專利名稱:一種安全認(rèn)證方法和具有安全認(rèn)證功能的轉(zhuǎn)換網(wǎng)關(guān)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及網(wǎng)絡(luò)安全認(rèn)證領(lǐng)域,具體涉及移動(dòng)終端訪問(wèn)網(wǎng)頁(yè)的安全認(rèn)證。
背景技術(shù):
傳統(tǒng)的認(rèn)證系統(tǒng)只針對(duì)互聯(lián)網(wǎng)站進(jìn)行認(rèn)證,如CNNIC (China Internet NetworkInformation Center,中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心)提供的“可信賴網(wǎng)站認(rèn)證”,如圖I所示,在被認(rèn)證的網(wǎng)站中有一個(gè)明顯的標(biāo)識(shí),這個(gè)標(biāo)識(shí)表明被認(rèn)證的網(wǎng)站具有某些被認(rèn)證的特性,如網(wǎng)站實(shí)體的真實(shí)性,網(wǎng)站負(fù)責(zé)人或者法人的真實(shí)性,或者沒(méi)有病毒,木馬,或者具有某種行業(yè)的資質(zhì)或資格。
圖I中,通過(guò)“認(rèn)證標(biāo)記”鏈接到認(rèn)證系統(tǒng)(通常采用HTTPS (Hypertext TransferProtocol over Secure Socket Layer,基于安全套接層的超文本傳輸協(xié)議)方式鏈接),當(dāng)用戶用WEB (網(wǎng)頁(yè))方式訪問(wèn)被認(rèn)證網(wǎng)頁(yè)的時(shí)候就會(huì)看到該認(rèn)證標(biāo)記,點(diǎn)擊該鏈接就會(huì)訪問(wèn)認(rèn)證系統(tǒng)從而可以核對(duì)認(rèn)證信息。認(rèn)證系統(tǒng)根據(jù)被認(rèn)證網(wǎng)站的信息,提供一個(gè)外部鏈接給被認(rèn)證網(wǎng)站,被認(rèn)證網(wǎng)站把這個(gè)鏈接嵌入到被認(rèn)證的網(wǎng)站網(wǎng)頁(yè)上,這樣用戶在訪問(wèn)被認(rèn)證網(wǎng)站網(wǎng)頁(yè)時(shí)候就會(huì)看到這個(gè)認(rèn)證標(biāo)記,如果要了解這個(gè)認(rèn)證標(biāo)記的詳細(xì)信息或核實(shí)這個(gè)信息就可以點(diǎn)擊這個(gè)鏈接,進(jìn)而看到認(rèn)證的相關(guān)內(nèi)容。通常為了防止假冒,采用HTTPS等加密方法防止信息被篡改,或被假冒。如圖2所示,用戶利用手機(jī)等移動(dòng)終端對(duì)網(wǎng)站進(jìn)行瀏覽時(shí),中間需要經(jīng)過(guò)轉(zhuǎn)換網(wǎng)關(guān),將網(wǎng)頁(yè)信息轉(zhuǎn)換為手機(jī)等移動(dòng)終端所支持的格式。傳統(tǒng)的轉(zhuǎn)換網(wǎng)關(guān),如圖3所示,包括獲取模塊,用于獲取被認(rèn)證網(wǎng)站的網(wǎng)頁(yè)頁(yè)面信息;轉(zhuǎn)換模塊,用于將所獲取的網(wǎng)頁(yè)頁(yè)面信息轉(zhuǎn)換為移動(dòng)終端支持的格式和形式;生成模塊,用于生成轉(zhuǎn)換后的網(wǎng)頁(yè)信息。但是在經(jīng)過(guò)轉(zhuǎn)換網(wǎng)關(guān)進(jìn)行轉(zhuǎn)換后,“網(wǎng)站認(rèn)證”這個(gè)功能就會(huì)出現(xiàn)問(wèn)題
1、認(rèn)證系統(tǒng)的鏈接和認(rèn)證內(nèi)容并沒(méi)有為轉(zhuǎn)換網(wǎng)關(guān)和移動(dòng)終端優(yōu)化,用戶體驗(yàn)不好;
2、轉(zhuǎn)換網(wǎng)關(guān)通常不處理HTTPS的鏈接,因?yàn)檫\(yùn)算量巨大,轉(zhuǎn)換網(wǎng)關(guān)不把認(rèn)證鏈接提供給移動(dòng)終端;
3、如果提供給移動(dòng)終端,在移動(dòng)終端上可能會(huì)提示內(nèi)容可能被假冒,影響用戶瀏覽體驗(yàn)。
發(fā)明內(nèi)容
本發(fā)明所要解決的技術(shù)問(wèn)題是提供一種安全認(rèn)證方法和具有安全認(rèn)證功能的轉(zhuǎn)換網(wǎng)關(guān),實(shí)現(xiàn)在對(duì)網(wǎng)站的網(wǎng)頁(yè)信息進(jìn)行轉(zhuǎn)換的同時(shí)實(shí)現(xiàn)對(duì)其進(jìn)行安全認(rèn)證。本發(fā)明解決上述技術(shù)問(wèn)題的技術(shù)方案如下
一種安全認(rèn)證方法,包括以下步驟
步驟I:獲取網(wǎng)頁(yè)頁(yè)面信息;步驟2 :將所獲取的網(wǎng)頁(yè)頁(yè)面信息轉(zhuǎn)換為移動(dòng)終端支持的格式;
步驟3 :判斷獲取的網(wǎng)頁(yè)是否含有安全認(rèn)證信息,若所獲取的網(wǎng)頁(yè)含有安全認(rèn)證信息,則對(duì)獲取的網(wǎng)頁(yè)中的安全認(rèn)證信息進(jìn)行核實(shí),并對(duì)核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息進(jìn)行安全判斷,若核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息安全,則將核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息與經(jīng)過(guò)步驟2轉(zhuǎn)換后的網(wǎng)頁(yè)信息進(jìn)行合并,并發(fā)送給移動(dòng)終端。上述安全認(rèn)證方法的有益效果在于不需要對(duì)外部認(rèn)證系統(tǒng)的鏈接和認(rèn)證內(nèi)容進(jìn)行轉(zhuǎn)化,避免了加密解密運(yùn)算,降低了的運(yùn)算量,并且避免了在移動(dòng)終端內(nèi)容被提示假冒的可能,用戶體驗(yàn)好。本發(fā)明提供的一種具有安全認(rèn)證功能的轉(zhuǎn)換網(wǎng)關(guān),包括
順次連接的獲取模塊、轉(zhuǎn)換模塊和生成模塊;· 所述獲取模塊,用于獲取網(wǎng)頁(yè)頁(yè)面信息;·
所述轉(zhuǎn)換模塊,用于將所獲取的網(wǎng)頁(yè)頁(yè)面信息轉(zhuǎn)換為移動(dòng)終端支持的格式;
所述生成模塊,用于生成轉(zhuǎn)換后的網(wǎng)頁(yè)信息;
所述的具有安全認(rèn)證功能的轉(zhuǎn)換網(wǎng)關(guān),還包括
順次連接的安全認(rèn)證檢測(cè)模塊、安全信息核實(shí)模塊、安全情況判斷模塊和合并模塊,其中所述安全認(rèn)證檢測(cè)模塊還與所述獲取模塊連接,所述合并模塊還與所述生成模塊連接;所述安全認(rèn)證檢測(cè)模塊,用于判斷獲取的網(wǎng)頁(yè)是否含有安全認(rèn)證信息,若所獲取的網(wǎng)頁(yè)含有安全認(rèn)證信息,則將獲取的網(wǎng)頁(yè)發(fā)送給安全信息核實(shí)模塊;
所述安全信息核實(shí)模塊,用于對(duì)獲取的網(wǎng)頁(yè)中的安全認(rèn)證信息進(jìn)行核實(shí),并將核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息發(fā)送給安全情況判斷模塊;
所述安全情況判斷模塊,用于對(duì)核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息進(jìn)行安全判斷,若核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息安全,則將核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息發(fā)送給合并模塊;
所述合并模塊,用于將從生成模塊接收到的轉(zhuǎn)換后的網(wǎng)頁(yè)信息和從安全情況判斷模塊接收到的網(wǎng)頁(yè)安全認(rèn)證信息進(jìn)行合并,并發(fā)送給移動(dòng)終端,以便于在移動(dòng)終端展示認(rèn)證結(jié)果息。上述轉(zhuǎn)換網(wǎng)關(guān)的有益效果是在獲取模塊、轉(zhuǎn)換模塊和生成模塊對(duì)網(wǎng)頁(yè)信息向移動(dòng)終端所支持的格式轉(zhuǎn)化的同時(shí),利用安全認(rèn)證檢測(cè)模塊、安全信息核實(shí)模塊和安全情況判斷模塊,對(duì)所轉(zhuǎn)化的網(wǎng)頁(yè)安全認(rèn)證信息進(jìn)行核實(shí),并通過(guò)合并模塊對(duì)轉(zhuǎn)化后的移動(dòng)終端所支持的格式和安全認(rèn)證結(jié)果進(jìn)行綜合并發(fā)送給移動(dòng)終端,其將認(rèn)證標(biāo)識(shí)直接通過(guò)本發(fā)明的轉(zhuǎn)換網(wǎng)關(guān)傳送,不需要對(duì)外部的認(rèn)證系統(tǒng)的鏈接和認(rèn)證內(nèi)容進(jìn)行轉(zhuǎn)化,避免了加密解密運(yùn)算,降低了轉(zhuǎn)換網(wǎng)關(guān)的運(yùn)算量,并且避免了在移動(dòng)終端內(nèi)容被提示假冒的可能,用戶體驗(yàn)好。在上述技術(shù)方案的基礎(chǔ)上,本發(fā)明還可以做如下改進(jìn)。進(jìn)一步,所述信息核實(shí)模塊包括核對(duì)模塊、安全認(rèn)證信息數(shù)據(jù)庫(kù),所述安全認(rèn)證信息數(shù)據(jù)庫(kù)用于存儲(chǔ)網(wǎng)站的認(rèn)證信息,所述核對(duì)模塊用于根據(jù)安全認(rèn)證信息數(shù)據(jù)庫(kù)中的認(rèn)證信息對(duì)所獲取的網(wǎng)頁(yè)信息進(jìn)行核對(duì)。進(jìn)一步,所述信息核實(shí)模塊包括核對(duì)模塊、外部數(shù)據(jù)接口,所述外部數(shù)據(jù)接口用于獲取網(wǎng)站的認(rèn)證信息,所述核對(duì)模塊用于根據(jù)從外部數(shù)據(jù)接口所獲取的認(rèn)證信息對(duì)所獲取的網(wǎng)頁(yè)信息進(jìn)行核對(duì)。
進(jìn)一步,所述移動(dòng)終端為手機(jī)或者平板電腦。
圖I為傳統(tǒng)認(rèn)證系統(tǒng)示意 圖2為傳統(tǒng)利 用手機(jī)瀏覽網(wǎng)站示意 圖3為傳統(tǒng)的轉(zhuǎn)換網(wǎng)關(guān)結(jié)構(gòu)示意 圖4為本發(fā)明的具有安全認(rèn)證功能的轉(zhuǎn)換網(wǎng)關(guān)結(jié)構(gòu)示意圖。附圖中,各標(biāo)號(hào)所代表的部件列表如下
I、獲取模塊,2、轉(zhuǎn)換模塊,3、生成模塊,4、安全認(rèn)證檢測(cè)模塊,5、安全信息核實(shí)模塊,6、安全情況判斷模塊,7、合并模塊,501、核對(duì)模塊,502、安全認(rèn)證信息數(shù)據(jù)庫(kù),503、外部數(shù)據(jù)接口
具體實(shí)施例方式 以下結(jié)合附圖對(duì)本發(fā)明的原理和特征進(jìn)行描述,所舉實(shí)例只用于解釋本發(fā)明,并非用于限定本發(fā)明的范圍。本發(fā)明的具有安全認(rèn)證功能的轉(zhuǎn)換網(wǎng)關(guān)主要用于將WEB (網(wǎng)頁(yè))格式的網(wǎng)頁(yè)轉(zhuǎn)換為 WAP (Wireless Application Protocol,無(wú)線應(yīng)用協(xié)議)格式或者 XHTML (extensibleHyperText Markup Language,可擴(kuò)展超文本置標(biāo)語(yǔ)言)格式,以提供給手機(jī)、平板電腦一類的移動(dòng)終端進(jìn)行展示。該網(wǎng)關(guān)的安全認(rèn)證方法為
步驟I:獲取網(wǎng)頁(yè)頁(yè)面信息;
步驟2 :將所獲取的網(wǎng)頁(yè)頁(yè)面信息轉(zhuǎn)換為移動(dòng)終端支持的格式;
步驟3 :判斷獲取的網(wǎng)頁(yè)是否含有安全認(rèn)證信息,若所獲取的網(wǎng)頁(yè)含有安全認(rèn)證信息,則對(duì)獲取的網(wǎng)頁(yè)中的安全認(rèn)證信息進(jìn)行核實(shí),并對(duì)核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息進(jìn)行安全判斷,若核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息安全,則將核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息與經(jīng)過(guò)步驟2轉(zhuǎn)換后的網(wǎng)頁(yè)信息進(jìn)行合并,并發(fā)送給移動(dòng)終端。如圖4所示,本發(fā)明的具有安全認(rèn)證功能的轉(zhuǎn)換網(wǎng)關(guān),包括獲取模塊I、轉(zhuǎn)換模塊
2、生成模塊3、安全認(rèn)證檢測(cè)模塊4、安全信息核實(shí)模塊5、安全情況判斷模塊6和合并模塊7 ;其中,獲取模塊I、轉(zhuǎn)換模塊2和生成模塊3順次連接,安全認(rèn)證檢測(cè)模塊4、安全信息核實(shí)模塊5、安全情況判斷模塊6和合并模塊7順次連接,同時(shí),安全認(rèn)證檢測(cè)模塊4還與獲取模塊I連接,合并模塊7還與生成模塊3連接。其中,獲取模塊I用于獲取網(wǎng)頁(yè)頁(yè)面信息;轉(zhuǎn)換模塊2,用于將所獲取的網(wǎng)頁(yè)頁(yè)面信息轉(zhuǎn)換為移動(dòng)終端如手機(jī)支持的格式;生成模塊3,用于生成轉(zhuǎn)換后的網(wǎng)頁(yè)信息;安全認(rèn)證檢測(cè)模塊4,用于判斷獲取的網(wǎng)頁(yè)是否含有安全認(rèn)證信息,若所獲取的網(wǎng)頁(yè)含有安全認(rèn)證信息,則將獲取的網(wǎng)頁(yè)發(fā)送給安全信息核實(shí)模塊5 ;安全信息核實(shí)模塊5,用于對(duì)獲取的網(wǎng)頁(yè)中的安全認(rèn)證信息進(jìn)行核實(shí),并將核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息發(fā)送給安全情況判斷模塊6 ;安全情況判斷模塊6,用于對(duì)核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息進(jìn)行安全判斷,若核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息安全,則將核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息發(fā)送給合并模塊7 ;合并模塊7,用于將從生成模塊3接收到的轉(zhuǎn)換后的網(wǎng)頁(yè)信息和從安全情況判斷模塊6接收到的網(wǎng)頁(yè)安全認(rèn)證信息進(jìn)行合并,并發(fā)送給移動(dòng)終端。其中,信息核實(shí)模塊5包括核對(duì)模塊501、安全認(rèn)證信息數(shù)據(jù)庫(kù)502和外部數(shù)據(jù)接口 503,核對(duì)模塊501分別與安全認(rèn)證檢測(cè)模塊4、安全情況判斷模塊6、安全認(rèn)證信息數(shù)據(jù)庫(kù)502和外部數(shù)據(jù)接口 503連接。其中,安全認(rèn)證信息數(shù)據(jù)庫(kù)502用于存儲(chǔ)網(wǎng)站的認(rèn)證信息,外部數(shù)據(jù)接口 503用于從轉(zhuǎn)換網(wǎng)關(guān)的外部獲取網(wǎng)站的認(rèn)證信息,核對(duì)模塊501用于根據(jù)安全認(rèn)證信息數(shù)據(jù)庫(kù)502中的認(rèn)證信息和/或從外部數(shù)據(jù)接口 503所獲取的認(rèn)證信息對(duì)所獲取的網(wǎng)頁(yè)信息進(jìn)行核對(duì)。以上所述僅為本發(fā)明的較佳實(shí)施例,并不用以限制本發(fā)明,凡在本發(fā)明的精神和原則之內(nèi),所作的任何修改、等同替換、改進(jìn)等,均應(yīng)包含在 本發(fā)明的保護(hù)范圍之內(nèi)。
權(quán)利要求
1.一種安全認(rèn)證方法,包括以下步驟 步驟I:獲取網(wǎng)頁(yè)頁(yè)面信息; 步驟2 :將所獲取的網(wǎng)頁(yè)頁(yè)面信息轉(zhuǎn)換為移動(dòng)終端支持的格式; 步驟3 :判斷獲取的網(wǎng)頁(yè)是否含有安全認(rèn)證信息,若所獲取的網(wǎng)頁(yè)含有安全認(rèn)證信息,則對(duì)獲取的網(wǎng)頁(yè)中的安全認(rèn)證信息進(jìn)行核實(shí),并對(duì)核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息進(jìn)行安全判斷,若核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息安全,則將核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息與經(jīng)過(guò)步驟2轉(zhuǎn)換后的網(wǎng)頁(yè)信息進(jìn)行合并,并發(fā)送給移動(dòng)終端。
2.一種具有安全認(rèn)證功能的轉(zhuǎn)換網(wǎng)關(guān),包括 順次連接的獲取模塊、轉(zhuǎn)換模塊和生成模塊; 所述獲取模塊,用于獲取網(wǎng)頁(yè)頁(yè)面信息; 所述轉(zhuǎn)換模塊,用于將所獲取的網(wǎng)頁(yè)頁(yè)面信息轉(zhuǎn)換為移動(dòng)終端支持的格式; 所述生成模塊,用于生成轉(zhuǎn)換后的網(wǎng)頁(yè)信息; 其特征在于,還包括 順次連接的安全認(rèn)證檢測(cè)模塊、安全信息核實(shí)模塊、安全情況判斷模塊和合并模塊,其中所述安全認(rèn)證檢測(cè)模塊還與所述獲取模塊連接,所述合并模塊還與所述生成模塊連接;所述安全認(rèn)證檢測(cè)模塊,用于判斷獲取的網(wǎng)頁(yè)是否含有安全認(rèn)證信息,若所獲取的網(wǎng)頁(yè)含有安全認(rèn)證信息,則將獲取的網(wǎng)頁(yè)發(fā)送給安全信息核實(shí)模塊; 所述安全信息核實(shí)模塊,用于對(duì)獲取的網(wǎng)頁(yè)中的安全認(rèn)證信息進(jìn)行核實(shí),并將核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息發(fā)送給安全情況判斷模塊; 所述安全情況判斷模塊,用于對(duì)核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息進(jìn)行安全判斷,若核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息安全,則將核實(shí)后的網(wǎng)頁(yè)安全認(rèn)證信息發(fā)送給合并模塊; 所述合并模塊,用于將從生成模塊接收到的轉(zhuǎn)換后的網(wǎng)頁(yè)信息和從安全情況判斷模塊接收到的網(wǎng)頁(yè)安全認(rèn)證信息進(jìn)行合并,并發(fā)送給移動(dòng)終端。
3.根據(jù)權(quán)利要求2所述的具有安全認(rèn)證功能的轉(zhuǎn)換網(wǎng)關(guān),其特征在于所述信息核實(shí)模塊包括核對(duì)模塊、安全認(rèn)證信息數(shù)據(jù)庫(kù),所述安全認(rèn)證信息數(shù)據(jù)庫(kù)用于存儲(chǔ)網(wǎng)站的認(rèn)證信息,所述核對(duì)模塊用于根據(jù)安全認(rèn)證信息數(shù)據(jù)庫(kù)中的認(rèn)證信息對(duì)所獲取的網(wǎng)頁(yè)信息進(jìn)行核對(duì)。
4.根據(jù)權(quán)利要求2所述的具有安全認(rèn)證功能的轉(zhuǎn)換網(wǎng)關(guān),其特征在于所述信息核實(shí)模塊包括核對(duì)模塊、外部數(shù)據(jù)接口,所述外部數(shù)據(jù)接口用于獲取網(wǎng)站的認(rèn)證信息,所述核對(duì)模塊用于根據(jù)從外部數(shù)據(jù)接口所獲取的認(rèn)證信息對(duì)所獲取的網(wǎng)頁(yè)信息進(jìn)行核對(duì)。
5.根據(jù)權(quán)利要求2至4任一項(xiàng)所述的具有安全認(rèn)證功能的轉(zhuǎn)換網(wǎng)關(guān),其特征在于所述移動(dòng)終端為手機(jī)或者平板電腦。
全文摘要
本發(fā)明涉及一種安全認(rèn)證方法和基于該方法的具有安全認(rèn)證功能的轉(zhuǎn)換網(wǎng)關(guān),包括獲取模塊,用于獲取網(wǎng)頁(yè)頁(yè)面信息;轉(zhuǎn)換模塊,用于將所獲取的網(wǎng)頁(yè)頁(yè)面信息轉(zhuǎn)換為移動(dòng)終端支持的格式;生成模塊,用于生成轉(zhuǎn)換后的網(wǎng)頁(yè)信息;以及安全認(rèn)證檢測(cè)模塊,用于判斷獲取的網(wǎng)頁(yè)是否含有安全認(rèn)證信息;安全信息核實(shí)模塊,用于對(duì)獲取的網(wǎng)頁(yè)信息和認(rèn)證信息進(jìn)行核實(shí);安全情況判斷模塊,用于對(duì)核實(shí)后的網(wǎng)頁(yè)信息進(jìn)行安全判斷;合并模塊,用于將轉(zhuǎn)換后的網(wǎng)頁(yè)信息和安全判斷結(jié)果進(jìn)行綜合,并發(fā)送給移動(dòng)終端。本發(fā)明不需要在對(duì)外部的認(rèn)證系統(tǒng)的鏈接和認(rèn)證內(nèi)容進(jìn)行轉(zhuǎn)化,降低了轉(zhuǎn)換網(wǎng)關(guān)的運(yùn)算量,并且避免了在移動(dòng)終端內(nèi)容被假冒的可能,用戶體驗(yàn)更好。
文檔編號(hào)H04W4/18GK102917327SQ201110219500
公開(kāi)日2013年2月6日 申請(qǐng)日期2011年8月2日 優(yōu)先權(quán)日2011年8月2日
發(fā)明者李幟, 呂軍, 馬燕黎 申請(qǐng)人:李幟, 馬燕黎, 呂軍