【技术实现步骤摘要】
鉴权方法、装置、设备及计算机可读存储介质
本公开涉及互联网
,尤其涉及一种鉴权方法、装置、设备及计算机可读存储介质。
技术介绍
随着互联网技术的普及和网络服务的复杂程度不断增加,传统技术中将所有计算任务都放到服务器的运行模式造成服务器的负载越来越高。为了解决上述问题,网络服务的管理员可以将部分或者全部的计算任务放在终端设备中执行,以降低服务器的负载。例如,可以采用WebAssembly(wasm)技术将计算任务保存在wasm文件中,作为算法文件部署至终端设备。在计算任务通过算法文件部署至终端设备的情况下,由于源代码完全交给终端设备控制,会存在计算任务被非法调用的问题。
技术实现思路
本公开实施例提供一种鉴权方法、装置、设备及计算机可读存储介质,能够提升鉴权过程中的安全性,进而,通过本公开实施例提供的鉴权方法可以有效的避免计算任务被非法调用。本公开实施例的技术方案是这样实现的:本公开实施例提供一种鉴权方法,应用于终端,包括:根据第一时间戳对待验证信息进行加密,得到第一密文;向服务器发送 ...
【技术保护点】
1.一种鉴权方法,其特征在于,应用于终端,包括:/n根据第一时间戳对待验证信息进行加密,得到第一密文;/n向服务器发送携带所述第一密文和所述第一时间戳的鉴权请求;/n接收所述服务器发送的与所述鉴权请求对应的鉴权响应;所述鉴权响应携带第二密文和第二时间戳;/n根据所述第二时间戳对所述第二密文进行解密,得到所述服务器对所述待验证信息的鉴权结果。/n
【技术特征摘要】
1.一种鉴权方法,其特征在于,应用于终端,包括:
根据第一时间戳对待验证信息进行加密,得到第一密文;
向服务器发送携带所述第一密文和所述第一时间戳的鉴权请求;
接收所述服务器发送的与所述鉴权请求对应的鉴权响应;所述鉴权响应携带第二密文和第二时间戳;
根据所述第二时间戳对所述第二密文进行解密,得到所述服务器对所述待验证信息的鉴权结果。
2.根据权利要求1所述的方法,其特征在于,所述根据第一时间戳对待验证信息进行加密,得到第一密文,包括:
根据所述第一时间戳和预设的密钥生成算法生成第一密钥;
根据所述第一密钥对所述待验证信息进行加密,得到所述第一密文。
3.根据权利要求2所述的方法,其特征在于,所述根据所述第一时间戳和预设的密钥生成算法生成第一密钥,包括:
对所述第一时间戳进行第一变换处理,得到第一参数;
对预设的初始密钥和所述第一参数进行第二变换处理,得到所述第一密钥。
4.根据权利要求1所述的方法,其特征在于,所述根据所述第二时间戳对所述第二密文进行解密,得到所述服务器对所述待验证信息的鉴权结果,包括:
根据所述第二时间戳和预设的密钥生成算法生成第二密钥;
根据所述第二密钥对所述第二密文进行解密,得到所述服务器对所述待验证信息的鉴权结果。
5.根据权利要求4所述的方法,其特征在于,所述根据所述第二时间戳和预设的密钥生成算法生成第二密钥,包括:
对所述第二时间戳进行第一变换处理,得到第二参数;
对预设的初始密钥和所述第二参数进行第二变换处理,得到所述第二密钥。
6.根据权利要求1至5任一项所述的方法,其特征在于,在所述根据第一时间戳对待验证信息进行加密,得到第一密文的步骤之前,所述方法还包括:
接收针对算法文件的初始化请求;所述初始化请求用于请求调用所述算法文件中的算法任务。
7.根据权利要求1至6任一项所述的方法,其特征在于,所述方法还包括:
根据所述鉴权结果确定算法文件的初始化结果;
所述根据所述鉴权结果确定所述算法文件的初始化结果,包括:
在所述鉴权结果为通过的情况下,确定所述算法文件的初始化结果为初始化成功,允许所述终端调用所述算法文件中的算法任务;
在所述鉴权结果为未通过的情况下,确定所述算法文件的初始化结果为初始化失败,禁止所述终端调用所述算法文件中的算法任务。
8.根据权利要求7所述的方法,其特征在于,所述方法还包括:
确定所述鉴权结果的状态信息;
所述根据所述鉴权结果确定所述算法文件的初始化结果,包括:
在所述鉴权结果为有效状态的情况下,根据所述鉴权结果确定所述算法文件的初始化结果。
9.根据权利要求8所述的方法,其特征在于,所述方法还包括:
向所述服务器发送时间同步请求,接收所述服务器发送的时间同步响应,根据所述时间同步响应进行所述终端与所述服务器之间的时间同步;
所述确定所述鉴权结果的状态信息,包括:
在得到所述鉴权结果的情况下,获取进行时间同步后所述终端的系统时间作为第三时间戳;
根据所述第三时间戳和所述第二时间戳确定所述鉴权结果的状态信息。
10.根据权利要求9所述的方法,其特征在于,所述根据所述第三时间戳和所述第二时间戳确定所述鉴权结果的状态信息,包括:
在所述第三时间戳与所述第二时间戳之间的时间间隔未超出所述有效时间阈值的情况下,确定所述鉴权结果为有效状态。
11.根据权利要求1至9任一项所述的方法,其特征在于,所述待验证信息包括以下至少之一:当前域名、随机校验码和用户输入的身份标识。
12.一种鉴权方法,其特征在于,应用于服务器,包括:
接收终端发送的携带第一密文和...
【专利技术属性】
技术研发人员:董俊晨,赵代平,欧华富,索玉文,王求元,
申请(专利权)人:北京市商汤科技开发有限公司,
类型:发明
国别省市:北京;11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。