发明名称 |
请求消息的安全校验方法、系统和装置 |
摘要 |
本发明提出一种请求消息的安全校验方法,包括以下步骤:客户端生成请求消息,并在请求消息中添加客户端的设备信息;客户端根据请求消息中的关键字段和设备信息生成密钥,并将密钥添加至请求消息;客户端将请求消息发送至服务器,以供服务器根据请求消息中的关键字段、设备信息及密钥对客户端进行安全校验。本发明通过服务器和客户端对比密钥来判断请求消息的合法性,可以使用HTTP完成,简洁的同时保证了服务的安全性。本发明还公开了一种请求消息的安全校验系统、一种客户端、一种服务器和一种请求消息的安全校验方法。 |
申请公布号 |
CN104065624A |
申请公布日期 |
2014.09.24 |
申请号 |
CN201310092783.6 |
申请日期 |
2013.03.21 |
申请人 |
北京百度网讯科技有限公司 |
发明人 |
赵建涛;杜洪先 |
分类号 |
H04L29/06(2006.01)I;H04L29/08(2006.01)I;H04L9/06(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
北京清亦华知识产权代理事务所(普通合伙) 11201 |
代理人 |
宋合成 |
主权项 |
一种请求消息的安全校验方法,其特征在于,包括以下步骤:客户端生成请求消息,并在所述请求消息中添加所述客户端的设备信息;所述客户端根据所述请求消息中的关键字段和所述设备信息生成密钥,并将所述密钥添加至所述请求消息;以及所述客户端将所述请求消息发送至服务器,以供所述服务器根据所述请求消息中的关键字段、设备信息及所述密钥对所述客户端进行安全校验。 |
地址 |
100085 北京市海淀区上地十街10号百度大厦2层 |