发明名称 一种互联网上防非法访问的公开URL加密编码方法
摘要 本发明提出了一种互联网上用于防止URL任意信息获取攻击的编码方法,关键地设计了一种基于快速对称加密编码的数字码与字符串码的隐秘编码方法。基于一套自主设计的快速转换、混淆加密处理,编码方法对源数字码进行四轮加密后获得隐秘字符串码,保护URL中敏感数字信息不被任意获取访问。该发明包括:服务器端对URL中的敏感数字信息进行加密编码从而生成公开URL;用户使用公开URL发出访问请求;服务器端读取用户URL访问请求时,首先对其中含有的隐秘字符串参数进行解码,若解码结果正确,则给予正常请求响应,否则认为其为非法攻击,不予正常响应,或作其它进一步处理。本发明方法加解码速度快、安全强度较高,具有较强的抗URL任意访问攻击能力,对于URL中的参数篡改访问攻击无需额外数据库比对操作,实现效率高。
申请公布号 CN105282090A 申请公布日期 2016.01.27
申请号 CN201410247360.1 申请日期 2014.06.03
申请人 江南大学 发明人 谢振平;孙桃;孙盛博;刘渊;周鹏程;夏鸿斌;陈丽芳
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 代理人
主权项 一种互联网上防非法访问的公开URL加密编码方法,其特征在于,包括: a)服务器端对URL中含有的敏感数字码进行快速加密编码转换成隐秘字符串码后生成公开URL; b)服务器端响应用户的URL访问请求时,对其中的字符串码参数进行解码识别; c)若解码识别结果正确,则给予正常资源访问响应,否则不予正常响应,认为其为非常访问攻击,并可作其它进一步处理。 
地址 214122 江苏省无锡市蠡湖大道1800号