预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共13页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN109525613A(43)申请公布日2019.03.26(21)申请号201910039546.0(22)申请日2019.01.16(71)申请人湖南快乐阳光互动娱乐传媒有限公司地址410003湖南省长沙市开福区湖南国际会展中心北四楼(72)发明人李小红(74)专利代理机构北京集佳知识产权代理有限公司11227代理人王宝筠(51)Int.Cl.H04L29/06(2006.01)权利要求书2页说明书8页附图2页(54)发明名称一种请求处理系统及方法(57)摘要本发明提供了一种请求处理系统及方法,该系统包括客户端、网关和不同业务对应的服务端。该系统在客户端配置安全加固规则、在网关配置安全检查规则,客户端针对不同业务对初始URL链接进行安全加固并将新URL链接发送给网关,由网关针对不同业务对新URL链接进行安全检查并将初始URL链接发送给服务端。基于本发明,针对不同业务的安全需要,仅需要配置客户端和网关即可,而无需单独为服务端的端口设置安全措施,具有灵活升级扩展、业务相对透明的优势。CN109525613ACN109525613A权利要求书1/2页1.一种请求处理系统,其特征在于,包括:客户端、网关和不同业务对应的服务端;所述客户端,用于生成针对指定业务的初始统一资源定位符URL链接;调取预先配置的安全加固规则,所述安全加固规则包括不同业务对应的安全项;为所述初始URL链接增加所述指定业务对应的目标安全项得到新URL链接,并将所述新URL链接发送至所述网关;所述网关,用于调取预先配置的安全检查规则,所述安全检查规则包括不同业务对应的解析方式及合法条件;按照所述指定业务对应的目标解析方式解析所述新URL链接得到所述目标安全项和所述初始URL链接;判断所述目标安全项是否符合所述指定业务对应的目标合法条件;如果所述目标安全项符合所述目标合法条件,将所述初始URL链接发送至所述指定业务对应的目标服务端;所述目标服务端,用于响应所述初始URL链接。2.根据权利要求1所述的系统,其特征在于,所述客户端,还用于:响应针对所述安全加固规则的第一配置操作;所述网关,还用于:响应针对所述安全检查规则的第二配置操作,所述第二配置操作与所述第一配置操作相匹配。3.根据权利要求1所述的系统,其特征在于,所述网关,还用于:如果所述目标安全项不符合所述目标合法条件,向所述客户端发送用于表征拒绝请求的反馈信息。4.根据权利要求1所述的系统,其特征在于,所述安全项,包括:随机数参数、签名参数、鉴权参数、小哈希值参数中的任意一种或多种。5.一种请求处理方法,其特征在于,应用于权利要求1~4任意一项所述请求处理系统中的客户端,所述方法包括:生成针对指定业务的初始URL链接;调取预先配置的安全加固规则,所述安全加固规则包括不同业务对应的安全项;为所述初始URL链接增加所述指定业务对应的目标安全项得到新URL链接,并将所述新URL链接发送至网关,以使所述网关调取预先配置的包括不同业务对应的解析方式及合法条件的安全检查规则,还使所述网关按照所述指定业务对应的目标解析方式解析所述新URL链接得到所述目标安全项和所述初始URL链接,还使所述网关判断所述目标安全项是否符合所述指定业务对应的目标合法条件,并且如果所述目标安全项符合所述目标合法条件,将所述初始URL链接发送至所述指定业务对应的目标服务端,所述初始URL链接是所述目标服务端响应的基础。6.根据权利要求5所述的方法,其特征在于,所述方法还包括:响应针对所述安全加固规则的第一配置操作;所述第一配置操作与所述网关所响应的针对所述安全检查规则的第二配置操作相匹配。7.一种请求处理方法,其特征在于,应用于权利要求1~4任意一项所述请求处理系统中的网关,所述方法包括:接收客户端发送的新URL链接,其中,所述新URL链接是所述客户端通过调取预先配置的包括不同业务对应的安全项的安全加固规则、为针对指定业务所生成的初始URL链接增加所述指定业务对应的目标安全项所得到的;2CN109525613A权利要求书2/2页调取预先配置的安全检查规则,所述安全检查规则包括不同业务对应的解析方式及合法条件;按照所述指定业务对应的目标解析方式解析所述新URL链接得到所述目标安全项和所述初始URL链接;判断所述目标安全项是否符合所述指定业务对应的目标合法条件;如果所述目标安全项符合所述目标合法条件,将所述初始URL链接发送至所述指定业务对应的目标服务端,以使所述目标服务端响应所述初始URL链接。8.根据权利要求7所述的方法,其特征在于,所述方法还包括:响应针对所述安全检查规则的第二配置操作,所述第二配置操作与所述客户端所响应的针对所述安全加固规则的第一配置操作相匹配。9.根据