网站链路安全性验证方法、装置、计算机设备及存储介质制造方法及图纸

技术编号:20119170 阅读:17 留言:0更新日期:2019-01-16 12:18
本发明专利技术公开一种网站链路安全性验证方法、装置、计算机设备及存储介质,包括:获取由终端发送的网站链接信息,网站链接信息包括链路参数信息和验证信息;识别链路参数信息与验证信息,按照预设规则分别匹配链路参数信息和验证信息,生成匹配结果信息,匹配结果信息包括被认定为非法链路信息或合法链路信息;当匹配结果信息为合法链路信息时,发送执行指令至终端,以控制在终端上的显示网站连接信息所映射的网站页面。本发明专利技术通过同时对链路上的参数信息和验证信息进行匹配,判断是否为合法链路信息,验证方式较现有技术更为复杂,使链路更为安全;且能判断链路的相关参数是否有经过修改,对不安全的链路信息进行管制。

Web Link Security Verification Method, Device, Computer Equipment and Storage Media

The invention discloses a website link security verification method, device, computer equipment and storage medium, including acquiring website link information sent by terminal, website link information including link parameter information and verification information, identifying link parameter information and verification information, matching link parameter information and verification information respectively according to preset rules, and generating matching result information. Matching result information includes illegal link information or legitimate link information. When the matching result information is legitimate link information, execution instructions are sent to the terminal to control the website pages mapped by displaying the website connection information on the terminal. By matching the parameter information and verification information on the link at the same time, the method of verification is more complex than the existing technology, which makes the link more secure, and can judge whether the relevant parameters of the link have been modified to control the unsafe link information.

【技术实现步骤摘要】
网站链路安全性验证方法、装置、计算机设备及存储介质
本专利技术涉及信息推送
,具体而言,本专利技术涉及一种网站链路安全性验证方法、装置、计算机设备及存储介质。
技术介绍
随着互联网的发展,企业在进行销售、宣传以及管理运作上都会依赖于互联网,但是互联网在进行数据传输的时候,或者用于读取数据的网站的链路在传播过程中,容易被专业的黑客攻击进行修改,从而导致某些数据的不准确。故在使用互联网进行交易统计的时候,需要确保链路的安全。不同销售渠道投放的产品形态、投保规则、销售利益结算方式都不相同,当不同的链路中的参数被修改后,容易导致接入的数据发生篡改。
技术实现思路
本专利技术的目的旨在至少能解决上述的技术缺陷之一,公开一种网站链路安全性验证方法、装置、计算机设备及存储介质,能够根据同时对链路上的参数信息和验证信息进行一一匹配,来判断是否为合法链路信息,达到确保链路安全的目的。为了达到上述目的,本专利技术公开一种网站链路安全性验证方法,包括:获取由终端发送的网站链接信息,所述网站链接信息包括链路参数信息和验证信息;识别所述链路参数信息与所述验证信息,按照预设规则分别匹配所述链路参数信息和所述验证信息,生成匹配结果信息,所述匹配结果信息包括被认定为非法链路信息或合法链路信息;当所述匹配结果信息为合法链路信息时,发送执行指令至所述终端,以控制在所述终端上的显示所述网站连接信息所映射的网站页面。进一步的,所述参数信息包括终端的物理地址,所述预设规则包括:判断所述终端的物理地址是否包含在第一数据库中,所述第一数据库包括具有查看权限的所有的物理地址的集合;当所述终端的物理地址包括在所述第一数据库中时,定义所述网站链路为一级安全链路信息;否则,定义为不安全链路信息。进一步的,所述预设规则包括:判断所述验证信息是否包含在第二数据库进行中,所述第二数据库中包括符合验证规则的验证码集合库;当所述验证信息包含在所述第二数据库中,定义所述网站链路为二级安全链路信息,否则,定义为不安全链路信息。进一步的,所述第二数据库中包括与所述验证码集合库相匹配关联的网站业务内容编码集合库;参数信息包括第一网站业务内容编码,所述预设规则包括:在定义所述网站链路为安全链路之后,获取所述第二数据库中与所述验证信息相关联的第二网站业务内容编码;判断所述第一网站业务内容编码与第二网站业务内容编码是否一致;当第一网站业务内容编码与第二网站业务内容编码一致,定义为允许被打开的三级安全链路信息;否则,定义为不安全链路信息。进一步的,所述合法链路信息包括所述三级安全链路信息,所述非法链路信息包括所述不安全链路信息。进一步的,所述网站业务内容编码集合库包括网站的业务类型编码、产品类型编码和/或商业规则编码。进一步的,将所述匹配结果信息中非法链路信息记录在黑名单中。一种网站链路安全性验证装置,包括:获取模块:用于获取由终端发送的网站链接信息,所述网站链接信息包括链路参数信息和验证信息;处理模块:用于识别所述链路参数信息与所述验证信息,按照预设规则分别匹配所述链路参数信息和所述验证信息,生成匹配结果信息,所述匹配结果信息包括被认定为非法链路信息或合法链路信息;执行模块:用于执行当所述匹配结果信息为合法链路信息时,发送执行指令至所述终端,以控制在所述终端上的显示所述网站连接信息所映射的网站页面。进一步的,所述参数信息包括终端的物理地址,还包括:第一判断模块:用于匹配所述终端的物理地址是否包含在第一数据库中,所述第一数据库包括具有查看权限的所有的物理地址的集合;第一执行模块:用于当所述终端的物理地址包括在所述第一数据库中时,定义所述网站链路为一级安全链路信息;否则,定义为不安全链路信息。进一步的,还包括:第二判断模块:用于判断将所述验证信息是否包含在第二数据库中,所述第二数据库包括符合验证规则的验证码集合库;第二执行模块:用于执行当所述验证信息包含在所述验证码集合库中,定义所述网站链路为二级安全链路信息,否则,定义为不安全链路信息。进一步的,所述第二数据库中包括与所述验证码集合库相匹配关联的网站业务内容编码集合库;参数信息包括第一网站业务内容编码,还包括:第一获取模块:用于在定义所述网站链路为二级安全链路之后,获取所述第二数据库中与所述验证信息相关联的第二网站业务内容编码;第三判断模块:判断所述第一网站业务内容编码与第二网站业务内容编码是否一致;第三执行模块:用于当第一网站业务内容编码与第二网站业务内容编码一致,定义为允许被打开的三级安全链路信息;否则,定义为不安全链路信息。进一步的,所述合法链路信息包括所述三级安全链路信息,所述非法链路信息包括所述不安全链路信息。进一步的,所述网站业务内容编码集合库包括网站的业务类型编码、产品类型编码和/或商业规则编码。进一步的,还包括记录模块:用于将所述匹配结果信息中非法链路信息记录在黑名单中。本专利技术还公开一种计算机设备,包括存储器和处理器,所述存储器中存储有计算机可读指令,所述计算机可读指令被所述处理器执行时,使得所述处理器执行如上述任一项所述的网站链路安全性验证方法的步骤。本专利技术还公开一种存储有计算机可读指令的存储介质,所述计算机可读指令被一个或多个处理器执行时,使得一个或多个处理器执行上述任一项所述的网站链路安全性验证方法的步骤。本专利技术的有益效果是:1)本方案提出了一种网站链路安全性验证方法,该方法通过同时对链路上的参数信息和验证信息进行一一匹配,来判断是否为合法链路信息,较现有技术的单纯只判断验证信息的方式,验证方式更为复杂,使链路更为安全;2)本申请的控制方法,不仅能判断链路的安全性,还能判断链路的相关参数是否有经过修改,通过记录至黑名单的形式,对不安全的链路信息进行管制;3)链路信息中嵌入网站业务内容编码,将该网站业务内容编码与验证信息相互映射,在验证过程中对上述信息进行一一验证,从而避免非法用户篡改相关业务参数,维护网站的合法权益。本专利技术附加的方面和优点将在下面的描述中部分给出,这些将从下面的描述中变得明显,或通过本专利技术的实践了解到。附图说明本专利技术上述的和/或附加的方面和优点从下面结合附图对实施例的描述中将变得明显和容易理解,其中:图1为本专利技术网站链路安全性验证方法流程图;图2为本专利技术本身专利技术中其中一种预设规则控制方法流程图;图3为本专利技术网站链路安全性验证装置框图;图4为本专利技术计算机设备基本结构框图。具体实施方式下面详细描述本专利技术的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,仅用于解释本专利技术,而不能解释为对本专利技术的限制。本
技术人员可以理解,除非特意声明,这里使用的单数形式“一”、“一个”、“所述”和“该”也可包括复数形式。应该进一步理解的是,本专利技术的说明书中使用的措辞“包括”是指存在所述特征、整数、步骤、操作、元件和/或组件,但是并不排除存在或添加一个或多个其他特征、整数、步骤、操作、元件、组件和/或它们的组。应该理解,当我们称元件被“连接”或“耦接”到另一元件时,它可以直接连接或耦接到其他元件,或者也可以存在中间元件。此外,这里使用的“连接”或“耦接”可以包括无线连接或无线耦接。这里使用的措辞“和/或”包括本文档来自技高网
...

【技术保护点】
1.一种网站链路安全性验证方法,其特征在于,包括:获取由终端发送的网站链接信息,所述网站链接信息包括链路参数信息和验证信息;识别所述链路参数信息与所述验证信息,按照预设规则分别匹配所述链路参数信息和所述验证信息,生成匹配结果信息,所述匹配结果信息包括被认定为非法链路信息或合法链路信息;当所述匹配结果信息为合法链路信息时,发送执行指令至所述终端,以控制在所述终端上的显示所述网站连接信息所映射的网站页面。

【技术特征摘要】
1.一种网站链路安全性验证方法,其特征在于,包括:获取由终端发送的网站链接信息,所述网站链接信息包括链路参数信息和验证信息;识别所述链路参数信息与所述验证信息,按照预设规则分别匹配所述链路参数信息和所述验证信息,生成匹配结果信息,所述匹配结果信息包括被认定为非法链路信息或合法链路信息;当所述匹配结果信息为合法链路信息时,发送执行指令至所述终端,以控制在所述终端上的显示所述网站连接信息所映射的网站页面。2.根据权利要求1所述的网站链路安全性验证方法,其特征在于,所述链路参数信息包括终端的物理地址,所述预设规则包括:判断所述终端的物理地址是否包含在第一数据库中,所述第一数据库包括具有查看权限的物理地址的集合;当所述终端的物理地址包括在所述第一数据库中时,定义所述网站链路为一级安全链路信息;否则,定义为不安全链路信息。3.根据权利要求2所述的网站链路安全性验证方法,其特征在于,所述预设规则包括:判断所述验证信息是否包含在第二数据库中,所述第二数据库包括符合验证规则的验证码集合库;当所述验证信息包含在所述第二数据库中,定义所述网站链路为二级安全链路信息;否则,定义为不安全链路信息。4.根据权利要求3所述的网站链路安全性验证方法,其特征在于,所述第二数据库中包括与所述验证码集合库相匹配关联的网站业务内容编码集合库;链路参数信息包括第一网站业务内容编码,所述预设规则包括:在定义所述网站链路为二级安全链路之后,获取所述第二数据库中与所述验证信息相关联的第二网站业务内容编码;判断所述第一网站业务内容编码与第二网站业务内容编码是否一致;当第一网站业务内容编码与第二网站业务内容编码一致,定义为允许被打开的三级安全链路信息;否则,定...

【专利技术属性】
技术研发人员:方星
申请(专利权)人:中国平安人寿保险股份有限公司
类型:发明
国别省市:广东,44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1