利索能及
我要发布
收藏
专利号: 2017104069940
申请人: 台州市吉吉知识产权运营有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种防止会话重演的方法,其特征在于,包括步骤:

步骤S1,接收用户请求,所述用户请求附带授信凭证;

步骤S2,验证所述授信凭证,验证通过则缓存所述授信凭证并且响应所述用户请求,验证不通过则拒绝所述用户请求;验证所述授信凭证包括授信凭证的重演性验证;

其中,所述重演性验证是指检查缓存中是否存在所述授信凭证,如果存在则所述重演性验证失败,如果不存在则所述重演性验证通过。

2.根据权利要求1所述的一种防止会话重演的方法,其特征在于:所述授信凭证包括时效信息;

所述步骤S2中,验证所述授信凭证包括授信凭证的时效性验证;所述时效性验证是根据所述时效信息验证所述授信凭证是否在时效期内,如果所述授信凭证在所述时效期内则所述时效性验证通过,如果所述授信凭证不在所述时效期内则所述时效性验证不通过。

3.根据权利要求2所述的一种防止会话重演的方法,其特征在于,所述步骤S2包括:步骤S2-1,授信凭证的合法性验证,所述合法性验证通过则继续步骤S2-2,所述合法性验证不通过则所述授信验证不通过并且不响应所述用户请求;

步骤S2-2,授信凭证的时效性验证,所述时效性验证通过则继续步骤S2-3,所述合法性验证不通过则所述授信验证不通过并且不响应所述用户请求;

步骤S2-3,授信凭证的重演性验证,所述重演性验证通过则所述授信验证通过,所述重演性验证不通过则所述授信验证不通过并且不响应所述用户请求;步骤S2-4,缓存所述授信凭证。

4.根据权利要求3所述的一种防止会话重演的方法,其特征在于,所述时效信息包括所述授信凭证的形成时间;步骤S2-2包括:步骤S2-2-1,提取所述授信凭证中的时效信息;

步骤S2-2-2,比较所述授信凭证的接收时间和所述形成时间之间的时间差是否超过所述时效期;如果所述时间差超过所述时效期则所述时效性验证通过,进入步骤S2-3;如果所述时间差不超过所述时效期则所述时效性验证不通过。

5.根据权利要求4所述的一种防止会话重演的方法,其特征在于:缓存中的授信凭证在缓存时间超过所述时效期后被清除。

6.根据权利要求1或2或3或4或5所述的一种防止会话重演的方法,其特征在于,所述步骤S1之前还包括:步骤S0,接收用户端验证请求,为通过用户端验证的用户端分配所述授信凭证;

其中,所述授信凭证包括用户端信息。

7.根据权利要求1或2或3或4或5所述的一种防止会话重演的方法,其特征在于:所述授信凭证由所述客户端生成。

8.一种防止会话重演的系统,包括客户端和服务器,所述客户端发送附有授信凭证的用户请求至所述服务器以请求所述服务器提供服务;所述服务器对通过授信凭证验证的所述客户端提供服务;其特征在于:所述授信凭证包括客户端信息、服务器信息、时效信息;

所述服务器包括缓存所述授信凭证的缓存模块和验证所述授信凭证的验证模块;所述缓存模块删除缓存时间超过其时效期的授信凭证;

所述验证模块包括合法性验证单元、时效性验证单元、重演性验证单元,所述合法性验证单元根据所述客户端信息和所述服务器信息验证所述授信凭证是否合法,所述时效性验证单元根据所述时效信息验证所述授信凭证是否有效,所述重演性验证单元在所述缓存模块中检索所述授信凭证是否存在。

9.根据权利要求8所述的一种防止会话重演的系统,其特征在于:所述缓存模块缓存通过所述合法性验证的所述授信凭证。

10.根据权利要求9所述的一种防止会话重演的系统,其特征在于:所述时效期为20-40分钟。