访问请求验证方法及系统、授权信息生成方法、硬件设备

    公开(公告)号:CN103294938B

    公开(公告)日:2016-08-24

    申请号:CN201210049872.8

    申请日:2012-02-29

    CPC classification number: G06F21/31 G06F21/6218 G06F2221/2137

    Abstract: 本发明的实施方式总体上涉及信息处理领域,进一步本发明的实施方式涉及访问请求验证方法、授权信息生成方法、访问请求验证系统以及硬件设备。本发明的访问请求验证方法,包括:获取当前时钟信息;接收第一访问请求,其中所述第一访问请求包含第一输入码;以及基于所述当前时钟信息与所述第一输入码判断是否授权所述第一访问请求。相比于现有技术,本发明至少包含如下两个优势,首先本发明可以对授权进行更加细粒度和灵活的控制,其次本发明中基于时钟信息生成第一输入码或用于验证的密码,因此本发明可以实现离线验证管理。

    用于管理远程设备的方法和装置

    公开(公告)号:CN103684812A

    公开(公告)日:2014-03-26

    申请号:CN201210320842.6

    申请日:2012-08-31

    CPC classification number: H04L41/32 H04L41/0879 H04L43/0817

    Abstract: 本发明的各实施方式提供了用于管理远程设备的方法和装置。在本发明的一个实施方式中,提供了一种用于管理远程设备的方法,包括:基于远程设备的状态信息中的名称序列来获取第一标识符,第一标识符用于指示提供状态信息的模板;基于状态信息中的数值序列获取第二标识符;发送状态访问通知,状态访问通知至少包括第一标识符和第二标识符;以及响应于接收到激活状态访问通知的结果,基于第一标识符和第二标识符提供状态信息。在本发明的一个实施方式中,提供了一种用于管理远程设备的装置。

    访问请求验证方法及系统、授权信息生成方法、硬件设备

    公开(公告)号:CN103294938A

    公开(公告)日:2013-09-11

    申请号:CN201210049872.8

    申请日:2012-02-29

    CPC classification number: G06F21/31 G06F21/6218 G06F2221/2137

    Abstract: 本发明的实施方式总体上涉及信息处理领域,进一步本发明的实施方式涉及访问请求验证方法、授权信息生成方法、访问请求验证系统以及硬件设备。本发明的访问请求验证方法,包括:获取当前时钟信息;接收第一访问请求,其中所述第一访问请求包含第一输入码;以及基于所述当前时钟信息与所述第一输入码判断是否授权所述第一访问请求。相比于现有技术,本发明至少包含如下两个优势,首先本发明可以对授权进行更加细粒度和灵活的控制,其次本发明中基于时钟信息生成第一输入码或用于验证的密码,因此本发明可以实现离线验证管理。

    在网络应用环境下重构错误响应信息的设备和方法

    公开(公告)号:CN101877696A

    公开(公告)日:2010-11-03

    申请号:CN200910136965.2

    申请日:2009-04-30

    CPC classification number: H04L63/168 H04L63/1441

    Abstract: 本发明涉及网络应用访问技术,更具体地,涉及在具有网络应用防火墙(WAF)的网络应用环境下针对错误HTTP请求重构响应信息的设备和方法。本发明提供一种在网络应用环境下重新构建针对错误访问请求的响应信息的方法,包括下列步骤:响应于接收到针对所述错误访问请求的响应信息,获取所述错误访问请求要访问的网络应用的URL地址以及所述错误访问请求的出错参数信息;根据所获取的错误访问请求要访问的网络应用的URL地址获取响应信息模板;以及将所获取的错误访问请求的出错参数信息与所获取的响应信息模板合并以生成重新构建的针对错误访问请求的响应信息。

    为网络服务器的防火墙产生规则文件的方法和系统

    公开(公告)号:CN101631108A

    公开(公告)日:2010-01-20

    申请号:CN200810132452.X

    申请日:2008-07-16

    Abstract: 本发明公开了一种为网络服务器的防火墙产生规则文件的方法和系统,所述方法包括:拦截由所述网络服务器的网络应用为浏览器构建的响应;通过添加用于在被执行时捕获已嵌入在所述响应中的正则表达式及其相关的参数值的捕获代码来修改所述响应;将修改后的响应发送至所述浏览器;接收所述浏览器提交的请求以及由所述捕获代码捕获的至少一个正则表达式及其相关的参数值;根据接收的所述请求中包含的至少一个参数名及其相关的参数值以及接收的所述至少一个正则表达式及其相关的参数值,确定与同一个参数值相关的所述参数名和所述正则表达式,并且通过使用所确定的彼此相关的所述参数名和所述正则表达式作为过滤规则来配置防火墙的规则文件。

    保护网络应用数据的方法和系统

    公开(公告)号:CN101616008A

    公开(公告)日:2009-12-30

    申请号:CN200810127537.9

    申请日:2008-06-27

    CPC classification number: H04L63/123

    Abstract: 本发明公开了一种用于在服务器和客户端之间保护网络应用数据的系统和方法。该方法包括:备份由所述网络应用为所述客户端构建的响应;通过添加用于捕获所述客户端的用户操作和/或用户数据的捕获代码来修改所述响应;将修改后的响应发送至所述客户端;接收所述客户端提交的请求以及由所述捕获代码捕获的用户操作和/或用户数据;根据接收的由所述捕获代码捕获的用户操作和/或用户数据以及所述备份的响应来产生验证请求;根据所述验证请求验证所述客户端提交的请求;以及将经过验证的所述客户端提交的请求发送至所述服务器的网络应用。

    在网络应用环境下重构错误响应信息的设备和方法

    公开(公告)号:CN101877696B

    公开(公告)日:2014-01-08

    申请号:CN200910136965.2

    申请日:2009-04-30

    CPC classification number: H04L63/168 H04L63/1441

    Abstract: 本发明涉及网络应用访问技术,更具体地,涉及在具有网络应用防火墙(WAF)的网络应用环境下针对错误HTTP请求重构响应信息的设备和方法。本发明提供一种在网络应用环境下重新构建针对错误访问请求的响应信息的方法,包括下列步骤:响应于接收到针对所述错误访问请求的响应信息,获取所述错误访问请求要访问的网络应用的URL地址以及所述错误访问请求的出错参数信息;根据所获取的错误访问请求要访问的网络应用的URL地址获取响应信息模板;以及将所获取的错误访问请求的出错参数信息与所获取的响应信息模板合并以生成重新构建的针对错误访问请求的响应信息。

Patent Agency Ranking