提高网络应用安全性的方法和系统技术方案

技术编号:3849847 阅读:180 留言:0更新日期:2012-04-11 18:40
本发明专利技术公开了一种提高网络应用安全性的方法和系统,属于信息安全领域。该方法包括:客户端软件生成协议报文,拆分为多个IP数据包发送,网络过滤驱动收到并缓存及组包得到协议报文,判断其中是否有关键信息;若有则发送协议报文给智能密钥设备,智能密钥设备解析后输出关键信息给用户,用户确认正确时,对协议报文签名返回签名结果,网络过滤驱动根据签名结果和协议报文生成新的协议报文,再拆分为多个IP数据包后通过网卡驱动发给应用服务器;用户确认错误或超时未确认时,智能密钥设备做异常处理。该系统包括:智能密钥设备和客户端主机内的网络过滤驱动。本发明专利技术在不改动客户端的前提下提高了网络应用的安全性,具有良好的兼容性、易用性。

【技术实现步骤摘要】

【技术保护点】
一种提高网络应用安全性的方法,其特征在于,所述方法包括: 客户端主机内的客户端软件根据用户输入的信息生成协议报文,并拆分为多个IP数据包发送; 所述客户端主机内的网络过滤驱动接收并缓存所述多个IP数据包,进行组包操作得到所述协议 报文; 所述网络过滤驱动根据约定的协议解析所述协议报文,判断所述协议报文中是否存在所述网络过滤驱动、智能密钥设备和应用服务器预先约定的关键信息; 如果所述协议报文中存在所述关键信息,则所述网络过滤驱动将所述协议报文发送给所述智能 密钥设备,所述智能密钥设备解析所述协议报文得到所述关键信息,输出该关键信息供用户确认; 如果接收到用户确认关键信息正确的信号,则所述智能密钥设备对所述协议报文进行签名,返回签名结果给所述网络过滤驱动,所述网络过滤驱动根据所述签名结果和 协议报文生成新的协议报文,将该新的协议报文拆分为多个IP数据包,通过网卡驱动发送给所述应用服务器; 如果接收到用户确认关键信息不正确的信号或在预设的时间内没有接收到用户进行确认的信号,则所述智能密钥设备进行异常处理; 如果所述协 议报文中不存在所述关键信息,则所述网络过滤驱动将缓存的所述多个IP数据包通过所述网卡驱动发送给所述应用服务器。...

【技术特征摘要】

【专利技术属性】
技术研发人员:陆舟于华章
申请(专利权)人:北京飞天诚信科技有限公司
类型:发明
国别省市:11[中国|北京]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1