CN106302344B - 安全扫描方法及*** - Google Patents

安全扫描方法及*** Download PDF

Info

Publication number
CN106302344B
CN106302344B CN201510279697.5A CN201510279697A CN106302344B CN 106302344 B CN106302344 B CN 106302344B CN 201510279697 A CN201510279697 A CN 201510279697A CN 106302344 B CN106302344 B CN 106302344B
Authority
CN
China
Prior art keywords
authentication mode
authentication
user
force
certification
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510279697.5A
Other languages
English (en)
Other versions
CN106302344A (zh
Inventor
黎翠霞
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology Shenzhen Co Ltd
Original Assignee
Tencent Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology Shenzhen Co Ltd filed Critical Tencent Technology Shenzhen Co Ltd
Priority to CN201510279697.5A priority Critical patent/CN106302344B/zh
Publication of CN106302344A publication Critical patent/CN106302344A/zh
Application granted granted Critical
Publication of CN106302344B publication Critical patent/CN106302344B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

本发明提供一种安全扫描方法及***,包括:对数据交换环境进行安全扫描,以得到扫描结果;根据扫描结果判断第一认证方式是否生效;其中,若所述第一认证方式生效,则提示为安全环境,并接收用户输入的密码以进行鉴权;若所述第一认证方式不生效,则提示为不安全环境,并接收用户对所述第一认证方式与所述第二认证方式的选择,根据用户选择的认证方式使相应认证方式生效,并接收用户输入的密码以进行鉴权。本发明通过多种认证方式的设置,使安全扫描的内容多样化、透明、且用户界面和操作更加直观。

Description

安全扫描方法及***
技术领域
本发明属于互联网安全领域,尤其涉及一种安全扫描方法及***。
背景技术
用户的安全等级不同,导致数据交换时所面临的风险大小不同,因此需要采取不同的防御举措。对用户的安全的评估,通常是通过对数据交换的环境进行安全扫描而实现的。
常见的附带安全扫描的网站,比如:一些购票网站和支付平台。其中,一般的购票网站是通过安装数字证书和由用户输入正确的密码进行鉴权,所述安全扫描的内容通常仅针对当前的数据环境中是否下载数字证书。而支付平台通常并不显示其安全扫描的内容,但有时会需要用户输入密码之外的其他辅助验证方式,而其内部的安全扫描内容并不公开,因此用户会比较迷茫。即,有时支付仅需要输入密码,有时候需要输入密码并接收短信,而二者如何选择,对用户而言,并不是公开的。因此,大大降低用户的操作效率,而且也较易出现误操作。
发明内容
有鉴于此,本发明的目的在于提供一种安全扫描方法及***,可以解决现有技术中安全扫描的内容单一、不透明、且用户界面和操作不直观的技术问题,大大提高了数据交换的操作效率,可有效地避免误操作。
为解决上述技术问题,本发明实施例提供了一种安全扫描方法,包括:
对数据交换环境进行安全扫描,以得到扫描结果;
根据所述扫描结果判断第一认证方式是否生效;其中,
若所述第一认证方式生效,则提示为安全环境,并接收用户输入的密码以进行鉴权;
若所述第一认证方式不生效,则提示为不安全环境,并接收用户对所述第一认证方式与所述第二认证方式的选择,根据用户选择的认证方式使相应认证方式生效,并接收用户输入的密码以进行鉴权。
为解决上述技术问题,本发明实施例还提供了一种安全扫描***,包括:
扫描模块,用于对数据交换环境进行安全扫描,以得到扫描结果;
判断模块,用于根据所述扫描结果判断第一认证方式是否生效;
第一鉴权模块,用于当所述第一认证方式生效时,则提示为安全环境,并接收用户输入的密码以进行鉴权;
接收模块,用于当所述第一认证方式不生效时,提示为不安全环境,并接收用户对所述第一认证方式与所述第二认证方式的选择;
所述第一鉴权模块,还用于当选择所述第一认证方式时,使所述第一认证方式生效;以及
第二鉴权模块,用于当选择所述第二认证方式时,使所述第二认证方式生效,并接收所述密码以进行鉴权。
相对于现有技术,本发明的安全扫描方法及***,通过多种认证方式的设置,使安全扫描的内容多样化、透明、且用户界面和操作更加直观,大大提高操作效率,避免误操作。
附图说明
图1是本发明实施例提供的安全扫描方法及***的应用环境示意图;
图2是本发明实施例一提供的安全扫描方法的工作流程示意图;
图3是本发明实施例二提供的安全扫描方法的工作流程示意图;
图4是本发明实施例三提供的安全扫描***的模块示意图;
图5是本发明实施例四提供的安全扫描方法及***的时序示意图;
图6为本发明实施例五提供的安全扫描方法及***的用户界面示意图;
图7为本发明实施例五提供的安全扫描方法及***的扫描条的示意图。
具体实施方式
请参照附图中的图式,其中相同的组件符号代表相同的组件,本发明的原理是以实施在一适当的运算环境中来举例说明。以下的说明是基于所示例的本发明的具体实施例,其不应被视为限制本发明未在此详述的其它具体实施例。
本发明原理以上述文字来说明,其并不代表为一种限制,本领域测试人员将可了解到以下所述的多种步骤及操作亦可实施在硬件当中。本发明的原理使用许多其它泛用性或特定目的运算、通信环境或组态来进行操作。
请参阅图1,为本发明中安全扫描方法及***的应用环境示意图。所述应用环境,包括客户端10、数据服务器20、鉴权服务器30、以及通信网络40。
可以理解的是,所述客户端10包括:笔记本、智能手机、或其他可进行数据交换的设备。客户端10用于执行所述安全扫描方法或安装所述安全扫描***。所述安全扫描方法及***,用于在客户端10与数据服务器20进行数据交换之前,连接鉴权服务器30进行鉴权。其中,所述安全扫描方法及***,提供多种认证方式,可供用户根据自身的习惯进行个性化设置与更改。
数据服务器20,用于与客户端10之间进行数据交换。
可以理解的是,所述数据服务器20,通常为云服务器,用于进行支付、购物等数据交换。
鉴权服务器30,用于在客户端10与数据交换服务器20进行数据交换之前,按照预设的认证方式的优先级,对所述数据交换的环境进行安全扫描。
可以理解的是,所述鉴权服务器30,主要用于支持所述认证方式。比如,当认证方式为短信时,发送认证的短信至所述客户端10;当认证方式为数字证书时,提供所述数字证书的下载服务。
本案可主要应用于以网页应用程序为主的支付活动中。请参照以下实施例,实施例一侧重于安全扫描方法的基础步骤,实施例二侧重于安全扫描方法的优化步骤,实施例三侧重于安全扫描***,而实施例四侧重于安全扫描方法及***的工作时序,而实施例五侧重于安全扫描方法及***的用户界面。可以理解的是:虽然各实施例的侧重不同,但其设计思想是一致的。且,在某个实施例中没有详述的部分,可以参见说明书全文的详细描述,不再赘述。
实施例一
请参阅图2,所示为发明实施例提供的安全扫描方法的工作流程示意图。
在步骤S201中,对数据交换环境进行安全扫描,以得到扫描结果。
在步骤S202中,根据所述扫描结果判断第一认证方式是否生效,其中,若所述第一认证方式生效,则执行步骤S203;若所述第一认证方式不生效,则执行步骤S204。
在步骤S203中,提示为安全环境,并接收用户输入的密码以进行鉴权。
在步骤S204中,提示为不安全环境,并接收用户对第一认证方式与第二认证方式的选择。
本步骤亦可理解为接收用户的选择,并判断所述选择是否是第一认证方式,其中若选择所述第一认证方式,则执行步骤S205,若未选择所述第一认证方式,则视为选择了第二认证方式,并执行步骤S206。
可以理解的是,所述接收选择的步骤,具体包括:
(1)若所述第一认证方式不生效,则生成第一认证选择条和第二认证选择条;
(2)接收用户对所述第一认证选择条或所述第二认证选择条的选择指令;及
(3)根据所述选择指令,触发所述第一认证方式或所述第二认证方式。
其中,所述选择条的生成步骤,具体包括:
(1)通过AJAX方式调用CGI接口查询用户设定的所述第一认证方式与所述第二认证方式;
(2)调用并渲染所述第一认证方式和所述第二认证方式对应activex控件;
(3)检查浏览器的属性;以及
(4)根据浏览器的属性和所述activex控件,生成所述第一选择条和所述第二选择条,以及生成认证交互界面。
在步骤S205中,使第一认证方式生效,并返回步骤S203与所述密码一同进行鉴权。
在步骤S206中,使第二认证方式生效,并与所述密码一同进行鉴权。
可以理解的是,所述第一认证方式与第二认证方式,包括但不限于盾牌、数字证书、短信、密令或令牌。并通过上述认证方式,保证用户进行数据交换的真实性。其中,所述获取第一认证方式或获取第二认证方式,具体为:下载盾牌、数字证书、密令或令牌,或者接受短信、微信等及时通信软件的验证码。
本发明的安全扫描方法,通过多种认证方式的设置,安全扫描的内容多样化、透明、且用户界面和操作更加直观,大大提高操作效率,避免误操作。
实施例二
请参阅图3,所示为发明实施例提供的安全扫描方法的工作流程示意图。可以理解的是,图2是图1所示安全扫描方法的流程优化。其中,为了体现出图1中原有步骤与图2中优化步骤的差异,原有步骤以S20开头,优化步骤以S30开头。以下步骤的执行按照出现的先后顺序,除非另有所指。
在步骤S301中,生成第一认证方式与第二认证方式。
可以理解的是,所述生成认证方式的步骤,具体包括:
(1)从预设的多种认证方式中选择二种认证方式,所述认证方式包括但不限于盾牌、数字证书、短信、密令或令牌,并通过上述认证方式,保证用户进行数据交换的真实性。
(2)为所述二种认证方式设置优先级,并按照优先级的高低分别生成所述第一认证方式及所述第二认证方式。其中,默认的优先级为:盾牌>数字证书>密令或令牌。
在步骤S302中,接收数据交换的指令,并生成扫描条。
如图7所示为扫描条的示例图,包括一进度坐标,用于显示扫描的当前进度。可以理解的是,所述扫描条的生成过程,具体包括如下步骤:
(1)接收数据交换的指令;
(2)判断浏览器的属性是否是预置的高级浏览器,所述高级浏览器至少包括:谷歌浏览器Chrome、火狐浏览器Firefox以及IE10以上;
(3)若是所述高级浏览器,则通过css3的keyframe渐变动画展示所述扫描条的进度坐标,所述进度坐标包括起始位置与结束位置,以降低使用JS动画带来的性能消耗与耦合;以及
(4)若不是所述高级浏览器,则采用Javascript中的setTimeout与setInterval,每隔一定时间段变换所述扫描条的进度坐标。
在步骤S201中,对数据交换环境进行安全扫描。
在步骤S202中,判断第一认证方式是否生效,其中,若所述第一认证方式生效则执行步骤S203,若所述第一认证方式不生效则执行步骤S204。
在步骤S203中,提示为安全环境,并接收用户输入的密码以进行鉴权。
在步骤S204中,提示为不安全环境,并接收用户对第一认证方式与第二认证方式的选择。
本步骤亦可理解为判断用户的选择是否是第一认证方式,其中若选择所述第一认证方式,则执行步骤S205,若未选择所述第一认证方式,则视为选择了第二认证方式,并执行步骤S206。
在步骤S205中,使第一认证方式生效,并返回步骤S203与所述密码一同进行鉴权。
在步骤S206中,使第二认证方式生效,并与所述密码一同进行鉴权。
可以理解的是,所述获取第一认证方式或获取第二认证方式,具体执行为:下载盾牌、数字证书、密令或令牌,或者接受来自短信或微信等及时通信软件的验证码。
本发明的安全扫描方法,通过多种认证方式的设置,安全扫描的内容多样化、透明、且用户界面和操作更加直观,大大提高操作效率,避免误操作。
实施例三
请参阅图4,所示为发明实施例提供的安全扫描***的模块示意图。
所述安全扫描***100,包括:认证生成模块11、扫描条12、扫描模块13、判断模块14、第一鉴权模块15、选择条16、接收模块17、以及第二鉴权模块18。
认证方式生成模块11,用于生成所述第一认证方式与第二认证方式。具体而言,所述认证方式生成模块11包括:选择子模块和优先级子模块。
可以理解的是,选择子模块,用于从预设的认证方式中选择二种认证方式,其中,所述预设认证方式至少包括:盾牌、数字证书和短信。优先级子模块,用于为所述二种认证方式设置优先级,并按照优先级的高低生成所述第一认证方式与所述第二认证方式。
扫描条12,在接收到数据交换的指令后生成,用于接收用户的触发以生成安全扫描指令,以对所述扫描模块进行触发。其中,所述扫描条12包括一进度坐标,所述进度坐标的实现因浏览器的不同而采用不同的实现方法。
其中,如果所述扫描条12的浏览器是高级浏览器,比如谷歌浏览器Chrome、火狐浏览器Firefox以及IE10以上,则通过css3的keyframe渐变动画来展示所述扫描条的进度坐标,所述进度坐标包括起始位置与结束位置,以降低使用JS动画带来的性能消耗与耦合。
如果所述扫描条12的浏览器不是高级浏览器,比如IE9.0及以下,则采用Javascript中的setTimeout与setInterval,每隔一定时间间隔来变换所述扫描条的进度坐标。
扫描模块13,用于对数据交换环境进行安全扫描,以得到扫描结果。
判断模块14,用于根据所述扫描结果,判断第一认证方式是否生效。
第一鉴权模块15,用于当所述第一认证方式生效时,提示为安全环境,并接收用户输入的密码以进行鉴权。
选择条16,包括第一认证选择条和第二认证选择条。
具体而言,所述选择条的实现包括:CGI接口,用于通过AJAX方式进行调用,以查询用户设定的所述第一认证方式与所述第二认证方式;activex控件,用户与所述第一认证方式和所述第二认证方式对应,并接收所示CGI接口的调用和渲染;检查子模块,用于检查浏览器的属性;以及生成子模块,用于根据所述浏览器的属性和所述activex控件生成所述第一选择条和所述第二选择条。
接收模块17,用于当所述第一认证方式不生效时,通过所述选择条接收用户对第一认证方式与第二认证方式的选择。
所述接收模块17具体包括:
生成子模块,用于当所述第一认证方式不生效时,生成第一认证选择条和第二认证选择条;
接收子模块,用于接收用户对所述第一认证选择条或所述第二认证选择条的选择指令;以及
触发子模块,用于根据所述接收子模块所接收的选择指令,对所述第一认证方式或所述第二认证方式进行触发。
所述第一鉴权模块15,还用于当选择所述第一认证方式时,使所述第一认证方式生效。
第二鉴权模块18,用于当选择所述第二认证方式时,使所述第二认证方式生效,并与所述密码一同进行鉴权。
可以理解的是,所述第一认证方式与所述第二认证方式,包括但不限于盾牌、数字证书、短信、密令或令牌。并通过上述认证方式,保证用户进行数据交换的真实性。其中,所述获取第一认证方式或获取第二认证方式,具体为:下载盾牌、数字证书、密令或令牌,或者接受短信、微信等及时通信软件的验证码。
本发明的安全扫描方法,通过多种认证方式的设置,安全扫描的内容多样化、透明、且用户界面和操作更加直观,大大提高操作效率,避免误操作。
实施例四
请参阅图5,所示为发明实施例提供的安全扫描方法及***的时序示意图。
在步骤A中,客户端生成第一认证方式与第二认证方式。
在步骤B中,客户端与数据服务器建立连接,并接收来自数据服务器的数据交换的指令。
在步骤C中,客户端在数据交换的页面中生成扫描条。
在步骤D中,客户端对数据交换环境进行安全扫描。
在步骤E中,客户端判断第一认证方式是否生效。
在步骤F中,客户端在第一认证方式生效时,提示为安全环境,并连接至鉴权服务器以接收用户输入的密码以进行鉴权。
在步骤G中,客户端在第一认证方式不生效时,提示为不安全环境,并接收用户对第一认证方式与第二认证方式的选择。
在步骤H中,当用户选择了第一认证方式时,客户端连接至鉴权服务器使第一认证方式生效,并接收用户输入的密码一同进行鉴权。
在步骤I中,当用户选择了第二认证方式时,客户端连接至鉴权服务器使第二认证方式生效,并接收用户输入的密码一同进行鉴权。
在步骤J中,客户端完成鉴权后,开始与数据服务器进行数据交换。
可以理解的是,所述第一认证方式与第二认证方式,包括但不限于盾牌、数字证书、短信、密令或令牌。并通过上述认证方式,保证用户进行数据交换的真实性。其中,所述获取第一认证方式或获取第二认证方式,具体为:下载盾牌、数字证书、密令或令牌,或者接受短信、微信等及时通信软件的验证码。
本发明的安全扫描方法,通过多种认证方式的设置,安全扫描的内容多样化、透明、且用户界面和操作更加直观,大大提高操作效率,避免误操作。
实施例五
请参阅图6,所示为发明实施例提供的安全扫描方法及***的用户界面示意图。用户界面主要分两部分。第一部分是:在数据交换时显示扫描条;第二部分是:根据扫描结果,显示选择条及鉴权界面。具体而言:
所述扫描条,还包括一进度坐标,请进一步参阅图7。当进度坐标从扫描条的起始位置移动到终点位置,即完成安全扫描,更加直观。
当提示为:安全状态1时,即第一认证方式生效时,仅需输入密码即可完成鉴权。其中,所述第一认证方式为默认的数字证书。
当提示为:不安全状态时,本图以需要安装数字证书2状态为例,则提供选择条,进行对第一认证方式(安装数字证书)或第二认证方式(使用短信验证码)的选择,并在完成所述第一认证方式或第二认证方式的触发后,接收用户输入的密码,并完成鉴权。其中如果是使用短信验证码,还包括进入需要验证断线验证码状态3的页面,进行短信验证码的输入。
其中,可以理解的是,通常如果所述数据交换发送的频率较高,通常会安装数字证书,如果所述数据交换发送的频率较低,通常会选择短信验证的方式。
本发明的安全扫描方法,通过多种认证方式的设置,安全扫描的内容多样化、透明、且用户界面和操作更加直观,大大提高操作效率,避免误操作。
本发明实施例提供的安全扫描方法及***属于同一构思,其具体实现过程详见说明书全文,此处不再赘述。
综上所述,虽然本发明已以优选实施例揭露如上,但上述优选实施例并非用以限制本发明,本领域的普通测试人员,在不脱离本发明的精神和范围内,均可作各种更动与润饰,因此本发明的保护范围以权利要求界定的范围为准。

Claims (13)

1.一种安全扫描方法,其特征在于,包括:
对数据交换环境进行安全扫描,以得到扫描结果;
根据所述扫描结果判断第一认证方式是否生效;其中,
若所述第一认证方式生效,则提示为安全环境,并接收用户输入的密码以进行鉴权;
若所述第一认证方式不生效,则提示为不安全环境,并接收用户对所述第一认证方式与第二认证方式的选择,根据用户选择的认证方式使相应认证方式生效,并接收用户输入的密码以进行鉴权。
2.如权利要求1所述的扫描方法,其特征在于,在对数据交换环境进行安全扫描前,还包括步骤:
从预设的多种认证方式中选择二种认证方式;及
为所述二种认证方式设置优先级,并按照优先级的高低生成所述第一认证方式及所述第二认证方式;
其中,所述预设的多种认证方式至少包括:盾牌、数字证书和短信。
3.如权利要求1所述的扫描方法,其特征在于,所述对数据交换环境进行安全扫描之前,还包括:
接收用户通过触发扫描条所发送的安全扫描指令;以及
根据所述安全扫描指令对数据交换环境进行安全扫描。
4.如权利要求3所述的扫描方法,其特征在于,在接收用户通过触发扫描条所发送的安全扫描指令之前,还包括:
接收数据交换的指令;
判断浏览器的属性是否是预置的高级浏览器;其中,
若是所述高级浏览器,则生成扫描条,并通过渐变动画来展示所述扫描条的进度坐标;
若不是所述高级浏览器,则生成扫描条,并通过预设时间间隔来变换所述扫描条的进度坐标。
5.如权利要求1至4任一项所述的扫描方法,其特征在于,若所述第一认证方式不生效,则接收用户对第一认证方式与所述第二认证方式的选择,具体包括如下步骤:
若所述第一认证方式不生效,则生成第一认证选择条和第二认证选择条;
接收用户对所述第一认证选择条或所述第二认证选择条的选择指令;
根据所述选择指令触发用户所选择的认证方式。
6.如权利要求5所述的扫描方法,其特征在于,所述选择条的生成,包括如下步骤:
通过AJAX方式调用CGI接口查询用户设定的所述第一认证方式与所述第二认证方式;
调用并渲染所述第一认证方式和所述第二认证方式对应activex控件;
检查浏览器的属性;以及
根据浏览器的属性和所述activex控件生成所述第一认证选择条和所述第二认证选择条,以及生成认证交互界面。
7.一种安全扫描***,其特征在于,包括:
扫描模块,用于对数据交换环境进行安全扫描,以得到扫描结果;
判断模块,用于根据所述扫描结果判断第一认证方式是否生效;
第一鉴权模块,用于当所述第一认证方式生效时,提示为安全环境,并接收用户输入的密码以进行鉴权;
接收模块,用于当所述第一认证方式不生效时,提示为不安全环境,并接收用户对所述第一认证方式与第二认证方式的选择;
所述第一鉴权模块,还用于当选择所述第一认证方式时,使所述第一认证方式生效;以及
第二鉴权模块,用于当选择所述第二认证方式时,使所述第二认证方式生效,并接收所述密码以进行鉴权。
8.如权利要求7所述的扫描***,其特征在于,还包括认证方式生成模块,具体包括:
选择子模块,用于从预设的多种认证方式中选择二种认证方式,其中,所述预设的多种认证方式至少包括:盾牌、数字证书和短信;
优先级子模块,用于为所述二种认证方式设置优先级,并按照优先级的高低生成所述第一认证方式与所述第二认证方式。
9.如权利要求7所述的扫描***,其特征在于,还包括:
扫描条,在接收到数据交换的指令后生成,用于接收用户的触发以生成安全扫描指令,以对所述扫描模块进行触发。
10.如权利要求9所述的扫描***,其特征在于,所述扫描条包括一进度坐标,通过渐变动画展示起始位置与结束位置。
11.如权利要求9所述的扫描***,其特征在于,所述扫描条包括一进度坐标,通过预设时间间隔进行变换。
12.如权利要求7至11任一项所述的扫描***,其特征在于,所述接收模块具体包括:
生成子模块,用于当所述第一认证方式不生效时,生成第一认证选择条和第二认证选择条;
接收子模块,用于接收用户对所述第一认证选择条或所述第二认证选择条的选择指令;以及
触发子模块,用于根据所述选择指令对所述第一认证方式或所述第二认证方式进行触发。
13.如权利要求12所述的扫描***,其特征在于,所述选择条具体包括:
CGI接口,用于通过AJAX方式进行调用,以查询用户设定的所述第一认证方式与所述第二认证方式;
activex控件,用于与所述第一认证方式和所述第二认证方式对应,并接收所示CGI接口的调用和渲染;
检查子模块,用于检查浏览器的属性;以及
生成子模块,用于根据所述浏览器的属性和所述active控件生成所述第一认证选择条和所述第二认证选择条。
CN201510279697.5A 2015-05-27 2015-05-27 安全扫描方法及*** Active CN106302344B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510279697.5A CN106302344B (zh) 2015-05-27 2015-05-27 安全扫描方法及***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510279697.5A CN106302344B (zh) 2015-05-27 2015-05-27 安全扫描方法及***

Publications (2)

Publication Number Publication Date
CN106302344A CN106302344A (zh) 2017-01-04
CN106302344B true CN106302344B (zh) 2019-09-27

Family

ID=57634256

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510279697.5A Active CN106302344B (zh) 2015-05-27 2015-05-27 安全扫描方法及***

Country Status (1)

Country Link
CN (1) CN106302344B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107172049A (zh) * 2017-05-19 2017-09-15 北京信安世纪科技有限公司 一种智能身份认证***
CN107749844A (zh) * 2017-10-16 2018-03-02 维沃移动通信有限公司 身份验证方法及移动终端
CN108985871A (zh) * 2018-05-30 2018-12-11 太仓鸿策创达广告策划有限公司 网络密码认证***

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101216923A (zh) * 2008-01-07 2008-07-09 中国工商银行股份有限公司 提高网上银行交易数据安全性的***及方法
CN102347941A (zh) * 2011-06-28 2012-02-08 奇智软件(北京)有限公司 一种基于开放平台的安全应用控制方法
CN103745364A (zh) * 2014-01-06 2014-04-23 王小凡 基于扫描码鉴别扫描的防伪方法及扫描码鉴别扫描方法
CN103870750A (zh) * 2012-12-12 2014-06-18 腾讯科技(武汉)有限公司 一种在浏览器中实现设备安全扫描的方法及装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070194112A1 (en) * 2006-02-23 2007-08-23 Petroskey Steven M Security summary for retail receipt

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101216923A (zh) * 2008-01-07 2008-07-09 中国工商银行股份有限公司 提高网上银行交易数据安全性的***及方法
CN102347941A (zh) * 2011-06-28 2012-02-08 奇智软件(北京)有限公司 一种基于开放平台的安全应用控制方法
CN103870750A (zh) * 2012-12-12 2014-06-18 腾讯科技(武汉)有限公司 一种在浏览器中实现设备安全扫描的方法及装置
CN103745364A (zh) * 2014-01-06 2014-04-23 王小凡 基于扫描码鉴别扫描的防伪方法及扫描码鉴别扫描方法

Also Published As

Publication number Publication date
CN106302344A (zh) 2017-01-04

Similar Documents

Publication Publication Date Title
US20210320913A1 (en) Applying a function to a password to determine an expected response
US9756056B2 (en) Apparatus and method for authenticating a user via multiple user devices
US8839448B2 (en) Generation of a human readable output message in a format that is unreadable by a computer-based device
CN109643357A (zh) 针对存储在存储服务处的数据的保护特征
AU2012253411B2 (en) System and method for web-based security authentication
CN104348612A (zh) 一种基于移动终端的第三方网站登录方法和移动终端
CN105512881A (zh) 一种基于二维码完成支付的方法及终端
CN108229956A (zh) 网银交易方法、装置、***以及移动终端
EP3005265A1 (en) User authentication system and method
CN103971048A (zh) 一种输入密码的方法及其密码输入***
CN103312664A (zh) 表单验证方法、装置和***
CN107967422A (zh) 一种验证实现方法及电子终端
CN106302344B (zh) 安全扫描方法及***
CN113661699B (zh) 用于客户支持呼叫的预认证的***和方法
US20140173693A1 (en) Cookie Optimization
KR20170095292A (ko) 웹 페이지 상에 인증 정보를 제공하기 위한 방법 및 장치
CN105245489A (zh) 验证方法和装置
CN103020827B (zh) 支付处理方法和***
CN104079527A (zh) 一种信息处理方法及电子设备
CN104753940B (zh) 一种开具***的方法、普通***自助服务终端及服务器
CN104346161A (zh) 一种信息处理的方法及电子设备
CN103810415B (zh) 一种图形密码保护方法
CN107844290B (zh) 基于数据流安全威胁分析的软件产品设计方法及装置
KR101459283B1 (ko) 2채널 인증장치와 방법
CN105933305B (zh) 一种信息***的主从密码管理方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant