一种基于移动终端防钓鱼攻击的方法和系统
摘要:
本发明提供一种基于移动终端防钓鱼攻击的方法和系统,方法包括步骤:(1)账号绑定与数据初始化:用户在客户端向应用服务器发起绑定请求,经认证服务器认证通过后,绑定成功;(2)认证应用:用户向应用服务器发起登录申请,同时客户端向认证服务器发起终端认证请求,经认证服务器得到终端认证结果返回用户;所述系统包括移动终端、应用服务器端和认证系统。本发明中客户端作为软件可被安装在用户的各类移动终端上去,以解决目前使用硬件客户端的成本问题。认证服务器端根据应用服务器端与移动终端所传输信息的双线链路数据并结合移动终端的位置信息与终端信息进行验证,从根本上解决了钓鱼攻击问题。
公开/授权文献
0/0