发明公开
- 专利标题: 一种页面请求处理方法及装置
-
申请号: CN202011643345.0申请日: 2020-12-30
-
公开(公告)号: CN112751878A公开(公告)日: 2021-05-04
- 发明人: 胡雨翠 , 张国兴
- 申请人: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
- 申请人地址: 北京市海淀区上地东路1号院3号楼四层; ;
- 专利权人: 北京天融信网络安全技术有限公司,北京天融信科技有限公司,北京天融信软件有限公司
- 当前专利权人: 北京天融信网络安全技术有限公司,北京天融信科技有限公司,北京天融信软件有限公司
- 当前专利权人地址: 北京市海淀区上地东路1号院3号楼四层; ;
- 代理机构: 北京超凡宏宇专利代理事务所
- 代理商 余菲
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L9/32 ; H04L9/16
摘要:
本申请提供一种页面请求处理方法及装置,应用于网络安全领域,其中,应用于服务器的方法可以包括:接收客户端同时发送的多个请求以及每一请求携带的验证令牌;利用本地存储的验证数组对验证令牌进行验证,并将验证过的验证令牌从验证数组中删除;当验证令牌验证通过时,生成新的验证令牌,并将新的验证令牌添加至验证数组中;向客户端返回与通过验证的请求对应的响应以及新的验证令牌,以使客户端存储接收到新的验证令牌。在上述方案中,通过在前端以及后端之间管理和维护多个验证令牌,并及时更新使用过的验证令牌,从而在实现CSRF防御的基础上,扩大防御CSRF的适用范围,使得本申请实施例提供的防御方法可以兼容并行会话。
公开/授权文献
- CN112751878B 一种页面请求处理方法及装置 公开/授权日:2023-03-24