限制对cookie的访问制造技术

技术编号:2845223 阅读:208 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及一种用于限制对在客户端上所存储的cookie信息进行访问的方法,所述客户端经由公共通信网络通信地连接到服务器,其中所述客户端接收来自所述服务器的第一方数据,所述第一方数据包括到第三方网页的嵌入式链接,其中至少一个网页适于存储与在所述客户端上的第三方网页相关的客户端特有的cookie信息,所述方法包含步骤:限制对所存储的cookie信息的访问,借此如果所述第三方网页经由来自所述第一方数据的链接被访问,那么只有第三方网页可以访问所述cookie信息。

【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及一种用于限制对在客户端上所存储的cookie信息进行访问的方法,所述客户端经由公共通信网络通信地连接到服务器。本专利技术还涉及一种用于使处理部件执行所述方法的计算机可读介质。此外,本专利技术涉及一种适于经由公共通信网络通信地连接到服务器的客户端,所述客户端适于限制访问在所述客户端上所存储的cookie信息。
技术介绍
MHP是用于交互式电视的标准,用来指定可用于被设计成对支持MHP的设备进行操作的应用的功能。MHP是基于Java平台的。它利用具体到数字交互式电视平台的库来扩展Java平台。MHP典型情况下被设计成用在机顶盒(Set Top Boxes STB)上。当前版本的标准不提供用于记录应用和音频/视频内容的功能。该标准仅仅基于实况广播。在即将到来的新版本的多媒体家庭平台2.0(MHP)中,将集成PDR(个人数字记录器)功能。对于会利用此新功能的MHP应用来说,这意味着它们能够进行记录,获得关于所存储节目的信息并且获得关于内容的背景信息。MHP应用也可以被自身记录并且可以访问其自己的数据文件。对记录MHP应用有影响的另一部分标准是存在返回信道。返回信道由因特网连接组成,经由所述因特网连接,应用可以把信息发送回到广播电台。这可以用于电子商务、游戏、赌博等。当然,还可以使用此因特网连接来获得附加信息。可以使用来自因特网连接的信息以添加到广播内容从而使观看感受是真实动态且交互的。当访问因特网时,网站一般使用cookie概念来跟踪访问它们网站的用户。此系统可能被滥用于收集关于用户已经访问哪些网址之类的信息。在US2003/0061275中,描述了一种用于在中介网络服务器中除去并保存从网络内容服务器发送到客户端设备的因特网cookie的系统。为了保护所述cookie的安全并且使授权用户能够使用来自诸如在不同的台式计算机、PDA或蜂窝式电话之类的多个设备上的cookie,所述cookie根据数据响应被从网络内容服务器除去并且存储在中间网络服务器中,在这种情况下它们可被用户访问。所述系统没有解决不同网站可以访问相同cookie集的问题,由此包括来自第一网站的信息的cookie可以被第二网站访问。没有达到保护用户隐私的目的。
技术实现思路
因此本专利技术的目的在于解决或缓和上述问题。借助用于限制对在客户端上所存储的cookie信息进行访问的方法来达到此目的,所述客户端经由公共通信网络通信地连接到服务器,其中所述客户端接收来自所述服务器的第一方数据,所述第一方数据包括到第三方网页的嵌入式链接,其中至少一个网页适于存储客户端特有的cookie信息,所述cookie信息与所述客户端上的第三方网页有关,所述方法包括步骤限制对所存储的cookie信息的访问,借此如果所述第三方网页经由来自所述第一方数据的链接被访问,那么只有所述第三方网页可以访问所述cookie信息。由此只有提供第一方数据的服务器或第三方服务供应商可以看见与第一方数据而不是其它方数据相关的cookie信息。这避免了用户观看情况被从第一方数据内链接的第三方网页所跟踪。第一方数据例如可以是广播应用或网页。客户端可以是多媒体家庭平台MHP,或者它可以是标准的家庭计算机。服务器可以是广播电台,或者它可以是网络供应商。在具体实施例中,通过用第一方数据的ID来标记所存储的cookie信息,来限制对所述cookie信息的访问,借此使用所述ID来确保只有经由来自所述第一方数据的链接所访问的第三方网页可以访问所述cookie信息。这是限制对数据进行访问的较为容易的方式,并且与网络通信相关的多种不同的识别方法也是可用的。在一个实施例中,通过生成特殊的cookie文件,来限制对cookie信息的访问,借此只有经由来自第一方数据的链接所访问的第三方网页可以访问cookie文件。通过生成单个cookie文件,只需要授权对此文件的访问。这导致了更快速的授权过程以及资源要求较少的过程。在一个实施例中,第一方数据是网页。网页常常包含到其它网页的多个广告链接。依照本专利技术通过限制对它们的cookie文件的访问,不可能再跟踪用户都访问过哪些地方。在一个实施例中,第一方数据是广播信道。由此,其可与接收广播应用的MHP客户端结合使用。在一个实施例中,客户端是MHP客户端,并且其中用于识别诸如广播电台之类的服务器的MHP的识别系统还用来检查第三方应用是否可以访问cookie信息。本专利技术还涉及一种其中存储有用于使处理部件执行上述方法的指令的计算机可读介质。本专利技术还涉及一种适于经由公共通信网络通信地连接到服务器的客户端,其中所述客户端适于接收来自所述服务器的第一方数据,所述第一方数据包括到第三方网页的嵌入式链接,其中至少一个网页适于存储与在所述客户端上的第三方网页相关的客户端特有的cookie信息,所述客户端包括用于限制对所存储的cookie信息进行访问的装置,借此把对所述cookie信息的访问限制为经由来自所述第一方数据的链接所访问的第三方网页。附图说明下面参照附图将要描述本专利技术的优选实施例,其中图1图示了与客户端通信的多个广播电台或网站供应商,图2图示了依照本专利技术的cookie访问限制,和图3依照本专利技术图示了用于限制cookie访问的方法的流程图。具体实施例方式在图1中,多个广播电台或网站供应商101、103、105通过例如因特网之类的网络109通信地连接到客户端107。广播电台例如可以广播被客户端107所处理的数据,例如通过播放数据或通过记录所述数据来进行处理。除广播之外,广播电台还可以经由返回信道接收信息,并且此信道例如可以用来根据在客户端以cookie形式所存储的用户特有的信息来使所广播的信息个人化。cookie例如可以包括与广播信道或广告网络站点相关的信息,所述广告网络站点例如经由广播信道接收。客户端可以是具有多媒体家庭平台MHP功能的机顶盒。为了保护用户的隐私,限制对在客户端上所存储的cookie的访问。例如可以进行此访问限制,借此只有来自发起cookie的信道的MHP应用可以访问所述cookie,或者只有从在相同网络站点上的链接所访问的广告站点可以访问所述cookie。依照这种方式,广播电台或网络站点供应商和第三方服务供应商只可以看见与它们自己的网络站点或服务并且也可以是从相同的服务供应商所链接的网站或服务相关的cookie信息。当广播电台或网站想要访问在客户端上所存储的cookie时,广播电台需要获取对访问所述cookie的许可,所述许可例如可以由客户端的存储API给出。底层软件检查cookie的发起者是否与从所述cookie请求信息方相同。通过检查由广播电台所发出的证书是否与在客户端上所存储的并且对应于cookie的证书相匹配来进行此检查。如果不匹配的话,那么拒绝许可,否则许可访问所述cookie以及在所述cookie中所存储的信息。在MHP中,使用类似于在因特网上所使用的认证系统来证实发送应用方的身份。这是有必要的以便确保应用的来源是置信源(例如广播电台),以致客户端不会被某个恶意方攻破。还可以使用此机制来识别某一方可以访问哪些cookie。不那么安全的方法是把cookie链接到信道广播(这些信道被映射到远程用户的信道号)。如果相同的广播电台具有多个信道,那么此方案是不够本文档来自技高网
...

【技术保护点】
一种用于限制对在客户端上所存储的cookie信息进行访问的方法,所述客户端经由公共通信网络通信地连接到服务器,其中所述客户端接收来自所述服务器的第一方数据,所述第一方数据包括到第三方数据对象的嵌入式链接,其中至少一个数据所述对象适于存储与所述客户端上的第三方数据对象有关的客户端特有的cookie信息,所述方法包括步骤:限制对所述存储的cookie信息的访问,借此如果所述第三方数据对象经由来自所述第一方数据的链接被访问,那么只有所述第三方数据对象可以访问所述cookie 信息。

【技术特征摘要】
【国外来华专利技术】EP 2004-2-16 04100613.11.一种用于限制对在客户端上所存储的cookie信息进行访问的方法,所述客户端经由公共通信网络通信地连接到服务器,其中所述客户端接收来自所述服务器的第一方数据,所述第一方数据包括到第三方数据对象的嵌入式链接,其中至少一个数据所述对象适于存储与所述客户端上的第三方数据对象有关的客户端特有的cookie信息,所述方法包括步骤限制对所述存储的cookie信息的访问,借此如果所述第三方数据对象经由来自所述第一方数据的链接被访问,那么只有所述第三方数据对象可以访问所述cookie信息。2.如权利要求1所述的方法,其中通过用所述第一方数据的ID来标记所存储的cookie信息,来限制对所述cookie信息的访问,借此使用所述ID来确保只有经由来自所述第一方数据的链接所访问的第三方数据对象可以访问所述cookie信息。3.如权利要求1所述的方法,其中通过生成特有的cookie文件,来限制对所述cookie信息的访问,借此只有经由来自所述第一方数据的链接所访问的第三方网...

【专利技术属性】
技术研发人员:PS牛顿DP凯利
申请(专利权)人:皇家飞利浦电子股份有限公司
类型:发明
国别省市:NL[荷兰]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1