一種防止非法注冊的方法和裝置制造方法
【專利摘要】本發(fā)明披露了一種防止非法注冊的方法,包括步驟:接收來自用戶端的注冊請求;在對所述注冊請求的響應(yīng)信息中的指定cookie里添加校驗信息,所述校驗信息包括所述用戶端的標(biāo)識信息和時刻信息,且校驗信息經(jīng)加密處理;向用戶端發(fā)送所述響應(yīng)信息;接收來自用戶端的注冊信息,所述注冊信息包括所述指定cookie;校驗所述指定cookie中的校驗信息,在判定不符合預(yù)設(shè)條件時將本次注冊請求過濾。本發(fā)明還披露了相應(yīng)的防止非法注冊的裝置。本發(fā)明技術(shù)方案能在保證合法用戶注冊不受影響的情況下,有效過濾惡意注冊工具帶來的注冊請求,從而保證網(wǎng)站系統(tǒng)的安全穩(wěn)定以及用戶數(shù)據(jù)的有效性和合法性,并降低惡意批量注冊對服務(wù)器帶來的壓力。
【專利說明】一種防止非法注冊的方法和裝置
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及網(wǎng)絡(luò)安全領(lǐng)域,特別涉及一種防止非法注冊的方法和裝置。
【背景技術(shù)】
[0002]隨著互聯(lián)網(wǎng)技術(shù)與互聯(lián)網(wǎng)服務(wù)業(yè)的快速發(fā)展,網(wǎng)站服務(wù)提供商要應(yīng)對的用戶越來越多,部分服務(wù)的提供需要用戶先行注冊,目前通用的注冊流程是由用戶填寫賬號、密碼、驗證碼等信息進(jìn)行賬號注冊,但當(dāng)驗證碼可被工具破解的情況下,很容易被不法分子利用工具惡意注冊大量賬號,一方面對服務(wù)器造成很大壓力,同時還會影響其他正常用戶的使用,并加大網(wǎng)站的安全風(fēng)險。
【發(fā)明內(nèi)容】
[0003]為此,需要提供一種防止非法注冊的方法和裝置。
[0004]為實現(xiàn)上述目的,發(fā)明人提供了一種防止非法注冊的方法,包括步驟:
[0005]接收來自用戶端的注冊請求;
[0006]在對所述注冊請求的響應(yīng)信息中的指定cookie里添加校驗信息,所述校驗信息包括所述用戶端的標(biāo)識信息和時刻信息,且所述校驗信息經(jīng)加密處理;
[0007]向用戶端發(fā)送所述響應(yīng)信息;
[0008]接收來自用戶端的注冊信息,所述注冊信息包括所述指定cookie ;
[0009]校驗所述指定cookie中的校驗信息,在判定不符合預(yù)設(shè)條件時將本次注冊請求過濾。
[0010]進(jìn)一步地,所述的防止非法注冊的方法中,在校驗所述指定cookie中的校驗信息且判定不符合預(yù)設(shè)條件時還包括一步驟:
[0011]記錄當(dāng)次注冊的用戶端標(biāo)識信息和時刻信息。
[0012]進(jìn)一步地,所述的防止非法注冊的方法中,還包括一步驟:
[0013]當(dāng)同一用戶端標(biāo)識信息被判定不符合預(yù)設(shè)條件的次數(shù)超過預(yù)設(shè)閾值時,在再次接收到來自該用戶端的注冊請求時直接過濾該注冊請求。
[0014]進(jìn)一步地,所述的防止非法注冊的方法中,所述預(yù)設(shè)條件具體包括:
[0015]指定cookie信息存在;
[0016]對指定cookie信息中的校驗信息解密成功;以及
[0017]所述校驗信息符合校驗條件。
[0018]進(jìn)一步地,所述的防止非法注冊的方法中,所述校驗條件具體包括:
[0019]校驗信息中的時刻信息與服務(wù)器當(dāng)前時刻的差值大于一預(yù)設(shè)的第一時間閾值;以及
[0020]當(dāng)前用戶端在一預(yù)設(shè)的第二時間閾值內(nèi)的注冊次數(shù)少于一預(yù)設(shè)的注冊次數(shù)閾值。
[0021]發(fā)明人還提供了一種防止非法注冊的裝置,包括注冊請求接收單元、校驗信息添加單元、響應(yīng)信息發(fā)送單元、注冊信息接收單元以及校驗單元;
[0022]所述注冊請求接收單元用于接收來自用戶端的注冊請求;
[0023]所述校驗信息添加單元用于在對所述注冊請求的響應(yīng)信息中的指定cookie里添加校驗信息,所述校驗信息包括所述用戶端的標(biāo)識信息和時刻信息,且所述校驗信息經(jīng)加密處理;
[0024]所述響應(yīng)信息發(fā)送單元用于向用戶端發(fā)送所述響應(yīng)信息;
[0025]所述注冊信息接收單元用于接收來自用戶端的注冊信息,所述注冊信息包括所述指定 cookie ;
[0026]所述校驗單元用于校驗所述指定cookie中的校驗信息,在判定不符合預(yù)設(shè)條件時將本次注冊請求過濾。
[0027]進(jìn)一步地,所述的防止非法注冊的裝置中,還包括一記錄單元,用于在校驗單元校驗所述指定cookie中的校驗信息且判定不符合預(yù)設(shè)條件時記錄當(dāng)次注冊的用戶端標(biāo)識信息和時刻信息。
[0028]進(jìn)一步地,所述的防止非法注冊的裝置中,還包括一過濾單元,用于在同一用戶端標(biāo)識信息被判定不符合預(yù)設(shè)條件的次數(shù)超過預(yù)設(shè)閾值時,在再次接收到來自該用戶端的注冊請求時直接過濾該注冊請求。
[0029]進(jìn)一步地,所述的防止非法注冊的裝置中,所述預(yù)設(shè)條件具體包括:
[0030]指定cookie信息存在;
[0031]對指定cookie信息中的校驗信息解密成功;以及
[0032]所述校驗信息符合校驗條件。
[0033]進(jìn)一步地,所述的防止非法注冊的方法中,所述校驗條件具體包括:
[0034]校驗信息中的時刻信息與服務(wù)器當(dāng)前時刻的差值大于一預(yù)設(shè)的第一時間閾值;以及
[0035]當(dāng)前用戶端在一預(yù)設(shè)的第二時間閾值內(nèi)的注冊次數(shù)少于一預(yù)設(shè)的注冊次數(shù)閾值。
[0036]區(qū)別于現(xiàn)有技術(shù),上述技術(shù)方案能在保證合法用戶注冊不受影響的情況下,有效過濾惡意注冊工具帶來的注冊請求,從而保證網(wǎng)站系統(tǒng)的安全穩(wěn)定以及用戶數(shù)據(jù)的有效性和合法性,并降低惡意批量注冊對服務(wù)器帶來的壓力。
【專利附圖】
【附圖說明】
[0037]圖1為本發(fā)明一實施方式所述防止非法注冊的方法的流程圖;
[0038]圖2為本發(fā)明一實施方式所述防止非法注冊的裝置的結(jié)構(gòu)示意圖。
[0039]附圖標(biāo)記說明:
[0040]1-注冊請求接收單元[0041 ]2-校驗信息添加單元
[0042]3-響應(yīng)信息發(fā)送單元
[0043]4-注冊信息接收單元
[0044]5-校驗單元
[0045]6-記錄單元
[0046]7-過濾單元
[0047]8-參數(shù)配置單元
[0048]9-注冊單元
【具體實施方式】
[0049]為詳細(xì)說明技術(shù)方案的技術(shù)內(nèi)容、構(gòu)造特征、所實現(xiàn)目的及效果,以下結(jié)合具體實施例并配合附圖詳予說明。
[0050]請參閱圖1,為本發(fā)明一實施方式所述防止非法注冊的方法的流程圖;所述方法包括步驟:
[0051]S1、配置校驗條件中的各閾值參數(shù);
[0052]所述校驗條件及其中的閾值參數(shù)具體包括:校驗信息中的時刻信息與服務(wù)器當(dāng)前時刻的差值大于一預(yù)設(shè)的第一時間閾值;或
[0053]當(dāng)前用戶端在一預(yù)設(shè)的第二時間閾值內(nèi)的注冊次數(shù)少于一預(yù)設(shè)的注冊次數(shù)閾值。
[0054]步驟SI處于注冊準(zhǔn)備階段,為防止非法注冊進(jìn)行必要的參數(shù)配置。
[0055]S2、接收來自用戶端的注冊請求;
[0056]S3、在對所述注冊請求的響應(yīng)信息中的指定cookie里添加校驗信息;
[0057]所述校驗信息包括所述用戶端的標(biāo)識信息和時刻信息,且所述校驗信息經(jīng)加密處理。
[0058]所述用戶端標(biāo)識信息具體包括用戶端ip地址信息或其他可用于識別用戶端的標(biāo)識息。
[0059]S4、向用戶端發(fā)送所述響應(yīng)信息;
[0060]S5、接收來自用戶端的注冊信息,所述注冊信息包括所述指定cookie ;
[0061]S6、校驗所述指定cookie中的校驗信息,判斷是否符合預(yù)設(shè)條件,若是則進(jìn)入步驟S7,否則進(jìn)入步驟S8 ;
[0062]S7、正常辦理注冊,本流程結(jié)束。
[0063]S8、將本次注冊請求過濾;
[0064]當(dāng)校驗方式還包括校驗驗證碼時,首先對驗證碼進(jìn)行驗證,并在對確認(rèn)驗證碼正確后再進(jìn)行對指定cookie中的校驗信息進(jìn)行校驗。實際上,在收到來自用戶端的包括所述指定cookie的注冊信息時,其中的指定cookie及其內(nèi)的校驗信息都還是如步驟S3所述經(jīng)加密處理的狀態(tài),所以在對校驗信息進(jìn)行校驗之前,還需要用與之前加密方式相對應(yīng)的解密方式對所述校驗信息作解密處理,還原得到原先置入的校驗信息。
[0065]所述預(yù)設(shè)條件具體包括:指定cookie信息存在;對指定cookie信息中的校驗信息解密成功;以及所述校驗信息符合校驗條件。
[0066]而所述校驗條件又具體包括:校驗信息中的時刻信息與服務(wù)器當(dāng)前時刻的差值大于步驟SI中預(yù)設(shè)的第一時間閾值;以及當(dāng)前用戶端在步驟SI中預(yù)設(shè)的第二時間閾值內(nèi)的注冊次數(shù)少于步驟Si中預(yù)設(shè)的注冊次數(shù)閾值。
[0067]當(dāng)cookie信息不存在時,認(rèn)為來自用戶端的注冊請求可能是使用工具注冊;當(dāng)對指定cookie信息中的校驗信息解密失敗時,認(rèn)為cookie可能遭到惡意篡改,同樣可能是不安全的注冊請求或使用批量注冊工具進(jìn)行的注冊請求;當(dāng)cookie信息中的時刻信息與當(dāng)前服務(wù)器時間差小于第一時間閾值時,可能是因為用戶端使用工具快速生成注冊數(shù)據(jù)并提交;當(dāng)當(dāng)前用戶端在第二時間閾值內(nèi)的注冊次數(shù)多于注冊次數(shù)閾值時,可能是使用惡意注冊工具進(jìn)行了反復(fù)注冊。在這些情況下,均判定為應(yīng)予以過濾的不正當(dāng)注冊請求,不予注冊服務(wù),即將該次注冊請求過濾。
[0068]S9、記錄本次注冊的用戶端標(biāo)識信息和時刻信息;
[0069]S10、當(dāng)同一用戶端標(biāo)識信息被判定不符合預(yù)設(shè)條件的次數(shù)超過預(yù)設(shè)閾值時,在再次接收到來自該用戶端的注冊請求時直接過濾該注冊請求。
[0070]本實施方式所述技術(shù)方案能在保證合法用戶注冊不受影響的情況下,有效過濾惡意注冊工具帶來的注冊請求,從而保證網(wǎng)站系統(tǒng)的安全穩(wěn)定以及用戶數(shù)據(jù)的有效性和合法性,并降低惡意批量注冊對服務(wù)器帶來的壓力。
[0071]請參閱圖2,為本發(fā)明一實施方式所述防止非法注冊的裝置的結(jié)構(gòu)示意圖。所述裝置包括注冊請求接收單元1、校驗信息添加單元2、響應(yīng)信息發(fā)送單元3、注冊信息接收單元4以及校驗單元5 ;
[0072]所述注冊請求接收單元I用于接收來自用戶端的注冊請求;
[0073]所述校驗信息添加單元2用于在對所述注冊請求的響應(yīng)信息中的指定cookie里添加校驗信息,所述校驗信息包括所述用戶端的標(biāo)識信息和時刻信息,且所述校驗信息經(jīng)加密處理;
[0074]所述響應(yīng)信息發(fā)送單元3用于向用戶端發(fā)送所述響應(yīng)信息;
[0075]所述注冊信息接收單元4用于接收來自用戶端的注冊信息,所述注冊信息包括所述指定cookie ;
[0076]所述校驗單元5用于校驗所述指定cookie中的校驗信息,在判定不符合預(yù)設(shè)條件時將本次注冊請求過濾;所述預(yù)設(shè)條件具體包括:指定cookie信息存在;對指定cookie信息中的校驗信息解密成功;以及所述校驗信息符合校驗條件。所述校驗條件具體包括:校驗信息中的時刻信息與服務(wù)器當(dāng)前時刻的差值大于一預(yù)設(shè)的第一時間閾值;或當(dāng)前用戶端在一預(yù)設(shè)的第二時間閾值內(nèi)的注冊次數(shù)少于一預(yù)設(shè)的注冊次數(shù)閾值。
[0077]進(jìn)一步地,所述裝置還包括一記錄單元6,用于在校驗單元校驗所述指定cookie中的校驗信息且判定不符合預(yù)設(shè)條件時記錄當(dāng)次注冊的用戶端標(biāo)識信息和時刻信息。
[0078]進(jìn)一步地,所述裝置還包括一過濾單元7,用于在同一用戶端標(biāo)識信息被判定不符合預(yù)設(shè)條件的次數(shù)超過預(yù)設(shè)閾值時,在再次接收到來自該用戶端的注冊請求時直接過濾該注冊請求。
[0079]進(jìn)一步地,所述裝置還包括一參數(shù)配置單元8,用于配置校驗條件及其中的各閾值參數(shù);還包括一注冊單元9,用于正常辦理注冊請求。
[0080]以下通過一具體流程說明本實施方式所述裝置實現(xiàn)防止非法注冊功能的方式:
[0081]S1、參數(shù)配置單元8配置校驗條件中的各閾值參數(shù);
[0082]所述校驗條件及其中的閾值參數(shù)具體包括:校驗信息中的時刻信息與服務(wù)器當(dāng)前時刻的差值大于一預(yù)設(shè)的第一時間閾值;以及
[0083]當(dāng)前用戶端在一預(yù)設(shè)的第二時間閾值內(nèi)的注冊次數(shù)少于一預(yù)設(shè)的注冊次數(shù)閾值。
[0084]步驟SI處于注冊準(zhǔn)備階段,為防止非法注冊進(jìn)行必要的參數(shù)配置。
[0085]S2、注冊請求接收單元I接收來自用戶端的注冊請求;
[0086]S3、校驗信息添加單元2在對所述注冊請求的響應(yīng)信息中的指定cookie里添加校驗信息;
[0087]所述校驗信息包括所述用戶端的標(biāo)識信息和時刻信息,且所述校驗信息經(jīng)加密處理。
[0088]所述用戶端標(biāo)識信息具體包括用戶端ip地址信息或其他可用于識別用戶端的標(biāo)識息。
[0089]S4、響應(yīng)信息發(fā)送單元3向用戶端發(fā)送所述響應(yīng)信息;
[0090]S5、注冊信息接收單元4接收來自用戶端的注冊信息,所述注冊信息包括所述指定 cookie ;
[0091]S6、校驗單元5校驗所述指定cookie中的校驗信息,判斷是否符合預(yù)設(shè)條件,若是則進(jìn)入步驟S7,否則進(jìn)入步驟S8 ;
[0092]S7、注冊單元9正常辦理注冊,本流程結(jié)束。
[0093]S8、校驗單元5將本次注冊請求過濾;
[0094]當(dāng)校驗方式還包括校驗驗證碼時,首先對驗證碼進(jìn)行驗證,并在對確認(rèn)驗證碼正確后再進(jìn)行對指定cookie中的校驗信息進(jìn)行校驗。實際上,在收到來自用戶端的包括所述指定cookie的注冊信息時,其中的指定cookie及其內(nèi)的校驗信息都還是如步驟S3所述經(jīng)加密處理的狀態(tài),所以在對校驗信息進(jìn)行校驗之前,還需要用與之前加密方式相對應(yīng)的解密方式對所述校驗信息作解密處理,還原得到原先置入的校驗信息。
[0095]所述預(yù)設(shè)條件具體包括:指定cookie信息存在;對指定cookie信息中的校驗信息解密成功;以及所述校驗信息符合校驗條件。
[0096]而所述校驗條件又具體包括:校驗信息中的時刻信息與服務(wù)器當(dāng)前時刻的差值大于步驟SI中預(yù)設(shè)的第一時間閾值;以及,當(dāng)前用戶端在步驟SI中預(yù)設(shè)的第二時間閾值內(nèi)的注冊次數(shù)少于步驟Si中預(yù)設(shè)的注冊次數(shù)閾值。
[0097]當(dāng)cookie信息不存在時,認(rèn)為來自用戶端的注冊請求可能是使用工具注冊;當(dāng)對指定cookie信息中的校驗信息解密失敗時,認(rèn)為cookie可能遭到惡意篡改,同樣可能是不安全的注冊請求或使用批量注冊工具進(jìn)行的注冊請求;當(dāng)cookie信息中的時刻信息與當(dāng)前服務(wù)器時間差小于第一時間閾值時,可能是因為用戶端使用工具快速生成注冊數(shù)據(jù)并提交;當(dāng)當(dāng)前用戶端在第二時間閾值內(nèi)的注冊次數(shù)多于注冊次數(shù)閾值時,可能是使用惡意注冊工具進(jìn)行了反復(fù)注冊。在這些情況下,均判定為應(yīng)予以過濾的不正當(dāng)注冊請求,不予注冊服務(wù),即將該次注冊請求過濾。
[0098]S9、記錄單元6記錄本次注冊的用戶端標(biāo)識信息和時刻信息;
[0099]S10、當(dāng)同一用戶端標(biāo)識信息被判定不符合預(yù)設(shè)條件的次數(shù)超過預(yù)設(shè)閾值時,過濾單元7在再次接收到來自該用戶端的注冊請求時直接過濾該注冊請求。
[0100]本實施方式所述技術(shù)方案能在保證合法用戶注冊不受影響的情況下,有效過濾惡意注冊工具帶來的注冊請求,從而保證網(wǎng)站系統(tǒng)的安全穩(wěn)定以及用戶數(shù)據(jù)的有效性和合法性,并降低惡意批量注冊對服務(wù)器帶來的壓力。
[0101]需要說明的是,在本文中,諸如第一和第二等之類的關(guān)系術(shù)語僅僅用來將一個實體或者操作與另一個實體或操作區(qū)分開來,而不一定要求或者暗示這些實體或操作之間存在任何這種實際的關(guān)系或者順序。而且,術(shù)語“包括”、“包含”或者其任何其他變體意在涵蓋非排他性的包含,從而使得包括一系列要素的過程、方法、物品或者終端設(shè)備不僅包括那些要素,而且還包括沒有明確列出的其他要素,或者是還包括為這種過程、方法、物品或者終端設(shè)備所固有的要素。在沒有更多限制的情況下,由語句“包括……”或“包含……”限定的要素,并不排除在包括所述要素的過程、方法、物品或者終端設(shè)備中還存在另外的要素。此夕卜,在本文中,“大于”、“小于”、“超過”等理解為不包括本數(shù);“以上”、“以下”、“以內(nèi)”等理解為包括本數(shù)。
[0102]本領(lǐng)域內(nèi)的技術(shù)人員應(yīng)明白,上述各實施例可提供為方法、裝置、或計算機(jī)程序產(chǎn)品。這些實施例可采用完全硬件實施例、完全軟件實施例、或結(jié)合軟件和硬件方面的實施例的形式。上述各實施例涉及的方法中的全部或部分步驟可以通過程序來指令相關(guān)的硬件來完成,所述的程序可以存儲于計算機(jī)設(shè)備可讀取的存儲介質(zhì)中,用于執(zhí)行上述各實施例方法所述的全部或部分步驟。所述計算機(jī)設(shè)備,包括但不限于:個人計算機(jī)、服務(wù)器、通用計算機(jī)、專用計算機(jī)、網(wǎng)絡(luò)設(shè)備、嵌入式設(shè)備、可編程設(shè)備、智能移動終端、智能家居設(shè)備、穿戴式智能設(shè)備、車載智能設(shè)備等;所述的存儲介質(zhì),包括但不限于:RAM、ROM、磁碟、磁帶、光盤、閃存、U盤、移動硬盤、存儲卡、記憶棒、網(wǎng)絡(luò)服務(wù)器存儲、網(wǎng)絡(luò)云存儲等。
[0103]上述各實施例是參照根據(jù)實施例所述的方法、設(shè)備(系統(tǒng))、和計算機(jī)程序產(chǎn)品的流程圖和/或方框圖來描述的。應(yīng)理解可由計算機(jī)程序指令實現(xiàn)流程圖和/或方框圖中的每一流程和/或方框、以及流程圖和/或方框圖中的流程和/或方框的結(jié)合??商峁┻@些計算機(jī)程序指令到計算機(jī)設(shè)備的處理器以產(chǎn)生一個機(jī)器,使得通過計算機(jī)設(shè)備的處理器執(zhí)行的指令產(chǎn)生用于實現(xiàn)在流程圖一個流程或多個流程和/或方框圖一個方框或多個方框中指定的功能的裝置。
[0104]這些計算機(jī)程序指令也可存儲在能引導(dǎo)計算機(jī)設(shè)備以特定方式工作的計算機(jī)設(shè)備可讀存儲器中,使得存儲在該計算機(jī)設(shè)備可讀存儲器中的指令產(chǎn)生包括指令裝置的制造品,該指令裝置實現(xiàn)在流程圖一個流程或多個流程和/或方框圖一個方框或多個方框中指定的功能。
[0105]這些計算機(jī)程序指令也可裝載到計算機(jī)設(shè)備上,使得在計算機(jī)設(shè)備上執(zhí)行一系列操作步驟以產(chǎn)生計算機(jī)實現(xiàn)的處理,從而在計算機(jī)設(shè)備上執(zhí)行的指令提供用于實現(xiàn)在流程圖一個流程或多個流程和/或方框圖一個方框或多個方框中指定的功能的步驟。
[0106]盡管已經(jīng)對上述各實施例進(jìn)行了描述,但本領(lǐng)域內(nèi)的技術(shù)人員一旦得知了基本創(chuàng)造性概念,則可對這些實施例做出另外的變更和修改,所以以上所述僅為本發(fā)明的實施例,并非因此限制本發(fā)明的專利保護(hù)范圍,凡是利用本發(fā)明說明書及附圖內(nèi)容所作的等效結(jié)構(gòu)或等效流程變換,或直接或間接運(yùn)用在其他相關(guān)的【技術(shù)領(lǐng)域】,均同理包括在本發(fā)明的專利保護(hù)范圍之內(nèi)。
【權(quán)利要求】
1.一種防止非法注冊的方法,包括步驟: 接收來自用戶端的注冊請求; 在對所述注冊請求的響應(yīng)信息中的指定(30-16里添加校驗信息,所述校驗信息包括所述用戶端的標(biāo)識信息和時刻信息,且所述校驗信息經(jīng)加密處理; 向用戶端發(fā)送所述響應(yīng)信息; 接收來自用戶端的注冊信息,所述注冊信息包括所述指定⑶-16 ; 校驗所述指定(300^16中的校驗信息,在判定不符合預(yù)設(shè)條件時將本次注冊請求過濾。
2.如權(quán)利要求1所述的防止非法注冊的方法中,在校驗所述指定(30046中的校驗信息且判定不符合預(yù)設(shè)條件時還包括一步驟: 記錄當(dāng)次注冊的用戶端標(biāo)識信息和時刻信息。
3.如權(quán)利要求2所述的防止非法注冊的方法中,還包括一步驟: 當(dāng)同一用戶端標(biāo)識信息被判定不符合預(yù)設(shè)條件的次數(shù)超過預(yù)設(shè)閾值時,在再次接收到來自該用戶端的注冊請求時直接過濾該注冊請求。
4.如權(quán)利要求1或2所述的防止非法注冊的方法中,所述預(yù)設(shè)條件具體包括: 指定000^:16信息存在; 對指定(300^16信息中的校驗信息解密成功;以及 所述校驗信息符合校驗條件。
5.如權(quán)利要求4所述的防止非法注冊的方法中,所述校驗條件具體包括: 校驗信息中的時刻信息與服務(wù)器當(dāng)前時刻的差值大于一預(yù)設(shè)的第一時間閾值;以及 當(dāng)前用戶端在一預(yù)設(shè)的第二時間閾值內(nèi)的注冊次數(shù)少于一預(yù)設(shè)的注冊次數(shù)閾值。
6.一種防止非法注冊的裝置,包括注冊請求接收單元、校驗信息添加單元、響應(yīng)信息發(fā)送單元、注冊信息接收單元以及校驗單元; 所述注冊請求接收單元用于接收來自用戶端的注冊請求; 所述校驗信息添加單元用于在對所述注冊請求的響應(yīng)信息中的指定(30-16里添加校驗信息,所述校驗信息包括所述用戶端的標(biāo)識信息和時刻信息,且所述校驗信息經(jīng)加密處理; 所述響應(yīng)信息發(fā)送單元用于向用戶端發(fā)送所述響應(yīng)信息; 所述注冊信息接收單元用于接收來自用戶端的注冊信息,所述注冊信息包括所述指定000^16 ; 所述校驗單元用于校驗所述指定(300^16中的校驗信息,在判定不符合預(yù)設(shè)條件時將本次注冊請求過濾。
7.如權(quán)利要求6所述的防止非法注冊的裝置中,還包括一記錄單元,用于在校驗單元校驗所述指定00-16中的校驗信息且判定不符合預(yù)設(shè)條件時記錄當(dāng)次注冊的用戶端標(biāo)識信息和時刻信息。
8.如權(quán)利要求7所述的防止非法注冊的裝置中,還包括一過濾單元,用于在同一用戶端標(biāo)識信息被判定不符合預(yù)設(shè)條件的次數(shù)超過預(yù)設(shè)閾值時,在再次接收到來自該用戶端的注冊請求時直接過濾該注冊請求。
9.如權(quán)利要求6或7所述的防止非法注冊的裝置中,所述預(yù)設(shè)條件具體包括: 指定000^:16信息存在;對指定(300^16信息中的校驗信息解密成功;以及所述校驗信息符合校驗條件。
10.如權(quán)利要求9所述的防止非法注冊的方法中,所述校驗條件具體包括:校驗信息中的時刻信息與服務(wù)器當(dāng)前時刻的差值大于一預(yù)設(shè)的第一時間閾值;以及當(dāng)前用戶端在一預(yù)設(shè)的第二時間閾值內(nèi)的注冊次數(shù)少于一預(yù)設(shè)的注冊次數(shù)閾值。
【文檔編號】H04L29/06GK104320375SQ201410431038
【公開日】2015年1月28日 申請日期:2014年8月28日 優(yōu)先權(quán)日:2014年8月28日
【發(fā)明者】江洪, 范福生, 李正, 鐘良德, 陳宏展, 劉德建 申請人:福建天晴數(shù)碼有限公司