标识码验证方法、系统、网关设备和存储介质技术方案

技术编号:30765271 阅读:29 留言:0更新日期:2021-11-10 12:23
本发明专利技术涉及通信安全技术领域,提供一种标识码验证方法、系统、网关设备和存储介质。所述标识码验证方法应用于网关节点,包括:响应于一标识码的访问请求,获取所述访问请求携带的所述标识码的访问信息;对所述访问信息进行验证,获得所述标识码是否可信的验证结果;若所述验证结果指示所述标识码可信,转发所述访问请求;若所述验证结果指示所述标识码不可信,拦截所述访问请求。本发明专利技术通过在网关节点放行访问请求前对标识码进行验证,实现主动精准的防护,从源头解决因用户无法分辨标识码真伪而带来的安全隐患问题。带来的安全隐患问题。带来的安全隐患问题。

【技术实现步骤摘要】
标识码验证方法、系统、网关设备和存储介质


[0001]本专利技术涉及通信安全
,具体地说,涉及一种标识码验证方法、系统、网关设备和存储介质。

技术介绍

[0002]工业标识可赋予实体物品,如产品、零部件、机器设备等和虚拟资产,如模型、算法、工艺等唯一的身份标识,实现工业互联网的数据流通和信息交互。工业标识的现有注册量已非常庞大,深度融入到生产生活中。用户通过扫描工业标识,即能进入相关服务,十分便捷。
[0003]工业标识表现为二维码等标识码形式,容易被伪造。目前已出现不法者通过伪造标识码进行网络钓鱼攻击的情况,此类攻击非常隐蔽,用户常常无法辨别标识码的真伪,危害极大。目前针对标识码钓鱼攻击的防护技术有以下几类:
[0004]技术一:用户在网站预留信息,访问时回显辨别;此类技术需要用户逐一系统注册、登录、预留信息,操作繁琐,无法规模化推广,且页面预留信息可被复制伪造,无法从根源上杜绝标识码钓鱼攻击。
[0005]技术二:通过PC(PersonalComputer,个人计算机)端和手机端同时访问,进行截图比对辨别;此类本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种标识码验证方法,其特征在于,应用于网关节点,包括:响应于一标识码的访问请求,获取所述访问请求携带的所述标识码的访问信息;对所述访问信息进行验证,获得所述标识码是否可信的验证结果;若所述验证结果指示所述标识码可信,转发所述访问请求;若所述验证结果指示所述标识码不可信,拦截所述访问请求。2.如权利要求1所述的标识码验证方法,其特征在于,所述对所述访问信息进行验证,获得所述标识码是否可信的验证结果,包括:通过一预存可信访问信息的访问凭证表验证所述访问信息;当所述访问信息与所述访问凭证表中的一条可信访问信息匹配,获得指示所述标识码可信的验证结果;当所述访问凭证表中不存在与所述访问信息匹配的可信访问信息,获得指示所述标识码不可信的验证结果。3.如权利要求2所述的标识码验证方法,其特征在于,所述通过一预存可信访问信息的访问凭证表验证所述访问信息,包括:生成携带所述访问信息的验证请求,发送至存储所述访问凭证表的标识可信验证模块,以使所述标识可信验证模块根据所述访问信息查询所述访问凭证表并返回查询结果;根据返回的所述查询结果,获得所述验证结果。4.如权利要求2所述的标识码验证方法,其特征在于,所述通过一预存可信访问信息的访问凭证表验证所述访问信息,包括:生成所述访问凭证表的调取请求,发送至存储所述访问凭证表的标识可信验证模块,以使所述标识可信验证模块返回所述访问凭证表;根据所述访问信息查询返回的所述访问凭证表,获得所述验证结果。5.如权利要求3或4所述的标识码验证方法,其特征在于,所述标识可信验证模块与所述网关节点共同部署于第二代融合网络CN2中;或者所述标识可信验证模块与所述网关节点跨网络部署,并通过可信信道连接。6.如权利要求3或4所述的标识码验证...

【专利技术属性】
技术研发人员:刘伟李凯那中丽张敏胡晓娟胡文志
申请(专利权)人:中国电信股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1