一种基于浏览器的安全访问系统及方法技术方案

技术编号:33025077 阅读:38 留言:0更新日期:2022-04-15 08:59
本发明专利技术公开了一种基于浏览器的安全访问系统及方法,属于通信技术领域,所述系统包括浏览器、服务器,其中,服务器根据浏览器发送来的登录信息,判断该登录信息是否正确,若正确,确定该登录信息对应的目标网页内容,将该目标网页内容发送给浏览器,浏览器渲染出对应的目标网页,该目标网页中包括至少一个内网链接和/或外网链接,供用户访问,由此可知,用户可直接访问内网和/或外网,无需打开VPN和关闭VPN才能访问内网和外网,提高了用户访问内网和外网的便利性。和外网的便利性。和外网的便利性。

【技术实现步骤摘要】
一种基于浏览器的安全访问系统及方法


[0001]本专利技术涉及通信领域,具体涉及一种基于浏览器的安全访问系统及方法。

技术介绍

[0002]现有技术中,为了提高企业信息安全,用户若想要访问企业内网,需要打开VPN,才能顺利访问,若想访问外网,便需要关闭VPN,才能访问外网。
[0003]这便导致现有技术中,用户访问内网和外网的便利性较差。

技术实现思路

[0004]本专利技术的目的在于提供一种基于浏览器的安全访问系统及方法,用以解决现有技术中用户访问内网和外网的便利性较差的问题。
[0005]为实现上述目的,本专利技术实施例的技术方案为:
[0006]本专利技术实施例提供一种基于浏览器的安全访问系统,所述系统包括浏览器、服务器,其中:
[0007]所述浏览器,用于向服务器发送登录信息,其中,所述登录信息中包括用户的账号和密码;
[0008]所述服务器,用于接收所述登录信息,并判断所述登录信息是否正确;
[0009]所述服务器,还用于在判断出所述登录信息正确时,根据所述登录信息中包括的所述用户的账号,确定出所述用户的账号对应目标网页内容,并将所述目标网页内容发送给所述浏览器,其中,所述目标网页内容中包括所述用户具有访问权限的至少一个目标链接,所述至少一个目标链接,包括至少一个内网链接和/或至少一个外网链接;
[0010]所述浏览器,还用于接收并渲染出所述目标网页内容对应的目标网页。
[0011]进一步的,所述系统还包括网关,其中:
[0012]所述浏览器,还用于响应于所述用户针对所述目标网页的访问操作,向所述网关发送访问请求,其中,所述访问请求中包括所述用户的账号、所述访问操作对应的待访问链接;
[0013]所述网关,用于接收所述访问请求,并判断所述访问请求中包括的所述用户的账号是否具有访问所述待访问链接的权限;
[0014]所述网关,还用于在判断结果为是时,将所述访问请求发送给所述服务器;
[0015]所述服务器,还用于接收所述访问请求,并根据所述访问请求中包括的所述待访问链接,确定出所述待访问链接对应的网页内容;
[0016]所述服务器,还用于通过所述网关将所述待访问链接对应的网页内容发送给所述浏览器;
[0017]所述浏览器,还用于接收并渲染出所述待访问链接对应的网页内容对应的网页。
[0018]进一步的,所述服务器,还用于确定出所述用户的账号对应的目标链接访问列表,并将所述目标链接访问列表发送给所述网关,其中,所述链接访问列表中包括所述至少一
个目标链接;
[0019]所述网关,具体用于:
[0020]接收所述用户的账号对应的目标链接访问列表;
[0021]判断所述访问请求中包括的所述待访问链接是否存在于所述目标链接访问列表中;
[0022]若判断出所述访问请求中包括的所述待访问链接存在于所述目标链接访问列表中,则判定所述访问请求中包括的所述用户的账号具有访问所述待访问链接的权限。
[0023]进一步的,所述服务器,还用于将所述用户的账号对应的认证标识信息发送给所述浏览器,将所述用户的账号及其对应的认证标识信息发送给所述网关;
[0024]所述浏览器,用于接收所述认证标识信息;
[0025]所述网关,还用于:
[0026]接收所述服务器发送的所述用户的账号及其对应的认证标识信息;
[0027]所述访问请求中包括所述认证标识信息,则所述网关,具体用于:
[0028]在判断出所述访问请求中包括的所述待访问链接存在于所述目标链接访问列表中之后,在判定所述访问请求中包括的所述用户的账号具有访问所述待访问链接的权限之前,判断所述认证请求中包括的所述认证标识信息,是否与所述网关接收到的所述用户的账号对应的认证标识信息相同;
[0029]判定所述访问请求中包括的所述用户的账号具有访问所述待访问链接的权限的前提是:
[0030]判断结果为是。
[0031]进一步的,所述访问请求中还包括当前访问时间、所述浏览器所在的终端设备对应的设备标识信息、所述终端设备当前位置、所述终端设备对应的互联网协议IP地址、所述用户的人脸图像、所述用户的指纹中的至少一个信息;则
[0032]所述网关,还用于:
[0033]在判断出所述访问请求中包括的所述待访问链接存在于所述目标链接访问列表中之后,在判定所述访问请求中包括的所述用户的账号具有访问所述待访问链接的权限之前,获取预设的至少一个账号与访问时间范围的对应关系、预设的至少一个账号与设备标识信息的对应关系、预设的至少一个账号与位置范围的对应关系、预设的至少一个账号与IP地址的对应关系、预设的至少一个账号与人脸图像的对应关系、预设的至少一个账号与指纹的对应关系中的至少一种对应关系;
[0034]确定出所述用户的账号对应的目标访问时间范围、目标位置范围、目标位置信息、目标IP地址、目标人脸图像、目标指纹中的至少一个信息;
[0035]判断所述当前访问时间是否在所述目标访问时间范围内,和/或判断所述设备标识信息是否与所述目标标识信息相同,和/或判断所述终端设备当前位置是否在所述目标位置范围内,和/或判断所述终端设备对应的IP地址是否与所述目标IP地址相同,和/或判断所述用户的人脸图像是否与所述目标人脸图像相同,和/或判断所述用户的指纹是否与所述目标指纹相同;
[0036]判定所述访问请求中包括的所述用户的账号具有访问所述待访问链接的权限的前提是:
[0037]判断结果均为是。
[0038]进一步的,所述系统还包括定位设备、图像采集设备、指纹采集设备中的至少一个设备;则
[0039]所述浏览器,还用于通过所述定位设备获取所述浏览器所在的终端设备当前位置,和/或通过所述图像采集设备采集所述用户的人脸图像,和/或通过所述指纹采集设备采集所述用户的指纹。
[0040]本专利技术实施例还提供一种基于浏览器的安全访问方法,所述方法包括:
[0041]浏览器,向服务器发送登录信息,其中,所述登录信息中包括用户的账号和密码;
[0042]所述服务器,接收所述登录信息,并判断所述登录信息是否正确;
[0043]所述服务器,在判断出所述登录信息正确时,根据所述登录信息中包括的所述用户的账号,确定出所述用户的账号对应目标网页内容,并将所述目标网页内容发送给所述浏览器,其中,所述目标网页内容中包括所述用户具有访问权限的至少一个目标链接,所述至少一个目标链接,包括至少一个内网链接和/或至少一个外网链接;
[0044]所述浏览器,接收并渲染出所述目标网页内容对应的目标网页。
[0045]进一步的,所述方法还包括:
[0046]所述浏览器,响应于所述用户针对所述目标网页的访问操作,向网关发送访问请求,其中,所述访问请求中包括所述用户的账号、所述访问操作对应的待访问链接;
[0047]所述网关,接收所述访问请求,并判本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于浏览器的安全访问系统,其特征在于,所述系统包括浏览器、服务器,其中:所述浏览器,用于向服务器发送登录信息,其中,所述登录信息中包括用户的账号和密码;所述服务器,用于接收所述登录信息,并判断所述登录信息是否正确;所述服务器,还用于在判断出所述登录信息正确时,根据所述登录信息中包括的所述用户的账号,确定出所述用户的账号对应目标网页内容,并将所述目标网页内容发送给所述浏览器,其中,所述目标网页内容中包括所述用户具有访问权限的至少一个目标链接,所述至少一个目标链接,包括至少一个内网链接和/或至少一个外网链接;所述浏览器,还用于接收并渲染出所述目标网页内容对应的目标网页。2.如权利要求1所述的系统,其特征在于,所述系统还包括网关,其中:所述浏览器,还用于响应于所述用户针对所述目标网页的访问操作,向所述网关发送访问请求,其中,所述访问请求中包括所述用户的账号、所述访问操作对应的待访问链接;所述网关,用于接收所述访问请求,并判断所述访问请求中包括的所述用户的账号是否具有访问所述待访问链接的权限;所述网关,还用于在判断结果为是时,将所述访问请求发送给所述服务器;所述服务器,还用于接收所述访问请求,并根据所述访问请求中包括的所述待访问链接,确定出所述待访问链接对应的网页内容;所述服务器,还用于通过所述网关将所述待访问链接对应的网页内容发送给所述浏览器;所述浏览器,还用于接收并渲染出所述待访问链接对应的网页内容对应的网页。3.如权利要求2所述的系统,其特征在于,所述服务器,还用于确定出所述用户的账号对应的目标链接访问列表,并将所述目标链接访问列表发送给所述网关,其中,所述链接访问列表中包括所述至少一个目标链接;所述网关,具体用于:接收所述用户的账号对应的目标链接访问列表;判断所述访问请求中包括的所述待访问链接是否存在于所述目标链接访问列表中;若判断出所述访问请求中包括的所述待访问链接存在于所述目标链接访问列表中,则判定所述访问请求中包括的所述用户的账号具有访问所述待访问链接的权限。4.如权利要求2所述的系统,其特征在于,所述服务器,还用于将所述用户的账号对应的认证标识信息发送给所述浏览器,将所述用户的账号及其对应的认证标识信息发送给所述网关;所述浏览器,用于接收所述认证标识信息;所述网关,还用于:接收所述服务器发送的所述用户的账号及其对应的认证标识信息;所述访问请求中包括所述认证标识信息,则所述网关,具体用于:在判断出所述访问请求中包括的所述待访问链接存在于所述目标链接访问列表中之后,在判定所述访问请求中包括的所述用户的账号具有访问所述待访问链接的权限之前,判断所述认证请求中包括的所述认证标识信息,是否与所述网关接收到的所述用户的账号对应的认证标识信息相同;
判定所述访问请求中包括的所述用户的账号具有访问所述待访问链接的权限的前提是:判断结果为是。5.如权利要求2所述的系统,其特征在于,所述访问请求中还包括当前访问时间、所述浏览器所在的终端设备对应的设备标识信息、所述终端设备当前...

【专利技术属性】
技术研发人员:陈本峰杨鑫冰
申请(专利权)人:云深互联北京科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1