web应用的安全校验系统及方法技术方案

技术编号:45748806 阅读:20 留言:0更新日期:2025-07-08 21:41
本申请公开了一种web应用的安全校验系统及方法,涉及通信安全技术领域,所述的web应用的安全校验系统的安全校验证书中涵盖了用户的硬件指纹,所以针对常见的网络请求攻击方式有天然的豁免性,攻击者就算获取了session或者token的情况下依旧无法伪造硬件指纹。就算获取到了硬件指纹,也无法获取到用户客户端上安装的安全校验证书,因此有了很强的信息安全保障。同时,通过安全校验证书以及代理服务器,可以把浏览器携带的证书内容直接转发到应用服务器,由于此转发仅发生在应用服务器上,攻击者无法通过外在的请求拦截获取,进一步地提高了安全性。

【技术实现步骤摘要】

本申请涉及通信安全,尤其涉及web应用的安全校验系统及方法


技术介绍

1、随着互联网技术的发展,web应用已经深入到人们生活的方方面面,成为不可或缺的一部分。而由于web应用的开放性和复杂性,以及网络环境的动态变化,其面临着多种多样的安全威胁。

2、在面对安全威胁时,常规的安全校验通常是基于session或token进行,这种方式在用户账号密码泄露的情况下是无法做到身份识别的,在sessionid或者token被截获的情况下,攻击者可能假冒用户身份进行操作。


技术实现思路

1、本申请的主要目的在于提供一种web应用的安全校验系统及方法,旨在解决现有的web应用安全校验的安全系数较低的技术问题。

2、为实现上述目的,本申请提出一种web应用的安全校验系统,所述系统包括:客户端、代理服务器与应用服务器;

3、所述客户端,用于在第一登录请求中第一安全校验证书的授权校验不通过时,获取硬件指纹;

4、所述客户端,还用于基于所述硬件指纹发起申请证书请求,在管理员接收到所述本文档来自技高网...

【技术保护点】

1.一种web应用的安全校验系统,其特征在于,所述系统包括:客户端、代理服务器与应用服务器;

2.如权利要求1所述的web应用的安全校验系统,其特征在于,

3.如权利要求2所述的web应用的安全校验系统,其特征在于,所述客户端中安装有硬件指纹插件;

4.如权利要求3所述的web应用的安全校验系统,其特征在于,所述客户端,还用于在第一登录请求中第一安全校验证书的授权校验不通过时,向所述硬件指纹插件发送硬件指纹请求以获取硬件指纹。

5.如权利要求3所述的web应用的安全校验系统,其特征在于,所述硬件指纹插件,还用于向所述客户端申请硬件信息访问权...

【技术特征摘要】

1.一种web应用的安全校验系统,其特征在于,所述系统包括:客户端、代理服务器与应用服务器;

2.如权利要求1所述的web应用的安全校验系统,其特征在于,

3.如权利要求2所述的web应用的安全校验系统,其特征在于,所述客户端中安装有硬件指纹插件;

4.如权利要求3所述的web应用的安全校验系统,其特征在于,所述客户端,还用于在第一登录请求中第一安全校验证书的授权校验不通过时,向所述硬件指纹插件发送硬件指纹请求以获取硬件指纹。

5.如权利要求3所述的web应用的安全校验系统,其特征在于,所述硬件指纹插件,还用于向所述客户端申请硬件信息访问权限;

6.一种web应用的安全校验方法,其特征在于,所述方法应用于如权利要...

【专利技术属性】
技术研发人员:李荣健
申请(专利权)人:深圳鼎信通达股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1