说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111442171.6 (22)申请日 2021.11.30 (71)申请人 中国建设银行股份有限公司 地址 100033 北京市西城区金融大街25号 (72)发明人 陈勇 (74)专利代理 机构 北京三友知识产权代理有限 公司 11127 代理人 董骁毅 周永君 (51)Int.Cl. H04L 9/40(2022.01) G06F 21/55(2013.01) (54)发明名称 一种浏览器下的安全通讯方法及装置 (57)摘要 本发明提供了一种浏览器下的安全通讯方 法及装置, 方法包括: 当浏览器资源加载完成后, 调用预存的wasm文件进行状态初始化; 在调用 wasm文件进行状态初始化的同时, 向预存的 JavaScrip t文件中动态注入逻辑隐藏代码; 完成 逻辑隐藏代码动态注入后, 在状态初始化的过程 中对当前运行环境进行安全性验证; 验证通过 后, 在完成初始化的状态下与服务器进行通讯。 本申请对前端的关键逻辑代码通过二进制文件 的形式进行了隐藏, 提高了攻击者的代码静态分 析成本, 同时通过对本地运行环境的校验, 规避 了中间人攻击中常见的流量劫持钓鱼网站的问 题, 再者, 通过将关键 数据进行wasm托管, 提高了 攻击者的代码分析成本, 提升 了攻击难度。 权利要求书2页 说明书9页 附图3页 CN 114189369 A 2022.03.15 CN 114189369 A 1.一种浏览器下的安全通讯方法, 其特 征在于, 包括: 当浏览器资源加载完成后, 调用预存的was m文件进行状态初始化; 在调用所述w asm文件进行状态初始化的同时, 向预存的JavaScript文件中动态注入逻 辑隐藏代码; 完成所述逻辑隐藏代码动态注入后, 在状态初始化的过程中对当前运行环境进行安全 性验证; 验证通过后, 获得加密 密钥并在完成初始化的状态下与服 务器进行通讯。 2.根据权利要求1所述的浏览器下的安全通讯方法, 其特征在于, 所述向预存的 JavaScript文件中动态 注入逻辑隐藏代码, 包括: 通过wasm来操作HTML中的dom树, 向所述JavaScript文件中动态插 入标签; 利用所述JavaScript文件对接口进行操作, 在接口完成响应逻辑后, 根据插入的标签 注入所述逻辑隐藏代码 将响应逻辑删除。 3.根据权利要求2所述的浏览器下的安全通讯方法, 其特征在于, 所述在状态初始化的 过程中对当前运行环境进行安全性验证, 包括: 验证浏览器运行的统一资源定位器, 判断所述统一资源定位器的域名是否为合法域 名; 对所述JavaScript文件进行MD5校验, 判断所述JavaScript文件是否被攻击者篡改。 4.根据权利要求3所述的浏览器下的安全通讯方法, 其特征在于, 所述对所述 JavaScript文件进行MD5校验, 判断所述JavaScript文件是否被攻击者篡改, 包括: 在wasm中下载得到所述JavaScript文件的二进制数据; 计算所述 二进制数据的MD5值; 将所述MD5值与预设的合法值进行比对并根据比对结果判断所述JavaScript文件是否 被攻击者篡改。 5.根据权利要求4所述的浏览器下的安全通讯方法, 其特征在于, 所述在完成初始化的 状态下与服 务器进行通讯, 包括: 在初始化状态下, 将所有与服 务器之间的通讯通过was m进行托管。 6.一种浏览器下的安全通讯装置, 其特 征在于, 包括: 初始化单 元, 用于当浏览器资源加载完成后, 调用预存的was m文件进行状态初始化; 动态注入单元, 用于在调用所述wasm文件进行状态初始化的同时, 向预存的 JavaScript文件中动态 注入逻辑隐藏代码; 安全性验证单元, 用于完成所述逻辑 隐藏代码动态注入后, 在状态初始化的过程中对 当前运行环境进行安全性验证; 安全通讯单元, 用于验证通过后, 获得加密密钥并在完成初始化的状态下与服务器进 行通讯。 7.根据权利要求6所述的浏览器下的安全通讯装置, 其特征在于, 所述动态注入单元包 括: 标签插入模块, 用于通过wasm来操作HTML中 的dom树, 向所述JavaScript文件中动态插 入标签; 逻辑隐藏模块, 用于利用所述JavaScript文件对接口进行操作, 在接口完成响应逻辑权 利 要 求 书 1/2 页 2 CN 114189369 A 2后, 根据插 入的标签注入所述逻辑隐藏代码 将响应逻辑删除。 8.根据权利要求7所述的浏览器下的安全通讯装置, 其特征在于, 所述安全性验证单元 包括: URL验证模块, 用于验证浏览器运行的统一资源定位器, 判断所述统一资源定位器的域 名是否为 合法域名; MD5验证模块, 用于对所述JavaScript文件进行MD5校验, 判断所述JavaScript文件是 否被攻击者篡改。 9.根据权利要求8所述的浏览器下的安全通讯装置, 其特征在于, 所述MD5验证模块包 括: 二进制获取模块, 用于在was m中下载得到所述JavaScript文件的二进制数据; 计算模块, 用于计算所述 二进制数据的MD5值; 对比模块, 用于将所述MD5值与预设的合法值进行比对并根据比对结果判断所述 JavaScript文件是否被攻击者篡改。 10.根据权利要求9所述的浏览器下的安全通讯装置, 其特征在于, 所述安全通讯单元 包括: 托管模块, 用于在 初始化状态下, 将所有与服 务器之间的通讯通过was m进行托管。 11.一种电子设备, 包括存储器、 处理器及存储在存储器上并可在处理器上运行的计算 机程序, 其特征在于, 所述处理器执行所述程序时实现权利要求1至5任一项所述的浏览器 下的安全通讯方法的步骤。 12.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 该计算机程序被 处理器执行时实现权利要求1至 5任一项所述的浏览器下的安全通讯方法的步骤。 13.一种计算机程序产品, 包括计算机程序/指令, 其特征在于, 该计算机程序/指令被 处理器执行时实现权利要求1至 5任一项所述的浏览器下的安全通讯方法的步骤。权 利 要 求 书 2/2 页 3 CN 114189369 A 3
专利 一种浏览器下的安全通讯方法及装置
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-19 04:20:47
上传分享
举报
下载
原文档
(616.2 KB)
分享
友情链接
GB-T 2362-1990 小模数渐开线圆柱齿轮基本齿廓.pdf
DB3305-T 197-2021 绿水青山就是金山银山 生态资源数字化建设与应用指南 湖州市.pdf
T-CHTS 10034—2021 沥青路面施工质量信息动态管理技术指南.pdf
SL-T 534-2023 生态清洁小流域建设技术规范.pdf
GB-T 33130-2016 高标准农田建设评价规范.pdf
系统安全等级保护备案表.docx
拉萨市行政调解规定.pdf
T-CCMSA 50104—2021 电热毛巾架.pdf
GB-T 41524-2022 玩具材料中短链氯化石蜡含量的测定 气相色谱-质谱联用法.pdf
GB-T 30825-2014 热处理温度测量.pdf
GM-T 0096-2020 射频识别防伪系统密码应用指南.pdf
思度安全-DSMM-016 合规管理规范V1.0.pdf
GB-T 21296.1-2020 动态公路车辆自动衡器 第1部分:通用技术规范.pdf
GB-T 36275-2018 专用数字对讲设备电磁兼容限值和测量方法.pdf
GB-T 41392-2022 数字化车间可靠性通用要求.pdf
T-FJTEA 002—2023 小白茶林下栽培技术规程.pdf
GB-T 3624-2023 钛及钛合金无缝管.pdf
DB3301-T 0385—2022 大学生创业园服务规范 杭州市.pdf
T-CTSS 40—2021 新昌县茶产业数字化信息采集技术规范.pdf
CSA 零信任商业价值综述.pdf
1
/
3
15
评价文档
赞助2.5元 点击下载(616.2 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。