• 热门行业
  • 装修建材
  • 家居生活
  • 餐饮食品
  • 母婴教育
  • 电脑办公
  • 服装首饰
  • 汽车工具
  • 家电数码
  • 机械化工
  • 休闲美容
返回上一页
专利状态
动态页面加密防越权方法及装置
有效
专利申请进度
申请
2018-03-16
申请公布
2018-10-12
授权
2021-09-17
预估到期
2038-03-16
专利基础信息
申请号 CN201810216827.4 申请日 2018-03-16
申请公布号 CN108650214A 申请公布日 2018-10-12
授权公布号 CN108650214B 授权公告日 2021-09-17
分类号 H04L29/06;H04L29/08;G06Q20/38
分类 电通信技术;
申请人名称 交通银行股份有限公司
申请人地址 上海市浦东新区银城中路188号
专利法律状态
  • 2021-09-17
    授权
    状态信息
    授权
  • 2018-11-06
    实质审查的生效
    状态信息
    实质审查的生效;IPC(主分类):H04L29/06;申请日:20180316
  • 2018-10-12
    公布
    状态信息
    公布
摘要
本发明公开了一种动态页面加密防越权方法及装置,其中该方法包括:在用户首次打开页面时,生成加密密钥并存放于会话中;用加密密钥对返回页面的数据进行加密,产生加密域数据;将未加密的返回页面的数据和加密域数据回传到页面上;接收用户提交的交易请求,所述交易请求携带加密域数据和明文交易数据;用会话中保存的密钥解密加密域数据;根据解密出的加密域中数据控制交易。本发明可以解决电子银行、电子商务等使用动态页面技术的交易系统的表单篡改越权问题,保证系统回传到页面的数据再次提交时不被篡改,以防止越权攻击,并且不占用较多内存开销,不影响系统性能。