会话标识是否一致,如果一致,则响应会话请求消息,否则不响应会话请求消息,在响应会话请求消息后,生成客户端的下一次会话标识信息,下一次会话标识与本次会话标识不同,该方案对CSRF攻击起到了有效的防范作用,提高了客户端与服务端会话的安全性。 | ||
| 搜索关键词: | 一种 方法 装置 | ||
【主权项】:
一种鉴权方法,其特征在于,所述方法包括:在对客户端进行身份鉴权之后,接收所述客户端发送的会话请求消息;从所述会话请求消息中获取会话标识信息;判断所述会话标识信息与预先保存的本次会话标识是否一致,如果一致,则响应所述会话请求消息,否则不响应所述会话请求消息,在响应所述会话请求消息后,生成所述客户端的下一次会话标识信息,所述下一次会话标识与所述本次会话标识不同。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于努比亚技术有限公司,未经努比亚技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611094464.9/,转载请声明来源钻瓜专利网。
- 上一篇:多容器间通信的方法及装置
- 下一篇:工控网络安全检测系统及检测方法





