发明名称 一种安全的移动widget访问网络资源方法
摘要 本发明公开了一种安全的移动widget访问网络资源方法,首先,定义了访问单元的格式,从而确保访问单元格式的统一;其次,制定了访问单元的执行规则,使用户代理根据访问单元标记的内容决定是否执行该访问单元,即是否执行访问请求,保证了不执行非法访问请求;最后,制定了允许访问的规则,用户代理根据该规则可以决定是否许可访问请求,保证了不许可非法的访问请求,进一步确保了访问的安全性。
申请公布号 CN101958896A 申请公布日期 2011.01.26
申请号 CN201010290575.3 申请日期 2010.09.25
申请人 浙江大学 发明人 张少斌;陈天洲;吴明晖;颜晖;楼学庆
分类号 H04L29/06(2006.01)I;H04L29/08(2006.01)I;G06F9/44(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 杭州宇信知识产权代理事务所(普通合伙) 33231 代理人 张宇娟
主权项 一种安全的移动widget访问网络资源方法,其特征在于包括如下步骤:(1)定义访问单元访问单元包括源和子域两个属性,移动widget通过访问单元发出访问网络资源的请求;(2)制定访问单元的执行规则如果源的值是单一的星号(*),或者源、子域和机制符合访问单元的执行规则,则将widget访问请求的网址放入访问请求列表中,其中访问请求列表包括scheme、host、port、sub domains信息;(3)允许访问的规则如果访问请求列表中包含星号(*)项,则所有的访问请求都被许可;如果访问请求列表是特定的统一资源标识符,需满足以下条件之一,则访问请求被许可:I统一资源标识符的scheme组件和访问请求列表中的scheme相同;II子域为假,而统一资源标识符的host组件不符合域名规定,或host组件和访问请求列表中的host相同;III子域为真,统一资源标识符的host组件和访问请求列表中的host相同,或者统一资源标识符的host组件是访问请求列表中host的一个子域;IV统一资源标识符的port组件和访问请求列表中的port相同。
地址 310027 浙江省杭州市西湖区浙大路38号