当前位置: 首页 > 专利查询>王锐专利>正文

一种提供绑定保护的社工库查询系统技术方案

技术编号:13773069 阅读:68 留言:0更新日期:2016-09-29 22:02
本发明专利技术公开了一种提供绑定保护的社工库查询系统,用户提交绑定请求给社工库服务器后,社工库服务器向该待保护对象地址发送一验证码,用户随后从待保护对象中获得验证码,然后通过客户端提供给账号服务器,账号服务器采用第三方服务器,账号服务器获得验证码后将验证码和用户账号ID发送给社工库服务器,社工库服务器验证来自账号服务器信息,然后将该待保护对象地址与账号ID绑定,绑定成功后,任何对该待保护对象地址的查询请求都须能证明该请求者是该账号ID拥有者,否则请求将被社工库服务器拒绝,本发明专利技术可以让用户通过绑定操作保护数据,当用户利用该系统将自己待保护对象地址进行绑定后,就可以保护自己的泄漏信息不被其他人查询。

【技术实现步骤摘要】

本专利技术涉及网络
,具体为一种提供绑定保护的社工库查询系统,应用于社工库查询服务。
技术介绍
随着网络技术的飞速发展,社工库查询系统也得到了较快发展,目前,各种社工库查询系统不断涌现,但是,目前存在的技术是普通的社工库系统,比如,用户输入邮件地址,社工库接口将该信息发送到服务器端查询并返回相应的结果。但是,这种普通的社工库系统具有以下缺点,比如,这种查询方式让任何人都可以查询任何邮件地址对应的泄漏密码,黑客经常利用这些社工库查询受害人的泄漏密码,而他们唯一需要提供的就是受害人的邮件地址。因此,这种普通的社工库查询系统安全性比较低,难以真正的保护用户的隐私。
技术实现思路
本专利技术的目的在于提供一种提供绑定保护的社工库查询系统,以解决上述
技术介绍
中提出的问题。为实现上述目的,本专利技术提供如下技术方案:一种提供绑定保护的社工库查询系统,其包括社工库服务器、账号服务器、客户端、待保护对象服务器和它们之间的通信协议,其特征在于,该系统用于保护用户所需待保护对象的地址相关的泄漏数据时,用户首先提交绑定请求给所述社工库服务器后,所述社工库服务器向该待保护对象地址发送一个验证码,用户随后从待保护对象中获得验证码,然后通过所述客户端提供给所述账号服务器,所述账号服务器采用第三方的服务器,账号服务器获得该验证码后将验证码和用户账号ID发送给所述社工库服务器,所述社工库服务器验证来自账号服务器的信息,然后将该待保护对象的地址与账号ID绑定,绑定成功后,任何对该待保 护对象地址的查询请求都必须能证明该请求者是该账号ID的拥有者,否则请求将被社工库服务器拒绝。进一步,作为优选,所述账号服务器为微信服务器或者由社工库提供的账号服务器。进一步,作为优选,能证明该请求者是该账号ID的拥有者的方法是通过账号服务器发送的请求并附带账号ID。进一步,作为优选,待保护对象的地址相关的泄漏数据包括泄漏密码、泄漏源和泄漏时间。进一步,作为优选,所述客户端为电脑或者智能手机进一步,作为优选,待保护对象地址为邮件地址,待保护对象服务器为相应的邮件服务器。进一步,作为优选,待保护对象地址为短信地址,待保护对象服务器为相应的短信服务器。与现有技术相比,本专利技术的有益效果是:本专利技术提供的一种提供绑定保护的社工库查询系统,可以让用户通过绑定操作保护自己的泄漏数据,当用户利用该系统将自己的待保护对象地址进行绑定后,就可以保护自己的泄漏信息不被其他人查询,如果账号服务器是第三方账号服务器如微信服务器,用户无需在社工库服务器上创建账号即可获得这种保护,其只需要有一个第三方账号如微信账号即可,另外,第三方账号服务器在向社工库服务器提供账号ID时可以提供一个匿名ID(该ID不是真实用户名),从而使得透露给社工库服务器的数据极少。附图说明图1为本专利技术的结构流程示意图;具体实施方式下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行 清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。请参阅图1,以下以对邮件地址相关数据进行保护为例,进行详细介绍,一种提供绑定保护的社工库查询系统,其包括社工库服务器、账号服务器、客户端(电脑或者智能手机)、邮件服务器和它们之间的通信协议,假设用户有一个邮件地址john@a.com,他想保护和这个邮件地址相关的泄漏数据(如泄漏密码、泄漏源、泄漏时间等),不让其他用户查询,其利用本专利技术的系统进行保护时,其可以请求绑定该邮件地址。具体流程见图1,如图所示,当用户提交绑定请求给社工库服务器后,社工库服务器向该邮件地址发送一个验证码,用户随后从邮箱中获得验证码,然后通过某个客户端提供给账号服务器,账号服务器可以是第三方的服务器如微信服务器或者由社工库提供的账号服务器,账号服务器获得该验证码后将验证码和用户账号ID发送给社工库服务器,社工库服务器验证该信息来自账号服务器,然后将该邮件地址与账号ID绑定,绑定成功后,任何对该邮件地址的查询请求都必须能证明该请求者是该账号ID的拥有者(如通过账号服务器发送的请求并附带账号ID),否则请求将被社工库服务器拒绝。此外,本系统不仅支持邮件地址绑定,也支持电话号码绑定,绑定电话号码的流程与图1非常相似,只需将邮件服务器替换成短信服务器即可。当用户将自己的邮件地址都进行绑定后,就可以保护自己的泄漏信息不被其他人查询。如果账号服务器是第三方账号服务器如微信服务器,用户无需在社工库服务器上创建账号即可获得这种保护。他只需要有一个第三方账号如微信账号即可。另外,第三方账号服务器在向社工库服务器提供账号ID时可以提供一个匿名ID(该ID不是真实用户名),从而使得透露给社工库服务器的数据极少。尽管已经示出和描述了本专利技术的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本专利技术的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本专利技术的范围由所附权利要求及其等同物限定。本文档来自技高网...

【技术保护点】
一种提供绑定保护的社工库查询系统,其包括社工库服务器、账号服务器、客户端、待保护对象服务器和它们之间的通信协议,其特征在于,该系统用于保护用户所需待保护对象的地址相关的泄漏数据时,用户首先提交绑定请求给所述社工库服务器后,所述社工库服务器向该待保护对象地址发送一个验证码,用户随后从待保护对象中获得验证码,然后通过所述客户端提供给所述账号服务器,所述账号服务器采用第三方的服务器,账号服务器获得该验证码后将验证码和用户账号ID发送给所述社工库服务器,所述社工库服务器验证来自账号服务器的信息,然后将该待保护对象的地址与账号ID绑定,绑定成功后,任何对该待保护对象地址的查询请求都必须能证明该请求者是该账号ID的拥有者,否则请求将被社工库服务器拒绝。

【技术特征摘要】
1.一种提供绑定保护的社工库查询系统,其包括社工库服务器、账号服务器、客户端、待保护对象服务器和它们之间的通信协议,其特征在于,该系统用于保护用户所需待保护对象的地址相关的泄漏数据时,用户首先提交绑定请求给所述社工库服务器后,所述社工库服务器向该待保护对象地址发送一个验证码,用户随后从待保护对象中获得验证码,然后通过所述客户端提供给所述账号服务器,所述账号服务器采用第三方的服务器,账号服务器获得该验证码后将验证码和用户账号ID发送给所述社工库服务器,所述社工库服务器验证来自账号服务器的信息,然后将该待保护对象的地址与账号ID绑定,绑定成功后,任何对该待保护对象地址的查询请求都必须能证明该请求者是该账号ID的拥有者,否则请求将被社工库服务器拒绝。2.根据权利要求1所述的一种提供绑定保护的社工库查询系统,其特征在于:所...

【专利技术属性】
技术研发人员:王锐
申请(专利权)人:王锐
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1