本发明涉及网络安全技术领域,具体涉及一种基于JWT数据的防止重放攻击的方法及系统。

背景技术:

目前,网络安全领域的技术方案对重放攻击的重视程度不够,只对JWT数据的过期时间管理,过期后需要用户重新登录。

现有的技术方案仅通过控制当前JWT数据由哪个签发者颁布,时间不能晚于某个指定时间,不能早于某个指定时间以预防止重放攻击。现有的技术方案存在以下几个方面的问题:

(1)针对不同签发者,签发者之间的JWT数据不能被重放,但是同一签发者的JWT数据可以被重放;

(2)针对控制时间范围,在有效时间外,JWT数据不能被重放,但是在有效时间内,JWT数据还是可以被重放。

技术实现要素:

为解决现有技术的不足,本发明实施例提供了一种基于JWT数据的防止重放攻击的方法及系统。

第一方面,本发明实施例提供了一种基于JWT数据的防止重放攻击的方法,该方法包括:

接收客户端发送的JWT数据;

判断当前时间是否处于所述JWT数据携带的生成开始时间与生成结束时间范围内,若是,则确定所述JWT数据有效,其中,所述生成开始时间及所述生成结束时间根据当前时间动态变化;

利用Hash算法,判断所述JWT数据是否合法,若是,则判断所述JWT数据的标签Key是否为1,包括:

若是,则确定所述JWT数据为重放数据,对所述JWT数据进行拦截;

若否,则确定所述JWT数据合法并将所述JWT数据的标签Key设置为1。

进一步地,所述Hash算法为HMAC。

第二方面,本发明实施例提供了另一种基于JWT数据的防止重放攻击的系统,该系统包括:

接收模块,用于接收客户端发送的JWT数据;

判断模块,用于判断当前时间是否处于所述JWT数据携带的生成开始时间与生成结束时间范围内,若是,则确定所述JWT数据有效,其中,所述生成开始时间及所述生成结束时间根据当前时间动态变化;

所述判断模块,还用于利用Hash算法,判断所述JWT数据是否合法,若是,则判断所述JWT数据的标签Key是否存在;

拦截模块,用于对所述JWT数据进行拦截;

设置模块,用于将所述JWT数据的标签Key设置为1。

本发明实施例提供的基于JWT数据的防止重放攻击的方法及系统具有以下有益效果:

通过对有效且合法的JWT数据设置标签Key,有效地避免了重放攻击的现象发生,提高了防止重放攻击的效果。

附图说明

图1为本发明实施例提供的基于JWT数据的防止重放攻击的方法流程示意图;

图2为本发明实施例提供的基于JWT数据的防止重放攻击的系统结构示意图。

具体实施方式

以下结合附图和具体实施例对本发明作具体的介绍。

如图1所示,本发明实施例提供的基于JWT数据的防止重放攻击的方法包括以下步骤:

S101,接收客户端发送的JWT数据。

S102,判断当前时间是否处于所述JWT数据携带的生成开始时间与生成结束时间范围内,若是,则确定所述JWT数据有效,其中,所述生成开始时间及所述生成结束时间根据当前时间动态变化。

作为一个具体的实施例,JWT数据的生成结束时间Time2减去其生成开始时间Time1所得的结果即为该JWT数据的生命周期,在本实施例中,设定JWT数据的生命周期的最小值为在网络状况正常的情况下,客户端与服务器端建立连接需要的时间,最大值为65秒。

一般情况下,Time1为当前时间的前五秒的时间点,Time1为当前时间的后60秒的时间点。

S103,利用Hash算法,判断所述JWT数据是否合法,若是,则判断所述JWT数据的标签Key是否为1,包括:

若是,则确定所述JWT数据为重放数据,对所述JWT数据进行拦截;

若否,则确定所述JWT数据合法并将所述JWT数据的标签Key设置为1。

作为一个具体的实施例,为了避免服务器中存储的标签Key过多,可以设置标签Key的生命周期为JWT数据的生命周期1.5倍。

可选地,所述Hash算法为HMAC。

如图2所示,本发明实施例提供的基于JWT数据的防止重放攻击的系统包括:接收模块、判断模块、拦截模块、设置模块,其中:

接收模块,用于接收客户端发送的JWT数据;

判断模块,用于判断当前时间是否处于所述JWT数据携带的生成开始时间与生成结束时间范围内,若是,则确定所述JWT数据有效,其中,所述生成开始时间及所述生成结束时间根据当前时间动态变化;

判断模块,还用于利用Hash算法,判断所述JWT数据是否合法,若是,则判断所述JWT数据的标签Key是否为1;

拦截模块,用于对所述JWT数据进行拦截;

设置模块,用于将所述JWT数据的标签Key设置为1。

本发明实施例提供的基于JWT数据的防止重放攻击的方法,通过接收客户端发送的JWT数据,判断当前时间是否处于JWT数据携带的生成开始时间与生成结束时间范围内,若是,则确定JWT数据有效,利用Hash算法,判断JWT数据是否合法,若是,则判断JWT数据的标签Key是否为1,若是,则确定JWT数据为重放数据,对JWT数据进行拦截,若否,则确定JWT数据合法并将JWT数的标签Key设置为1,有效地避免了重放攻击的现象发生,提高了防止重放攻击的效果。

在上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其他实施例的相关描述。

可以理解的是,上述方法及装置中的相关特征可以相互参考。另外,上述实施例中的“第一”、“第二”等是用于区分各实施例,而并不代表各实施例的优劣。

所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。

在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。

此外,存储器可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM),存储器包括至少一个存储芯片。

本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。

本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。

这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。

这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。

在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。

存储器可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM)。存储器是计算机可读介质的示例。

计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitory media),如调制的数据信号和载波。

还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括要素的过程、方法、商品或者设备中还存在另外的相同要素。

本领域技术人员应明白,本申请的实施例可提供为方法、系统或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。

以上仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。

jwt重放攻击_基于JWT数据的防止重放攻击的方法及系统与流程相关推荐

  1. 大数据集可以用自助法吗_基于大数据的自助点餐方法和点餐匹配系统与流程

    本发明属于大数据数据挖掘技术领域,特别是涉及基于大数据的自助点餐方法和点餐匹配系统. 背景技术: 随着人们生活水平的不断提高,去饭店餐馆吃饭已经是一种普遍的消费行为,目前顾客的消费用餐,通常在客人在点 ...

  2. 大数据精准投放平台_基于大数据的广告精准投放方法与流程

    本发明涉及大数据及广告投放技术领域,尤其涉及一种基于大数据的广告精准投放方法. 背景技术: 随着市场经济的迅猛发展,广告成为经济行为中必不可少的重要工具,而由于用户群组成复杂,广告数量多,投放广告的终 ...

  3. 肺结节目标检测_一种基于CT图像的肺结节检测方法及系统与流程

    本发明属于医学图像分析和计算机辅助诊断等技术领域,更具体地,涉及一种基于CT图像的肺结节检测方法及系统. 背景技术: 肺癌是导致患癌死亡的最危险的疾病之一,其发病率占所有癌症的三分之二,且5年存活率为 ...

  4. android 指纹 分发,移动终端及基于指纹识别来实现操作的方法和系统与流程

    本发明涉及移动终端技术领域,具体地说,移动终端及基于指纹识别来实现操作的方法和系统. 背景技术: 随着科学技术的不断发展和社会的进步,近年来指纹识别的流行,很多移动终端上均设置有指纹识别装置. 现有移 ...

  5. html5 视频语音对讲,一种基于WebRTC的多人语音视频通话方法及系统与流程

    本发明涉及视频通话领域,特别涉及一种基于WebRTC的多人语音视频通话方法及系统. 背景技术: 随着互联网技术和通信技术的快速发展,人们的交流方式与交流内容得到了极大的丰富和发展.在节奏越来越快的信息 ...

  6. arm linux考勤,定稿毕业论文_基于ARM与Linux的员工刷卡考勤系统喜欢就下吧(范文1)...

    <毕业论文_基于ARM与Linux的员工刷卡考勤系统.doc>由会员分享,可免费在线阅读全文,更多与<(定稿)毕业论文_基于ARM与Linux的员工刷卡考勤系统(喜欢就下吧)> ...

  7. 基于大数据的动漫影视可视化分析系统

    温馨提示:文末有 CSDN 平台官方提供的学长 Wechat / QQ 名片 :) 1. 项目简介 本动漫分析系统开发语言为Python,并进行数据清洗,数据处理,并最后利用可视化技术进行动漫数据分析 ...

  8. linux进程看门狗使用方式,Linux系统中基于看门狗的精细化进程监控方法及系统的制作方法...

    Linux系统中基于看门狗的精细化进程监控方法及系统的制作方法 [技术领域] [0001] 本发明涉及Linux系统的进程监控技术领域,特别是涉及一种Linux系统中基于看 门狗的精细化进程监控方法及 ...

  9. linux 目录防篡改,一种基于Linux虚拟文件系统的防篡改方法及系统的制作方法

    一种基于Linux虚拟文件系统的防篡改方法及系统的制作方法 [技术领域] [0001]本发明涉及文件防护技术领域,特别涉及一种基于Linux虚拟文件系统的防篡改方法及系统. [背景技术] [0002] ...

最新文章

  1. linux tmux离线安装,linux环境下安装tmux
  2. rust 睡袋怎么用_买过50+件睡袋的妈妈推荐这几款!
  3. H.264句法和语法总结 句法元素的分层结构
  4. 注意Entity中的Uptate
  5. 简述中断的整个过程,谈谈你对中断在计算机中作用的理解。
  6. Vue学习笔记(组件篇)
  7. 啊哈C语言 第5章 好戏在后面(第24-25讲)
  8. Win10卸载新版 Edge (基于Chromium)
  9. Linux开发板-串口连接成功后界面空白问题
  10. 机器学习必须要会的:方差、标准差、相对标准偏差、正态分布的概念
  11. 我为什么放弃网易博客
  12. 斐讯n1盒子装网易音乐命令版
  13. Win10自带SSH免密连接Virtulbox虚拟机
  14. Gitlab-runner(一)安装
  15. 金融数据挖掘(一):A股上市公司2021年年报
  16. VMware报错:VMware Workstation 不可恢复错误: (vmx)
  17. 哥,8年不见,您啥时候回来?度娘想死您了!
  18. 《了不起的盖茨比》----走出绿灯困境
  19. html网页打不开二级网页,遇到二级网页打不开怎么办 讲解二级页面打不开的处理方法...
  20. trec 2019 fair ranking track

热门文章

  1. 【java从网络外链接下载文件并回传到其他网络服务器】
  2. 【阿旭机器学习实战】【7】岭回归基本原理及其λ的选取方法
  3. HDRsoft Photomatix Pro图形工具
  4. 基于matlab的卷积码实验报告,基于matlab的卷积码调制
  5. 51单片机学习笔记-10IIC总线
  6. 什么?UnityLearn入门项目也不懂?不用怕,我会出手
  7. 大数据早报:缺乏有效辟谣机制怎么办?人工智能狙击网络谣言 95后大数据报告出炉:兴趣决定一切(9.15)
  8. CocoaPods安装方法2022年最新版
  9. 个性化的Github主页,让你脱颖而出。
  10. Bigtable学习笔记