互联网服务安全访问和验证的方法、系统和服务器的制造方法

文档序号:8005044阅读:118来源:国知局
互联网服务安全访问和验证的方法、系统和服务器的制造方法
【专利摘要】本发明公开了一种互联网服务安全访问和验证的方法、系统和服务器,所述互联网服务安全访问的方法包括:互联网服务器接收用户终端发送的访问请求,将所述访问请求中用户终端的信息发送至安全审计服务器;所述安全审计服务器查询所述用户终端的历史行为记录,确定所述用户终端的安全等级,并将所述用户终端的安全等级发送至所述互联网服务器;所述互联网服务器根据所述用户终端的安全等级,启动对应的验证模式,对所述用户终端进行安全验证。本发明有效避免了恶意用户的非法访问,避免了互联网服务资源被非法占用,使业务资源得到有效利用,提高了互联网服务的安全性。
【专利说明】互联网服务安全访问和验证的方法、系统和服务器

【技术领域】
[0001]本发明涉及到网络【技术领域】,特别涉及到互联网服务安全访问和验证的方法、系统和服务器。

【背景技术】
[0002]随着互联网技术的不断发展,互联网服务类业务的种类和数量也在不断增长。互联网服务器在为广大用户提供互联网服务时,由于用户数量多,业务数据量非常大,业务资源非常紧张。而在此时,服务器有可能会遭到一些不怀好意的恶意用户的访问,服务会被这些用户恶意使用,不仅浪费了服务器的业务资源,同时也会影响正常用户的正常使用,对互联网服务的安全性造成影响。


【发明内容】

[0003]本发明实施例提供一种互联网服务安全访问和验证的方法、系统和服务器,有效防止互联网服务被恶意使用。
[0004]本发明实施例提出一种互联网服务安全访问的方法,包括步骤:
[0005]互联网服务器接收用户终端发送的访问请求,将所述访问请求中用户终端的信息发送至安全审计服务器;
[0006]所述安全审计服务器查询所述用户终端的历史行为记录,确定所述用户终端的安全等级,并将所述用户终端的安全等级发送至所述互联网服务器;
[0007]所述互联网服务器根据所述用户终端的安全等级,启动对应的验证模式,对所述用户终端进行安全验证。
[0008]本发明实施例还提出一种互联网服务安全验证的方法,包括步骤:
[0009]互联网服务器接收用户终端发送的访问请求,将所述访问请求中用户终端的信息发送至安全审计服务器;
[0010]所述互联网服务器接收所述安全审计服务器返回的所述用户终端的安全等级;
[0011]所述互联网服务器根据所述用户终端的安全等级,启动对应的验证模式,对所述用户终端进行安全验证。
[0012]本发明实施例还提出一种互联网服务安全访问的方法,包括步骤:
[0013]用户终端发送访问请求至互联网服务器;
[0014]所述用户终端接收所述互联网服务器返回的访问响应消息;所述访问响应消息与所述用户终端的安全等级对应的验证模式相匹配;
[0015]所述用户终端根据所述访问响应消息进行安全验证。
[0016]本发明实施例还提出一种互联网服务安全访问的系统,包括互联网服务器和安全审计服务器,其中:
[0017]所述互联网服务器包括:
[0018]第一交互模块,用于接收用户终端发送的访问请求;
[0019]第二交互模块,用于将所述访问请求中用户终端的信息发送至安全审计服务器;
[0020]所述安全审计服务器包括:
[0021]记录查询模块,用于查询所述用户终端的历史行为记录;
[0022]行为分析模块,用于根据所述用户终端的历史行为记录,确定所述用户终端的安全等级;
[0023]第三交互模块,用于将所述用户终端的安全等级发送至所述互联网服务器;
[0024]所述互联网服务器还包括:
[0025]安全验证模块,用于根据所述用户终端的安全等级,启动对应的验证模式,对所述用户终端进行安全验证。
[0026]本发明实施例还提出一种互联网服务器,包括:
[0027]第一交互模块,用于接收用户终端发送的访问请求;
[0028]第二交互模块,用于将所述访问请求中用户终端的信息发送至安全审计服务器;接收所述安全审计服务器返回的所述用户终端的安全等级;
[0029]安全验证模块,用于根据所述用户终端的安全等级,启动对应的验证模式,对所述用户终端进行安全验证。
[0030]本发明实施例通过安全审计服务器对用户终端的历史行为记录进行分析,获得用户终端的安全等级,互联网服务器根据用户终端的安全等级启动对应的验证模式,来对用户终端进行安全验证,对于安全级别较低的用户终端,加强验证手段,有效避免了恶意用户的非法访问,避免了互联网服务资源被非法占用,使业务资源得到有效利用,提高了互联网服务的安全性。

【专利附图】

【附图说明】
[0031]图1为本发明互联网服务安全访问的方法的第一实施例的流程图
[0032]图2为本发明互联网服务安全访问的方法的第二实施例的流程图;
[0033]图3为本发明互联网服务安全访问的方法的第三实施例的流程图;
[0034]图4为本发明互联网服务安全访问的方法的第四实施例的流程图;
[0035]图5为本发明互联网服务安全验证的方法的第一实施例的流程图;
[0036]图6为本发明互联网服务安全验证的方法的第二实施例的流程图;
[0037]图7为本发明互联网服务安全验证的方法的第三实施例的流程图;
[0038]图8为本发明互联网服务安全验证的方法的第四实施例的流程图;
[0039]图9为本发明互联网服务安全访问的方法的第一实施例的流程图;
[0040]图10为本发明互联网服务安全访问的方法的第二实施例的流程图;
[0041]图11为本发明互联网服务安全访问的系统的第一实施例的结构示意图;
[0042]图12为本发明互联网服务安全访问的系统的第二实施例的结构示意图;
[0043]图13为本发明互联网服务安全访问的系统的第三实施例的结构示意图;
[0044]图14为本发明互联网服务器的第一实施例的结构示意图;
[0045]图15为本发明互联网服务器的第二实施例的结构示意图;
[0046]图16为本发明用户终端的实施例的结构示意图。
[0047]本发明目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。

【具体实施方式】
[0048]应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
[0049]如图1所示,图1为本发明互联网服务安全访问的方法的第一实施例的流程图。本实施例提到的互联网服务安全访问的方法,包括:
[0050]步骤S110,互联网服务器接收用户终端发送的访问请求;
[0051]本实施例中,用户通过电脑、手机、PAD等智能终端,向互联网服务器发送访问请求,请求互联网服务器提供用户所需的互联网服务。在访问请求中可携带有用户终端的相关信息。
[0052]步骤S120,互联网服务器将访问请求中用户终端的信息发送至安全审计服务器;
[0053]互联网服务器与安全审计服务器通信连接,向安全审计服务器发送用户终端的信息。用户终端的信息可包括用户终端的识别码、或用户登录的账号信息等。
[0054]步骤S130,安全审计服务器查询用户终端的历史行为记录;
[0055]审计服务器根据用户终端信息,可在数据库中查找该用户终端对应的历史行为记录,例如,该用户终端过去请求过的互联网服务,发送过的文件,是否有恶意使用的行为记录等。
[0056]步骤S140,安全审计服务器确定用户终端的安全等级;
[0057]安全审计服务器根据查询到的用户终端的历史行为记录,对用户终端的行为进行分析,判断用户终端的安全等级。对于安全等级较高的用户终端,说明该用户终端的信誉好,很少或没有非法访问的行为发生;对于安全等级较低的用户终端,说明该用户终端的信誉较差,常常发生非法访问行为,该用户终端可能是不怀好意的恶意用户或非法用户。
[0058]步骤S150,安全审计服务器将用户终端的安全等级发送至互联网服务器;
[0059]安全审计服务器将用户终端行为分析结果返回给互联网服务器。
[0060]步骤S160,互联网服务器根据用户终端的安全等级,启动对应的验证模式;
[0061]互联网服务器根据安全审计服务器的分析结果,启动用户终端安全等级对应的验证模式。对于安全等级较高的用户终端,可采用简单的验证模式,例如,只验证用户账号和密码。对于安全等级较低的用户终端,可加强验证手段,例如,同时采用图形验证码、短信验证码、口令卡密码等方式,对用户终端进行验证。对于安全等级特别低的用户终端,还可以直接拒绝访问。
[0062]步骤S170,互联网服务器对用户终端进行安全验证。
[0063]互联网服务器采用该用户终端安全等级对应的验证模式,来对用户终端进行安全验证,安全验证过程可通过用户终端向互联网服务器发送验证码、登陆账号和密码等形式实现。当用户终端通过验证后,互联网服务器向用户终端提供用户所需的互联网服务业务。如果用户终端没有通过验证,特别是对于那些安全等级低的用户终端,互联网服务器拒绝向其提供服务,防止了恶意用户的非法访问,避免了互联网服务资源被非法占用,提高了业务资源的有效利用。
[0064]本实施例通过安全审计服务器对用户终端的历史行为记录进行分析,获得用户终端的安全等级,互联网服务器根据用户终端的安全等级启动对应的验证模式,来对用户终端进行安全验证,对于安全级别较低的用户终端,加强验证手段,有效避免了恶意用户的非法访问,避免了互联网服务资源被非法占用,使业务资源得到有效利用,提高了互联网服务的安全性。
[0065]如图2所示,图2为本发明互联网服务安全访问的方法的第二实施例的流程图。本实施例以图1所示实施例为基础,对确定用户终端安全等级的步骤和启用安全验证模式的步骤进行说明,其中:
[0066]步骤S140包括:
[0067]步骤S141,安全审计服务器判断用户终端的历史行为记录中是否存在恶意行为记录;如果是,则执行步骤S142 ;如果否,则执行步骤S143 ;
[0068]步骤S142,安全审计服务器确定用户终端的安全等级为低等级;
[0069]步骤S143,安全审计服务器确定用户终端的安全等级为高等级。
[0070]本实施例中,安全审计服务器通过判断用户终端是否有非法登录记录、是否上传过病毒文件、是否多次恶意操作等,来确定用户终端是否有恶意行为。如果用户终端存在恶意行为记录,则该用户终端信誉较差,其安全等级较低;如果用户终端没有恶意行为记录,则该用户终端信誉较好,其安全等级较高。对于存在恶意行为记录的用户终端,还可以根据恶意行为记录数量多少,对其安全等级进行进一步划分。例如,预设一个阈值,当存在恶意行为记录,且恶意行为记录数量小于或等于预设的阈值时,安全审计服务器将用户终端的安全等级定位为中低等级,互联网服务器可通过加强验证手段的方式对该用户终端进行验证;当恶意行为记录数量大于预设的阈值时,安全审计服务器将用户终端的安全等级定位为超低等级,互联网服务器直接拒绝该用户终端的访问,避免该用户终端对整个互联网服务系统带来安全隐患。
[0071]步骤S160包括:
[0072]步骤S161,当用户终端的安全等级为高等级时,互联网服务器启动简化验证模式;
[0073]步骤S162,当用户终端的安全等级为低等级时,互联网服务器启动强化验证模式。
[0074]互联网服务器接收安全审计服务器发送回来的用户行为分析结果,根据用户终端的安全等级,启动用户终端安全等级对应的验证模式。对于安全等级高的用户终端,采用简化验证模式,例如,只验证用户账号和密码,或直接授权此类用户终端,无需输入密码即可提供服务。对于安全等级低的用户终端,考虑到此类用户终端可能是恶意用户,也可能是因为网络问题、终端硬件或软件问题造成的短暂出现非正常操作,此类用户终端需加强验证手段,例如,同时采用图形验证码、短信验证码、口令卡密码等方式,对用户终端进行验证。如果此类用户通过了验证,则说明不是恶意用户,可以提供服务;否则,认为是恶意用户,拒绝提供服务。此外,对于安全等级特别低的用户终端,其信誉度非常低,可直接判定此类用户为恶意用户,拒绝其访问。
[0075]本实施例中,通过安全审计服务器判断用户终端的历史行为记录中是否存在恶意行为记录,来划分用户终端的安全等级,并通过互联网服务器根据用户终端的安全等级启动对应的验证模式,来对用户终端进行安全验证,有效避免了恶意用户的非法访问,避免了互联网服务资源被非法占用,使业务资源得到有效利用,提高了互联网服务的安全性。
[0076]如图3所示,图3为本发明互联网服务安全访问的方法的第三实施例的流程图。本实施例以图1所示实施例为基础,对用户终端进行安全验证的步骤进行说明,其中,步骤S170包括:
[0077]步骤S171,互联网服务器发送访问响应消息至用户终端;
[0078]本实施例中的访问响应消息与用户终端的安全等级对应的验证模式相匹配。在互联网服务器根据用户终端安全等级启动对应的验证模式后,互联网服务器通知用户终端进行安全验证。例如,在用户终端显示屏上弹出登陆窗口、显示图形验证码、发送短信验证码至用户手机、弹出口令密码输入窗口等。
[0079]步骤S172,互联网服务器接收用户终端发送的验证信息;
[0080]用户根据提示,在用户终端上输入对应的验证码或密码等验证信息,用户终端将用户输入的验证信息发送至互联网服务器,供互联网服务器验证。
[0081]步骤S173,互联网服务器判断验证信息是否有效;如果是,则执行步骤S174 ;如果否,则执行步骤S175 ;
[0082]步骤S174,向用户终端提供互联网服务;
[0083]步骤S175,向用户终端发送验证失败的信息。
[0084]当互联网服务器判定该验证信息有效时,验证成功,该用户终端是安全用户,可以向其提供所需的互联网服务;当验证信息无效时,验证失败,互联网服务器拒绝提供互联网服务,此时用户终端显示屏上会提示验证失败的信息,用户根据该信息可重新输入验证信息,在多次输入仍然验证失败时,互联网服务器可拒绝该用户终端访问,或在规定时间到达之后再开通该用户终端的验证信息输入权限,重新进行验证。
[0085]本实施例在对用户终端进行验证时,采用与用户终端安全等级相匹配的验证模式,一方面,对于安全等级较高的用户终端,简化了验证流程,使验证操作更加简单,提高了验证效率;另一方面,对于安全等级较低的用户终端,加强验证手段,避免恶意用户的非法操作,提高了互联网服务的安全性。
[0086]如图4所示,图4为本发明互联网服务安全访问的方法的第四实施例的流程图。本实施例在图1所示实施例的基础上,增加了更新历史行为记录的步骤,在步骤S170之后还包括:
[0087]步骤S181,互联网服务器将验证结果同步至安全审计服务器;
[0088]步骤S182,安全审计服务器根据验证结果,更新用户终端的历史行为记录。
[0089]本实施例中,对于一些新用户,在安全审计服务器的数据库中没有历史行为记录;或某些因网络问题、终端硬件或软件问题造成恶意行为的用户终端,在克服了上述问题后,需要在历史行为记录中增加合法的行为记录,以提高自身的安全等级。因此安全审计服务器还需要对用户终端的历史行为记录进行更新,及时补充最近的行为记录至数据库,有利于安全审计服务器在对用户终端进行用户行为分析时,提供最新的分析数据,使用户终端的安全等级划分更加准确。
[0090]如图5所示,图5为本发明互联网服务安全验证的方法的第一实施例的流程图。本实施例提到的互联网服务安全验证的方法,包括:
[0091]步骤S210,互联网服务器接收用户终端发送的访问请求;
[0092]本实施例中,用户通过电脑、手机、PAD等智能终端,向互联网服务器发送访问请求,请求互联网服务器提供用户所需的互联网服务。在访问请求中可携带有用户终端的相关信息。
[0093]步骤S220,互联网服务器将访问请求中用户终端的信息发送至安全审计服务器;
[0094]互联网服务器与安全审计服务器通信连接,向安全审计服务器发送用户终端的信息。用户终端的信息可包括用户终端的识别码、或用户登录的账号信息等。
[0095]步骤S230,互联网服务器接收安全审计服务器返回的用户终端的安全等级;
[0096]互联网服务器接收用户终端的安全等级,该安全等级是安全审计服务器根据用户终端信息,对用户终端进行行为分析的结果。
[0097]步骤S240,互联网服务器根据用户终端的安全等级,启动对应的验证模式;
[0098]互联网服务器根据安全审计服务器的分析结果,启动用户终端安全等级对应的验证模式。对于安全等级较高的用户终端,可采用简单的验证模式,例如,只验证用户账号和密码。对于安全等级较低的用户终端,可加强验证手段,例如,同时采用图形验证码、短信验证码、口令卡密码等方式,对用户终端进行验证。对于安全等级特别低的用户终端,还可以直接拒绝访问。
[0099]步骤S250,互联网服务器对用户终端进行安全验证。
[0100]互联网服务器采用该用户终端安全等级对应的验证模式,来对用户终端进行安全验证,安全验证过程可通过用户终端向互联网服务器发送验证码、登陆账号和密码等形式实现。当用户终端通过验证后,互联网服务器向用户终端提供用户所需的互联网服务业务。如果用户终端没有通过验证,特别是对于那些安全等级低的用户终端,互联网服务器拒绝向其提供服务,防止了恶意用户的非法访问,避免了互联网服务资源被非法占用,提高了业务资源的有效利用。
[0101]本实施例的互联网服务器根据安全审计服务器返回的用户终端的安全等级,启动对应的验证模式,来对用户终端进行安全验证,对于安全级别较低的用户终端,加强验证手段,有效避免了恶意用户的非法访问,避免了互联网服务资源被非法占用,使业务资源得到有效利用,提高了互联网服务的安全性。
[0102]如图6所示,图6为本发明互联网服务安全验证的方法的第二实施例的流程图。本实施例以图5所示实施例为基础,对启用安全验证模式的步骤进行说明,其中,步骤S240包括:
[0103]步骤S241,当用户终端的安全等级为高等级时,互联网服务器启动简化验证模式;
[0104]步骤S242,当用户终端的安全等级为低等级时,互联网服务器启动强化验证模式。
[0105]本实施例中,互联网服务器接收安全审计服务器发送回来的用户行为分析结果,根据用户终端的安全等级,启动用户终端安全等级对应的验证模式。对于安全等级高的用户终端,采用简化验证模式,例如,只验证用户账号和密码,或直接授权此类用户终端,无需输入密码即可提供服务。对于安全等级低的用户终端,考虑到此类用户终端可能是恶意用户,也可能是因为网络问题、终端硬件或软件问题造成的短暂出现非正常操作,此类用户终端需加强验证手段,例如,同时采用图形验证码、短信验证码、口令卡密码等方式,对用户终端进行验证。如果此类用户通过了验证,则说明不是恶意用户,可以提供服务;否则,认为是恶意用户,拒绝提供服务。此外,对于安全等级特别低的用户终端,其信誉度非常低,可直接判定此类用户为恶意用户,拒绝其访问。
[0106]本实施例中,互联网服务器根据安全审计服务器返回的用户终端的安全等级,启动对应的验证模式,来对用户终端进行安全验证,有效避免了恶意用户的非法访问,避免了互联网服务资源被非法占用,使业务资源得到有效利用,提高了互联网服务的安全性。
[0107]如图7所示,图7为本发明互联网服务安全验证的方法的第三实施例的流程图。本实施例以图5所示实施例为基础,对用户终端进行安全验证的步骤进行说明,其中,步骤S250包括:
[0108]步骤S251,互联网服务器发送访问响应消息至用户终端;
[0109]本实施例中的访问响应消息与用户终端的安全等级对应的验证模式相匹配。在互联网服务器根据用户终端安全等级启动对应的验证模式后,互联网服务器通知用户终端进行安全验证。例如,在用户终端显示屏上弹出登陆窗口、显示图形验证码、发送短信验证码至用户手机、弹出口令密码输入窗口等。
[0110]步骤S252,互联网服务器接收用户终端发送的验证信息;
[0111]用户根据提示,在用户终端上输入对应的验证码或密码等验证信息,用户终端将用户输入的验证信息发送至互联网服务器,供互联网服务器验证。
[0112]步骤S253,互联网服务器判断验证信息是否有效;如果是,则执行步骤S254 ;如果否,则执行步骤S255 ;
[0113]步骤S254,向用户终端提供互联网服务;
[0114]步骤S255,向用户终端发送验证失败的信息。
[0115]当互联网服务器判定该验证信息有效时,验证成功,该用户终端是安全用户,可以向其提供所需的互联网服务;当验证信息无效时,验证失败,互联网服务器拒绝提供互联网服务,此时用户终端显示屏上会提示验证失败的信息,用户根据该信息可重新输入验证信息,在多次输入仍然验证失败时,互联网服务器可拒绝该用户终端访问,或在规定时间到达之后再开通该用户终端的验证信息输入权限,重新进行验证。
[0116]本实施例在对用户终端进行验证时,采用与用户终端安全等级相匹配的验证模式,一方面,对于安全等级较高的用户终端,简化了验证流程,使验证操作更加简单,提高了验证效率;另一方面,对于安全等级较低的用户终端,加强验证手段,避免恶意用户的非法操作,提高了互联网服务的安全性。
[0117]如图8所示,图8为本发明互联网服务安全验证的方法的第四实施例的流程图。本实施例在图5所示实施例的基础上,增加了同步验证结果的步骤,在步骤S250之后还包括:
[0118]步骤S260,互联网服务器将验证结果同步至安全审计服务器。
[0119]本实施例中,对于一些新用户,在安全审计服务器的数据库中没有历史行为记录;或某些因网络问题、终端硬件或软件问题造成恶意行为的用户终端,在克服了上述问题后,需要在历史行为记录中增加合法的行为记录,以提高自身的安全等级。因此互联网服务器需要将每次验证的结果发送至安全审计服务器,供安全审计服务器对用户终端的历史行为记录进行更新,及时补充最近的行为记录至数据库,有利于安全审计服务器在对用户终端进行用户行为分析时,提供最新的分析数据,使用户终端的安全等级划分更加准确。
[0120]如图9所示,图9为本发明互联网服务安全访问的方法的第一实施例的流程图。本实施例提到的互联网服务安全访问的方法,包括:
[0121]步骤S310,用户终端发送访问请求至互联网服务器;
[0122]本实施例中的用户终端可以为电脑、手机、PAD等智能终端,用户通过触发浏览器或客户端等方式,向互联网服务器发送访问请求,请求互联网服务器提供用户所需的互联网服务。在访问请求中可携带有用户终端的相关信息,用户终端的信息可包括用户终端的识别码、或用户登录的账号信息等。互联网服务器可根据用户终端的信息获取用户终端的安全等级,并启动对应的验证模式。例如,对于安全等级高的用户终端,采用简化验证模式;对于安全等级低的用户终端,考虑到此类用户终端可能是恶意用户,也可能是因为网络问题、终端硬件或软件问题造成的短暂出现非正常操作,此类用户终端需加强验证手段,采用强化验证模式。
[0123]步骤S320,用户终端接收互联网服务器返回的访问响应消息;
[0124]步骤S330,用户终端根据访问响应消息进行安全验证。
[0125]互联网服务器在启动对应的验证模式后,通过返回的访问响应消息,来通知用户终端进行相应的安全验证。其中,访问响应消息与用户终端的安全等级对应的验证模式相匹配。用户终端根据访问响应消息,启动对应的验证模式,该验证模式与互联网服务器端的验证模式对应,以配合互联网服务器进行安全验证。
[0126]本实施例的用户终端根据互联网服务器返回的与用户终端的安全等级对应的验证模式相匹配的访问响应消息,来配合互联网服务器进行安全验证,有效避免了恶意用户的非法访问,避免了互联网服务资源被非法占用,使业务资源得到有效利用,提高了互联网服务的安全性。
[0127]如图10所示,图10为本发明互联网服务安全访问的方法的第二实施例的流程图。本实施例在图9所示实施例的基础上,对用户终端安全验证的步骤详细描述,其中,步骤S330包括:
[0128]步骤S331,用户终端根据访问响应消息,显示对应的验证窗口,并接收用户输入的验证信息;
[0129]本实施例中,用户终端根据访问响应消息所对应的验证模式,显示对应的验证窗口,例如,在简化验证模式下,只验证用户账号和密码,此时的访问响应消息通知用户终端显示密码输入窗口 ;或在强化验证模式下,同时采用图形验证码、短信验证码、口令卡密码等方式,访问响应消息通知用户终端显示验证码输入窗口、短信密码输入窗口和口令卡密码输入窗口,以提高验证的安全性,避免恶意用户访问互联网服务器。
[0130]步骤S332,用户终端发送验证信息至互联网服务器;
[0131]用户根据提示,在用户终端上输入对应的验证码或密码等验证信息,用户终端将用户输入的验证信息发送至互联网服务器,供互联网服务器验证。
[0132]步骤S333,当验证信息有效时,用户终端接收互联网服务器提供的互联网服务;
[0133]当互联网服务器判定用户终端发送的验证信息有效时,验证成功,该用户终端是安全用户,可以向其提供所需的互联网服务,用户终端接收到互联网服务器提供的互联网服务后,用户可在用户终端上使用相应的互联网服务。
[0134]步骤S334,当验证信息无效时,用户终端接收互联网服务器发送的验证失败的信肩、O
[0135]当验证信息无效时,验证失败,互联网服务器拒绝提供互联网服务,此时用户终端显示屏上会提示验证失败的信息,用户根据该信息可重新输入验证信息,在多次输入仍然验证失败时,互联网服务器可拒绝该用户终端访问,或在规定时间到达之后再开通该用户终端的验证信息输入权限,重新进行验证。
[0136]本实施例的用户终端在进行验证时,采用与互联网服务器验证模式对应的验证窗口,一方面,对于安全等级较高的用户终端,简化了验证流程,使验证操作更加简单,提高了验证效率;另一方面,对于安全等级较低的用户终端,加强验证手段,避免恶意用户的非法操作,提高了互联网服务的安全性。
[0137]如图11所示,图11为本发明互联网服务安全访问的系统的第一实施例的结构示意图。本实施例提到的互联网服务安全访问的系统,包括互联网服务器100和安全审计服务器200,其中:
[0138]互联网服务器100包括:
[0139]第一交互模块110,用于接收用户终端发送的访问请求;
[0140]第二交互模块120,用于将访问请求中用户终端的信息发送至安全审计服务器200 ;
[0141]安全审计服务器200包括:
[0142]记录查询模块210,用于查询用户终端的历史行为记录;
[0143]行为分析模块220,用于根据用户终端的历史行为记录,确定用户终端的安全等级;
[0144]第三交互模块230,用于将用户终端的安全等级发送至互联网服务器100 ;
[0145]互联网服务器100还包括:
[0146]安全验证模块130,用于根据用户终端的安全等级,启动对应的验证模式,对用户终端进行安全验证。
[0147]本实施例中,用户通过电脑、手机、PAD等智能终端,向互联网服务器100发送访问请求,请求互联网服务器100提供用户所需的互联网服务。在访问请求中可携带有用户终端的相关信息。互联网服务器100与安全审计服务器200通信连接,向安全审计服务器200发送用户终端的信息。用户终端的信息可包括用户终端的识别码、或用户登录的账号信息等。审计服务器根据用户终端信息,可在数据库中查找该用户终端对应的历史行为记录,例如,该用户终端过去请求过的互联网服务,发送过的文件,是否有恶意使用的行为记录等。安全审计服务器200根据查询到的用户终端的历史行为记录,对用户终端的行为进行分析,判断用户终端的安全等级。对于安全等级较高的用户终端,说明该用户终端的信誉好,很少或没有非法访问的行为发生;对于安全等级较低的用户终端,说明该用户终端的信誉较差,常常发生非法访问行为,该用户终端可能是不怀好意的恶意用户或非法用户。安全审计服务器200将用户终端行为分析结果返回给互联网服务器100。
[0148]互联网服务器100根据安全审计服务器200的分析结果,启动用户终端安全等级对应的验证模式。对于安全等级较高的用户终端,可采用简单的验证模式,例如,只验证用户账号和密码。对于安全等级较低的用户终端,可加强验证手段,例如,同时采用图形验证码、短信验证码、口令卡密码等方式,对用户终端进行验证。对于安全等级特别低的用户终端,还可以直接拒绝访问。互联网服务器100采用该用户终端安全等级对应的验证模式,来对用户终端进行安全验证,安全验证过程可通过用户终端向互联网服务器100发送验证码、登陆账号和密码等形式实现。当用户终端通过验证后,互联网服务器100向用户终端提供用户所需的互联网服务业务。如果用户终端没有通过验证,特别是对于那些安全等级低的用户终端,互联网服务器100拒绝向其提供服务,防止了恶意用户的非法访问,避免了互联网服务资源被非法占用,提高了业务资源的有效利用。
[0149]本实施例通过安全审计服务器200对用户终端的历史行为记录进行分析,获得用户终端的安全等级,互联网服务器100根据用户终端的安全等级启动对应的验证模式,来对用户终端进行安全验证,对于安全级别较低的用户终端,加强验证手段,有效避免了恶意用户的非法访问,避免了互联网服务资源被非法占用,使业务资源得到有效利用,提高了互联网服务的安全性。
[0150]本发明实施例中,采用行为分析模块220确定用户终端安全等级。行为分析模块220用于:
[0151]判断用户终端的历史行为记录中是否存在恶意行为记录;
[0152]当用户终端的历史行为记录中存在恶意行为记录时,确定用户终端的安全等级为低等级;
[0153]当用户终端的历史行为记录中没有恶意行为记录时,确定用户终端的安全等级为闻等级。
[0154]本实施例中,安全审计服务器200通过判断用户终端是否有非法登录记录、是否上传过病毒文件、是否多次恶意操作等,来确定用户终端是否有恶意行为。如果用户终端存在恶意行为记录,则该用户终端信誉较差,其安全等级较低;如果用户终端没有恶意行为记录,则该用户终端信誉较好,其安全等级较高。对于存在恶意行为记录的用户终端,还可以根据恶意行为记录数量多少,对其安全等级进行进一步划分。例如,预设一个阈值,当存在恶意行为记录,且恶意行为记录数量小于或等于预设的阈值时,安全审计服务器200将用户终端的安全等级定位为中低等级,互联网服务器100可通过加强验证手段的方式对该用户终端进行验证;当恶意行为记录数量大于预设的阈值时,安全审计服务器200将用户终端的安全等级定位为超低等级,互联网服务器100直接拒绝该用户终端的访问,避免该用户终端对整个互联网服务系统带来安全隐患。
[0155]本发明实施例中,还采用安全验证模块130启用安全验证模式。安全验证模块130用于:
[0156]当用户终端的安全等级为高等级时,启动简化验证模式;
[0157]当用户终端的安全等级为低等级时,启动强化验证模式。
[0158]互联网服务器100接收安全审计服务器200发送回来的用户行为分析结果,根据用户终端的安全等级,启动用户终端安全等级对应的验证模式。对于安全等级高的用户终端,采用简化验证模式,例如,只验证用户账号和密码,或直接授权此类用户终端,无需输入密码即可提供服务。对于安全等级低的用户终端,考虑到此类用户终端可能是恶意用户,也可能是因为网络问题、终端硬件或软件问题造成的短暂出现非正常操作,此类用户终端需加强验证手段,例如,同时采用图形验证码、短信验证码、口令卡密码等方式,对用户终端进行验证。如果此类用户通过了验证,则说明不是恶意用户,可以提供服务;否则,认为是恶意用户,拒绝提供服务。此外,对于安全等级特别低的用户终端,其信誉度非常低,可直接判定此类用户为恶意用户,拒绝其访问。
[0159]本实施例中,通过安全审计服务器200判断用户终端的历史行为记录中是否存在恶意行为记录,来划分用户终端的安全等级,并通过互联网服务器100根据用户终端的安全等级启动对应的验证模式,来对用户终端进行安全验证,有效避免了恶意用户的非法访问,避免了互联网服务资源被非法占用,使业务资源得到有效利用,提高了互联网服务的安全性。
[0160]如图12所示,图12为本发明互联网服务安全访问的系统的第二实施例的结构示意图。本实施例以图11所示实施例为基础,在互联网服务器100中还增加了请求处理模块140,对用户终端进行安全验证,其中:
[0161]第一交互模块110还用于,发送访问响应消息至用户终端;接收用户终端发送的验证信息;
[0162]安全验证模块130还用于,判断验证信息是否有效;
[0163]请求处理模块140用于,当安全验证模块130判定验证信息有效时,向用户终端提供互联网服务;当安全验证模块130判定验证信息无效时,向用户终端发送验证失败的信肩、O
[0164]本实施例中的访问响应消息与用户终端的安全等级对应的验证模式相匹配。在互联网服务器100根据用户终端安全等级启动对应的验证模式后,互联网服务器100通知用户终端进行安全验证。例如,在用户终端显示屏上弹出登陆窗口、显示图形验证码、发送短信验证码至用户手机、弹出口令密码输入窗口等。用户根据提示,在用户终端上输入对应的验证码或密码等验证信息,用户终端将用户输入的验证信息发送至互联网服务器100,供互联网服务器100验证。当互联网服务器100判定该验证信息有效时,验证成功,该用户终端是安全用户,可以向其提供所需的互联网服务;当验证信息无效时,验证失败,互联网服务器100拒绝提供互联网服务,此时用户终端显示屏上会提示验证失败的信息,用户根据该信息可重新输入验证信息,在多次输入仍然验证失败时,互联网服务器100可拒绝该用户终端访问,或在规定时间到达之后再开通该用户终端的验证信息输入权限,重新进行验证。
[0165]本实施例在对用户终端进行验证时,采用与用户终端安全等级相匹配的验证模式,一方面,对于安全等级较高的用户终端,简化了验证流程,使验证操作更加简单,提高了验证效率;另一方面,对于安全等级较低的用户终端,加强验证手段,避免恶意用户的非法操作,提高了互联网服务的安全性。
[0166]如图13所示,图13为本发明互联网服务安全访问的系统的第三实施例的结构示意图。本实施例在图11所示实施例的基础上,在安全审计服务器200中还增加了记录更新模块240,用于更新历史行为记录,其中:
[0167]第二交互模块120还用于,将验证结果同步至安全审计服务器200 ;
[0168]记录更新模块240用于,根据验证结果,更新用户终端的历史行为记录。
[0169]本实施例中,对于一些新用户,在安全审计服务器200的数据库中没有历史行为记录;或某些因网络问题、终端硬件或软件问题造成恶意行为的用户终端,在克服了上述问题后,需要在历史行为记录中增加合法的行为记录,以提高自身的安全等级。因此安全审计服务器200还需要对用户终端的历史行为记录进行更新,及时补充最近的行为记录至数据库,有利于安全审计服务器200在对用户终端进行用户行为分析时,提供最新的分析数据,使用户终端的安全等级划分更加准确。
[0170]如图14所示,图14为本发明互联网服务器的第一实施例的结构示意图。本实施例提到的互联网服务器100,包括:
[0171]第一交互模块110,用于接收用户终端发送的访问请求;
[0172]第二交互模块120,用于将访问请求中用户终端的信息发送至安全审计服务器;接收安全审计服务器返回的用户终端的安全等级;
[0173]安全验证模块130,用于根据用户终端的安全等级,启动对应的验证模式,对用户终端进行安全验证。
[0174]本实施例中,用户通过电脑、手机、PAD等智能终端,向互联网服务器100发送访问请求,请求互联网服务器100提供用户所需的互联网服务。在访问请求中可携带有用户终端的相关信息。互联网服务器100与安全审计服务器通信连接,向安全审计服务器发送用户终端的信息。用户终端的信息可包括用户终端的识别码、或用户登录的账号信息等。
[0175]互联网服务器100接收用户终端的安全等级,该安全等级是安全审计服务器根据用户终端信息,对用户终端进行行为分析的结果。互联网服务器100根据安全审计服务器的分析结果,启动用户终端安全等级对应的验证模式。对于安全等级较高的用户终端,可采用简单的验证模式,例如,只验证用户账号和密码。对于安全等级较低的用户终端,可加强验证手段,例如,同时采用图形验证码、短信验证码、口令卡密码等方式,对用户终端进行验证。对于安全等级特别低的用户终端,还可以直接拒绝访问。
[0176]互联网服务器100采用该用户终端安全等级对应的验证模式,来对用户终端进行安全验证,安全验证过程可通过用户终端向互联网服务器100发送验证码、登陆账号和密码等形式实现。当用户终端通过验证后,互联网服务器100向用户终端提供用户所需的互联网服务业务。如果用户终端没有通过验证,特别是对于那些安全等级低的用户终端,互联网服务器100拒绝向其提供服务,防止了恶意用户的非法访问,避免了互联网服务资源被非法占用,提高了业务资源的有效利用。
[0177]本实施例的互联网服务器100根据安全审计服务器返回的用户终端的安全等级,启动对应的验证模式,来对用户终端进行安全验证,对于安全级别较低的用户终端,加强验证手段,有效避免了恶意用户的非法访问,避免了互联网服务资源被非法占用,使业务资源得到有效利用,提高了互联网服务的安全性。
[0178]本发明实施例中,采用安全验证模块130启用安全验证模式,其中,安全验证模块130用于:
[0179]当用户终端的安全等级为高等级时,互联网服务器100启动简化验证模式;
[0180]当用户终端的安全等级为低等级时,互联网服务器100启动强化验证模式。
[0181]本实施例中,互联网服务器100接收安全审计服务器发送回来的用户行为分析结果,根据用户终端的安全等级,启动用户终端安全等级对应的验证模式。对于安全等级高的用户终端,采用简化验证模式,例如,只验证用户账号和密码,或直接授权此类用户终端,无需输入密码即可提供服务。对于安全等级低的用户终端,考虑到此类用户终端可能是恶意用户,也可能是因为网络问题、终端硬件或软件问题造成的短暂出现非正常操作,此类用户终端需加强验证手段,例如,同时采用图形验证码、短信验证码、口令卡密码等方式,对用户终端进行验证。如果此类用户通过了验证,则说明不是恶意用户,可以提供服务;否则,认为是恶意用户,拒绝提供服务。此外,对于安全等级特别低的用户终端,其信誉度非常低,可直接判定此类用户为恶意用户,拒绝其访问。
[0182]本实施例中,互联网服务器100根据安全审计服务器返回的用户终端的安全等级,启动对应的验证模式,来对用户终端进行安全验证,有效避免了恶意用户的非法访问,避免了互联网服务资源被非法占用,使业务资源得到有效利用,提高了互联网服务的安全性。
[0183]如图15所示,图15为本发明互联网服务器的第二实施例的结构示意图。本实施例以图14所示实施例为基础,增加了请求处理模块140对用户终端进行安全验证,其中:
[0184]第一交互模块110还用于,发送访问响应消息至用户终端;接收用户终端发送的验证信息;
[0185]安全验证模块130还用于,判断验证信息是否有效;
[0186]请求处理模块140用于,当安全验证模块130判定验证信息有效时,向用户终端提供互联网服务;当安全验证模块130判定验证信息无效时,向用户终端发送验证失败的信肩、O
[0187]本实施例中的访问响应消息与用户终端的安全等级对应的验证模式相匹配。在互联网服务器100根据用户终端安全等级启动对应的验证模式后,互联网服务器100通知用户终端进行安全验证。例如,在用户终端显示屏上弹出登陆窗口、显示图形验证码、发送短信验证码至用户手机、弹出口令密码输入窗口等。用户根据提示,在用户终端上输入对应的验证码或密码等验证信息,用户终端将用户输入的验证信息发送至互联网服务器100,供互联网服务器100验证。当互联网服务器100判定该验证信息有效时,验证成功,该用户终端是安全用户,可以向其提供所需的互联网服务;当验证信息无效时,验证失败,互联网服务器100拒绝提供互联网服务,此时用户终端显示屏上会提示验证失败的信息,用户根据该信息可重新输入验证信息,在多次输入仍然验证失败时,互联网服务器100可拒绝该用户终端访问,或在规定时间到达之后再开通该用户终端的验证信息输入权限,重新进行验证。
[0188]本实施例在对用户终端进行验证时,采用与用户终端安全等级相匹配的验证模式,一方面,对于安全等级较高的用户终端,简化了验证流程,使验证操作更加简单,提高了验证效率;另一方面,对于安全等级较低的用户终端,加强验证手段,避免恶意用户的非法操作,提高了互联网服务的安全性。
[0189]本发明实施例中,第二交互模块120还用于,将验证结果同步至安全审计服务器。
[0190]本实施例中,对于一些新用户,在安全审计服务器的数据库中没有历史行为记录;或某些因网络问题、终端硬件或软件问题造成恶意行为的用户终端,在克服了上述问题后,需要在历史行为记录中增加合法的行为记录,以提高自身的安全等级。因此互联网服务器100需要将每次验证的结果发送至安全审计服务器,供安全审计服务器对用户终端的历史行为记录进行更新,及时补充最近的行为记录至数据库,有利于安全审计服务器在对用户终端进行用户行为分析时,提供最新的分析数据,使用户终端的安全等级划分更加准确。
[0191]如图16所示,图16为本发明用户终端的实施例的结构示意图。本实施例提到的用户终端300,包括:
[0192]终端交互模块310,用于发送访问请求至互联网服务器;接收互联网服务器返回的访问响应消息;访问响应消息与用户终端300的安全等级对应的验证模式相匹配;
[0193]终端验证模块320,用于根据访问响应消息进行安全验证。
[0194]本实施例中的用户终端300可以为电脑、手机、PAD等智能终端,用户通过触发浏览器或客户端等方式,向互联网服务器发送访问请求,请求互联网服务器提供用户所需的互联网服务。在访问请求中可携带有用户终端300的相关信息,用户终端300的信息可包括用户终端300的识别码、或用户登录的账号信息等。互联网服务器可根据用户终端300的信息获取用户终端300的安全等级,并启动对应的验证模式。例如,对于安全等级高的用户终端300,采用简化验证模式;对于安全等级低的用户终端300,考虑到此类用户终端300可能是恶意用户,也可能是因为网络问题、终端硬件或软件问题造成的短暂出现非正常操作,此类用户终端300需加强验证手段,采用强化验证模式。互联网服务器在启动对应的验证模式后,通过返回的访问响应消息,来通知用户终端300进行相应的安全验证。其中,访问响应消息与用户终端300的安全等级对应的验证模式相匹配。用户终端300根据访问响应消息,启动对应的验证模式,该验证模式与互联网服务器端的验证模式对应,以配合互联网服务器进行安全验证。
[0195]本实施例的用户终端300根据互联网服务器返回的与用户终端300的安全等级对应的验证模式相匹配的访问响应消息,来配合互联网服务器进行安全验证,有效避免了恶意用户的非法访问,避免了互联网服务资源被非法占用,使业务资源得到有效利用,提高了互联网服务的安全性。
[0196]本发明实施例中,用户终端300通过以下方式进行安全验证。
[0197]终端验证模块320用于,根据访问响应消息,显示对应的验证窗口,并接收用户输入的验证信息;
[0198]终端交互模块310还用于,发送验证信息至互联网服务器;当验证信息有效时,接收互联网服务器提供的互联网服务;当验证信息无效时,接收互联网服务器发送的验证失败的信息。
[0199]本实施例中,用户终端300根据访问响应消息所对应的验证模式,显示对应的验证窗口,例如,在简化验证模式下,只验证用户账号和密码,此时的访问响应消息通知用户终端300显示密码输入窗口 ;或在强化验证模式下,同时采用图形验证码、短信验证码、口令卡密码等方式,访问响应消息通知用户终端300显示验证码输入窗口、短信密码输入窗口和口令卡密码输入窗口,以提高验证的安全性,避免恶意用户访问互联网服务器。用户根据提示,在用户终端300上输入对应的验证码或密码等验证信息,用户终端300将用户输入的验证信息发送至互联网服务器,供互联网服务器验证。当互联网服务器判定用户终端300发送的验证信息有效时,验证成功,该用户终端300是安全用户,可以向其提供所需的互联网服务,用户终端300接收到互联网服务器提供的互联网服务后,用户可在用户终端300上使用相应的互联网服务。当验证信息无效时,验证失败,互联网服务器拒绝提供互联网服务,此时用户终端300显示屏上会提示验证失败的信息,用户根据该信息可重新输入验证信息,在多次输入仍然验证失败时,互联网服务器可拒绝该用户终端300访问,或在规定时间到达之后再开通该用户终端300的验证信息输入权限,重新进行验证。
[0200]本实施例的用户终端300在进行验证时,采用与互联网服务器验证模式对应的验证窗口,一方面,对于安全等级较高的用户终端300,简化了验证流程,使验证操作更加简单,提高了验证效率;另一方面,对于安全等级较低的用户终端300,加强验证手段,避免恶意用户的非法操作,提高了互联网服务的安全性。
[0201 ] 需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者服务器不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者服务器所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、方法、物品或者服务器中还存在另外的相同要素。
[0202]上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
[0203]通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如R0M/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,月艮务器,或者网络设备等)执行本发明各个实施例所述的方法。具体地,图11至图13所述的互联网服务安全访问系统中的互联网服务器和安全审计服务器所对应的程序指令可以存储在电脑、计算机平台等的可读存储介质中,并被其中的至少一个处理器执行,以实现图1至图4所述的互联网服务安全访问方法。同理,图14至图15所述的互联网服务器所对应的程序指令可以存储在电脑、计算机平台等的可读存储介质中,并被其中的至少一个处理器执行,以实现图5至图8所述的互联网服务安全验证方法。图16所述的用户终端所对应的程序指令可以存储在手机、pad等的可读存储介质中,并被其中的至少一个处理器执行,以实现图9至图10所述的互联网服务安全访问方法。
[0204]以上所述仅为本发明的优选实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的【技术领域】,均同理包括在本发明的专利保护范围内。
【权利要求】
1.一种互联网服务安全访问的方法,其特征在于,包括步骤: 互联网服务器接收用户终端发送的访问请求,将所述访问请求中用户终端的信息发送至安全审计服务器; 所述安全审计服务器查询所述用户终端的历史行为记录,确定所述用户终端的安全等级,并将所述用户终端的安全等级发送至所述互联网服务器; 所述互联网服务器根据所述用户终端的安全等级,启动对应的验证模式,对所述用户终端进行安全验证。
2.根据权利要求1所述的互联网服务安全访问的方法,其特征在于,所述安全审计服务器确定所述用户终端的安全等级的步骤包括: 所述安全审计服务器判断所述用户终端的历史行为记录中是否存在恶意行为记录;当所述用户终端的历史行为记录中存在恶意行为记录时,所述安全审计服务器确定所述用户终端的安全等级为低等级; 当所述用户终端的历史行为记录中没有恶意行为记录时,所述安全审计服务器确定所述用户终端的安全等级为高等级。
3.根据权利要求2所述的互联网服务安全访问的方法,其特征在于,所述互联网服务器根据所述用户终端的安全等级,启动对应的验证模式的步骤包括: 当所述用户终端的安全等级为高等级时,所述互联网服务器启动简化验证模式; 当所述用户终端的安全等级为低等级时,所述互联网服务器启动强化验证模式。
4.根据权利要求1至3任一项所述的互联网服务安全访问的方法,其特征在于,所述互联网服务器对所述用户终端进行安全验证的步骤包括: 所述互联网服务器发送访问响应消息至所述用户终端;所述访问响应消息与所述用户终端的安全等级对应的验证模式相匹配; 所述互联网服务器接收所述用户终端发送的验证信息; 所述互联网服务器判断所述验证信息是否有效; 当所述互联网服务器判定所述验证信息有效时,向所述用户终端提供互联网服务; 当所述互联网服务器判定所述验证信息无效时,向所述用户终端发送验证失败的信肩、O
5.根据权利要求1所述的互联网服务安全访问的方法,其特征在于,所述互联网服务器对所述用户终端进行安全验证的步骤之后还包括: 所述互联网服务器将验证结果同步至所述安全审计服务器; 所述安全审计服务器根据所述验证结果,更新所述用户终端的历史行为记录。
6.一种互联网服务安全验证的方法,其特征在于,包括步骤: 互联网服务器接收用户终端发送的访问请求,将所述访问请求中用户终端的信息发送至安全审计服务器; 所述互联网服务器接收所述安全审计服务器返回的所述用户终端的安全等级; 所述互联网服务器根据所述用户终端的安全等级,启动对应的验证模式,对所述用户终端进行安全验证。
7.根据权利要求6所述的互联网服务安全验证的方法,其特征在于,所述互联网服务器根据所述用户终端的安全等级,启动对应的验证模式的步骤包括: 当所述用户终端的安全等级为高等级时,所述互联网服务器启动简化验证模式; 当所述用户终端的安全等级为低等级时,所述互联网服务器启动强化验证模式。
8.根据权利要求6或7所述的互联网服务安全验证的方法,其特征在于,所述互联网服务器对所述用户终端进行安全验证的步骤包括: 所述互联网服务器发送访问响应消息至所述用户终端;所述访问响应消息与所述用户终端的安全等级对应的验证模式相匹配; 所述互联网服务器接收所述用户终端发送的验证信息; 所述互联网服务器判断所述验证信息是否有效; 当所述互联网服务器判定所述验证信息有效时,向所述用户终端提供互联网服务; 当所述互联网服务器判定所述验证信息无效时,向所述用户终端发送验证失败的信肩、O
9.一种互联网服务安全访问的方法,其特征在于,包括步骤: 用户终端发送访问请求至互联网服务器; 所述用户终端接收所述互联网服务器返回的访问响应消息;所述访问响应消息与所述用户终端的安全等级对应的验证模式相匹配; 所述用户终端根据所述访问响应消息进行安全验证。
10.根据权利要求9所述的互联网服务安全访问的方法,其特征在于,所述用户终端根据所述访问响应消息进行安全验证的步骤包括: 所述用户终端根据所述访问响应消息,显示对应的验证窗口,并接收用户输入的验证信息; 所述用户终端发送所述验证信息至所述互联网服务器; 当所述验证信息有效时,所述用户终端接收所述互联网服务器提供的互联网服务; 当所述验证信息无效时,所述用户终端接收所述互联网服务器发送的验证失败的信肩、O
11.一种互联网服务安全访问的系统,其特征在于,包括互联网服务器和安全审计服务器,其中: 所述互联网服务器包括: 第一交互模块,用于接收用户终端发送的访问请求; 第二交互模块,用于将所述访问请求中用户终端的信息发送至安全审计服务器; 所述安全审计服务器包括: 记录查询模块,用于查询所述用户终端的历史行为记录; 行为分析模块,用于根据所述用户终端的历史行为记录,确定所述用户终端的安全等级; 第三交互模块,用于将所述用户终端的安全等级发送至所述互联网服务器; 所述互联网服务器还包括: 安全验证模块,用于根据所述用户终端的安全等级,启动对应的验证模式,对所述用户终端进行安全验证。
12.根据权利要求11所述的互联网服务安全访问的系统,其特征在于,所述行为分析模块用于: 判断所述用户终端的历史行为记录中是否存在恶意行为记录; 当所述用户终端的历史行为记录中存在恶意行为记录时,确定所述用户终端的安全等级为低等级; 当所述用户终端的历史行为记录中没有恶意行为记录时,确定所述用户终端的安全等级为高等级。
13.根据权利要求12所述的互联网服务安全访问的系统,其特征在于,所述安全验证模块用于: 当所述用户终端的安全等级为高等级时,启动简化验证模式; 当所述用户终端的安全等级为低等级时,启动强化验证模式。
14.根据权利要求11至13任一项所述的互联网服务安全访问的系统,其特征在于,所述互联网服务器还包括请求处理模块,其中: 所述第一交互模块还用于,发送访问响应消息至所述用户终端;接收所述用户终端发送的验证信息;所述访问响应消息与所述用户终端的安全等级对应的验证模式相匹配;所述安全验证模块还用于,判断所述验证信息是否有效; 所述请求处理模块用于,当所述安全验证模块判定所述验证信息有效时,向所述用户终端提供互联网服务;当所述安全验证模块判定所述验证信息无效时,向所述用户终端发送验证失败的信息。
15.根据权利要求11所述的互联网服务安全访问的系统,其特征在于,所述安全审计服务器还包括记录更新模块,其中: 所述第二交互模块还用于,将验证结果同步至所述安全审计服务器; 所述记录更新模块用于,根据所述验证结果,更新所述用户终端的历史行为记录。
16.一种互联网服务器,其特征在于,包括: 第一交互模块,用于接收用户终端发送的访问请求; 第二交互模块,用于将所述访问请求中用户终端的信息发送至安全审计服务器;接收所述安全审计服务器返回的所述用户终端的安全等级; 安全验证模块,用于根据所述用户终端的安全等级,启动对应的验证模式,对所述用户终端进行安全验证。
17.根据权利要求16所述的互联网服务器,其特征在于,所述安全验证模块用于: 当所述用户终端的安全等级为高等级时,所述互联网服务器启动简化验证模式; 当所述用户终端的安全等级为低等级时,所述互联网服务器启动强化验证模式。
18.根据权利要求16或17所述的互联网服务器,其特征在于,还包括请求处理模块,其中: 所述第一交互模块还用于,发送访问响应消息至所述用户终端;接收所述用户终端发送的验证信息;所述访问响应消息与所述用户终端的安全等级对应的验证模式相匹配;所述安全验证模块还用于,判断所述验证信息是否有效; 所述请求处理模块用于,当所述安全验证模块判定所述验证信息有效时,向所述用户终端提供互联网服务;当所述安全验证模块判定所述验证信息无效时,向所述用户终端发送验证失败的信息。
【文档编号】H04L9/32GK104426847SQ201310370337
【公开日】2015年3月18日 申请日期:2013年8月22日 优先权日:2013年8月22日
【发明者】孔德勇, 王孟 申请人:腾讯科技(深圳)有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1