用户认证方法、装置、设备及存储介质制造方法及图纸

技术编号:40422827 阅读:22 留言:0更新日期:2024-02-20 22:42
本申请提供一种用户认证方法、装置、设备及存储介质,涉及互联网安全技术领域。该方法通过获取包括登陆账号、登陆密码和登陆时间的用户登陆信息,在身份信息数据库中检索匹配,并在检测到匹配成功后,将登陆时间转化为时间戳数据,作为第一间定序列,并通过获取登陆页面的标签信息生成第二间定序列,根据登陆密码中的不同类型的数据信息生成对应的第一参照序列和第二参照序列后,将第一间定序列和第一间定序列分别与各对应的第一参照序列和第二参照序列进行一致性校验,并基于获取的各对应校验结果生成session数据文件,从而降低了session数据文件被伪造的可能性,并加强了用户登录和session数据文件的联系,提高了企业网站中的内部信息安全性。

【技术实现步骤摘要】

本申请涉及互联网安全,具体涉及一种用户认证方法、装置、设备及存储介质


技术介绍

1、企业网站服务端在完成对用户的身份验证后会发送一个包含用户名称和密码的session文件给用户所在的客户端,以实现全局对话。

2、在现有技术中session文件通常仅根据用户的身份信息进行简单加密,当用户想要访问隐私数据时,企业网站服务端通常根据客户端发送的用户session文件中的账户名称确定是否具有权限,因此session文件存在因用户账号名称泄露,导致被盗取和伪造的风险,如通过使用burpsuite爆破后台的方式避开登录认证后,通过伪造的session文件访问企业网站服务端中的隐私数据,从而导致企业网站中的内部信息存在安全风险。

3、因此现有技术在进行客户端与服务器进行对话时,由于session文件的简单加密,从而在企业网站中的内部信息安全方面仍有所欠缺。


技术实现思路

1、本申请提供一种用户认证方法、装置、设备及存储介质,用以解决现有技术在进行客户端与服务器进行对话时,由于session文件的简本文档来自技高网...

【技术保护点】

1.一种用户认证方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述根据所述用户登陆信息在身份信息数据库中检索匹配,包括:

3.根据权利要求1所述的方法,其特征在于,所述获取登陆页面的标签信息,根据所述标签信息生成第二间定序列,包括:

4.根据权利要求1所述的方法,其特征在于,所述根据所述登陆密码中的字母和数字生成对应的第一参照序列和第二参照序列,包括:

5.根据权利要求4所述的方法,其特征在于,所述将所述第一间定序列和所述第一参照序列进行一致性校验,包括:

6.根据权利要求5所述的方法,其特征在于,...

【技术特征摘要】

1.一种用户认证方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述根据所述用户登陆信息在身份信息数据库中检索匹配,包括:

3.根据权利要求1所述的方法,其特征在于,所述获取登陆页面的标签信息,根据所述标签信息生成第二间定序列,包括:

4.根据权利要求1所述的方法,其特征在于,所述根据所述登陆密码中的字母和数字生成对应的第一参照序列和第二参照序列,包括:

5.根据权利要求4所述的方法,其特征在于,所述将所述第一间定序列和所述第一参照序列进行一致性校验,包括:

...

【专利技术属性】
技术研发人员:白龙杨晓春高飞王亚斌尹超孙世键郝健朱开达颜秉宏张雅君
申请(专利权)人:中国联合网络通信集团有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1