1.本发明涉及网络通信技术领域,具体是一种加密性浏览器的web访问方法。
背景技术:2.随着网络的普及,无线互联网(wap)概念越来越多地被人们所熟悉。wap网页服务又成为无线互联网上最基本、最普及的无线互联网服务。最典型的wap网站是运营商利用自己的网络资源优势提供的在线访问服务,同时还有无数其他互联网公司也利用自己在互联网上的内容及其他积累的优势,提供了自己的wap网站。
3.在进行wap访问时,用户在网络内的行为操作以及进行行为操作的内容无法被有效保护,从而可能造成网络环境和用户终端环境被破坏,如何利用加密性浏览器对用户的wap访问过程进行有效监控和保护,是我们需要解决的问题,现提供一种加密性浏览器的web访问方法。
技术实现要素:4.本发明的目的在于提供一种加密性浏览器的web访问方法。
5.本发明的目的可以通过以下技术方案实现:一种加密性浏览器的web访问方法,包括以下步骤:
6.步骤一:用户通过管理中心进行在线身份验证,完成身份验证后获得浏览器访问权限;
7.步骤二:设置加密访问端口,用户通过加密访问端口进入浏览器;
8.步骤三:通过加密访问端口对用户进入浏览器后的行为进行记录,并生成操作日志;
9.步骤四:对用户通过加密访问端口上传至浏览器内的操作内容进行加密以及对用户从浏览器向终端内导入的内容进行数据安全隔离。
10.进一步的,用户通过管理中心进行身份验证的过程包括:
11.设置与管理中心进行链接的信息验证端口;
12.用户通过信息验证端口将用户的个人基本信息进行录入,并发送至管理中心,由管理中心对用户的个人基本信息进行审核,管理中心完成对用户的个人基本信息的审核后,根据用户的个人基本信息中的实名认证的手机号码生成登录账号,并将登录账号发送至用户终端。
13.进一步的,用户在通过管理中心完成了在线身份验证后,获得访问浏览器的权限,用户在获得访问浏览器的权限后通过加密访问端口进入浏览器,用户通过加密访问端口进入浏览器的过程包括:
14.用户通过加密访问端口输入登录账号,建立临时数据存储空间;
15.获取用户所拥有的浏览器访问权限,并根据用户所拥有的浏览器访问权限生成基础权限通道和功能性权限通道,并将用户在浏览器内的相应操作内容映射至临时数据存储
空间内,并生成操作日志,用户通过功能性权限通道在浏览器内进行操作时,且用户所操作的内容是通过终端向浏览器内导入数据时,则对用户所操作的数据内容进行加密。
16.进一步的,对用户所操作的数据内容进行加密的过程包括:
17.将用户操作的数据内容进行标记,并将操作的数据内容转化为信息集;
18.根据数据内容的种类,对所获得的信息集进行分类,获得不同种类的数据内容对应的信息子集,并根据每个信息子集生成对应的信息种类标签;生成索引链接,通过索引链接将所有的信息子集进行关联;
19.根据用户终端的mac地址生成加密密钥,并根据加密密钥生成解密密钥,同时通过加密密钥对索引链接进行加密,根据加密后的索引链接生成数据解密端口,并将数据解密端口与加密访问端口链接。
20.进一步的,所述索引链接对数据内容转化的信息集存在记忆信息,即通过索引链接能够将各个信息子集内的数据内容重新整合,恢复成信息集。
21.进一步的,所述加密访问端口还用于用户通过从浏览器中向终端进行数据导入,包括:
22.用户通过加密访问端口进入浏览器,并将所需要导入的数据内容进行标记,并生成权限验证请求;
23.根据所生成的权限验证请求,对用户是否具有从浏览器内向终端导入数据的权限进行验证,验证通过后将被标记的数据内容导入至临时数据存储空间内;
24.在临时数据存储空间内构建源代码安全区,将导入至临时数据存储空间内的数据内容通过源代码安全区进行数据安全隔离。
25.与现有技术相比,本发明的有益效果是:通过加密访问端口,将用户终端与浏览器环境进行链接,从而使得,用户在进行浏览器访问时,能够保证进入浏览器的用户通过管理中心验证,便于追溯,同时在用户向浏览器内导入数据时,对用户所导入的数据进行加密,从而使得用户所导入的数据在浏览器内得到独立保护,避免用户所导入的数据丢失;将用户从浏览器内导入至终端的数据内容通过源代码安全区进行数据安全隔离,从而使得数据内容被导入至终端内后,与终端的内部环境相隔绝,从而避免从浏览器中导入的数据存在安全隐患,对用户终端内的数据造成损害,保证用户终端的数据安全。
附图说明
26.图1为本发明的原理图。
具体实施方式
27.如图1所示,一种加密性浏览器的web访问方法,包括以下步骤:
28.步骤一:用户通过管理中心进行在线身份验证,完成身份验证后获得浏览器访问权限;
29.步骤二:设置加密访问端口,用户通过加密访问端口进入浏览器;
30.步骤三:通过加密访问端口对用户进入浏览器后的行为进行记录,并生成操作日志;
31.步骤四:对用户通过加密访问端口上传至浏览器内的操作内容进行加密以及对用
户从浏览器向终端内导入的内容进行数据安全隔离。
32.需要进一步说明的是,在具体实施过程中,用户通过管理中心进行身份验证的过程包括:
33.设置与管理中心进行链接的信息验证端口;
34.用户通过信息验证端口将用户的个人基本信息进行录入;需要进一步说明的是,在具体实施过程中,用户的个人基本信息包括姓名、身份证号码、实名认证的手机号码以及常用访问浏览器的终端的mac地址,具体可以是手机、计算机以及平板等;
35.将用户的个人基本信息发送至管理中心,由管理中心对用户的个人基本信息进行审核,管理中心完成对用户的个人基本信息的审核后,根据用户的个人基本信息中的实名认证的手机号码生成登录账号,并将登录账号发送至用户终端;需要进一步说明的是,在具体实施过程中,管理中心在对用户的个人基本信息进行审核的过程中,根据用户的个人基本信息,对用户进行浏览器访问权限进行设置,浏览器访问权限的内容包括访问、浏览、查阅、下载以及上传等,根据需求由管理中心对用户的浏览器访问权限进行设置;
36.用户收到登录账号后,将登录账号输入至加密访问端口进入浏览器。
37.需要进一步说明的是,在具体实施过程中,用户在通过管理中心完成了在线身份验证后,即可获得访问浏览器的权限,用户在获得访问浏览器的权限后通过加密访问端口进入浏览器,用户通过加密访问端口进入浏览器的过程包括:
38.用户通过加密访问端口输入登录账号,建立临时数据存储空间;
39.获取用户所拥有的浏览器访问权限,并根据用户所拥有的浏览器访问权限生成权限通道;需要进一步说明的是,在具体实施过程中,权限通道包括基础权限通道和功能性权限通道,其中基础权限通道用于用户访问浏览器以及对浏览器内的内容进行查看等未与浏览器内的数据内容产生信息交互的操作内容;功能性权限通道用于用户对浏览器内的内容进行复制、下载或向浏览器内上传数据等与浏览器内的数据内容产生信息交互的操作内容;
40.用户通过基础权限通道和功能性基础通道在浏览器内进行相应的操作,并将用户在浏览器内的相应操作内容映射至临时数据存储空间内;
41.需要进一步说明的是,在具体实施过程中,用户通过基础权限通道在浏览器内进行操作时,根据用户的操作内容生成操作日志,并将用户的操作日志发送至管理中心;用户通过功能性权限通道在浏览器内进行操作时,且用户所操作的内容是通过终端向浏览器内导入数据时,则对用户所操作的数据内容进行加密,对用户所操作的数据内容进行加密的过程包括:
42.将用户操作的数据内容进行标记,并将操作的数据内容转化为信息集;
43.根据数据内容的种类,对所获得的信息集进行分类,从而获得具有不同种类的数据内容对应的信息子集;
44.生成索引链接,通过索引链接将所有的信息子集进行关联,通过对每个信息子集生成对应的信息种类标签;
45.需要进一步说明的是,在具体实施过程中,所述索引链接对数据内容转化的信息集存在记忆信息,即通过索引链接能够将各个信息子集内的数据内容重新整合,恢复成信息集;
46.需要进一步说明的是,在具体实施过程中,每个信息子集内仅能存在一种类型的数据内容,信息种类标签与信息子集进行绑定;
47.将所有的信息子集进行锁定,然后将锁定后的信息子集上传至临时数据存储空间内;
48.根据用户终端的mac地址生成加密密钥,并根据加密密钥生成解密密钥,同时通过加密密钥对索引链接进行加密,根据加密后的索引链接生成数据解密端口,并将数据解密端口与加密访问端口链接;需要进一步说明的是,在具体实施过程中,数据解密端口与加密访问端口链接的过程中,无法直接通过加密访问端口进入数据解密端口,即需要通过验证后,才能通过加密访问端口获得进入数据解密端口的路径;
49.需要进一步说明的是,在具体实施过程中,用户需要调用所才做的数据内容时,则数据解密端口自动读取用户终端的mac地址,并将读取到的用户终端的mac地址与管理中心中该用户的个人基本信息中的终端的mac地址进行匹配,若匹配成功,则在数据解密端口与加密访问端口之间形成直达路径,用户通过直达路径直接从加密访问端口进入数据解密端口,从而完成对信息集内的数据内容的调用;若匹配不成功,表示用户用于进入浏览器的终端与管理中心该用户的个人基本信息中的终端的mac地址对应的终端不一致,则用户将解密密钥输入中数据解密端口,若解密密钥正确,则在数据解密端口与加密访问端口之间形成访问路径,用户通过访问路径从加密访问端口进入数据解密端口,从而完成对信息集内的数据内容的调用;
50.需要进一步说明的是,在具体实施过程中,在用户对信息集内的数据内容进行调用时,则通过索引链接将各个信息子集内的数据内容进行整合,从而获得完整的数据内容调用。
51.需要进一步说明的是,在具体实施过程中,用户还可以通过加密访问端口从浏览器中向终端进行数据导入,具体过程包括:
52.用户通过加密访问端口进入浏览器,并将所需要导入的数据内容进行标记,并生成权限验证请求;
53.根据所生成的权限验证请求,对用户是否具有从浏览器内向终端导入数据的权限进行验证,若验证不通过,则无法将浏览器内的数据导入终端,若验证通过,则将被标记的数据内容导入至临时数据存储空间内;
54.在临时数据存储空间内构建源代码安全区,将导入至临时数据存储空间内的数据内容通过源代码安全区进行数据安全隔离;
55.将源代码安全区及数据内容通过加密访问端口导入至用户终端。
56.需要进一步说明的,在具体实施过程中,将用户从浏览器内导入至终端的数据内容通过源代码安全区进行数据安全隔离,从而使得数据内容被导入至终端内后,与终端的内部环境相隔绝,从而避免从浏览器中导入的数据存在安全隐患,对用户终端内的数据造成损害,保证用户终端的数据安全。
57.以上实施例仅用以说明本发明的技术方法而非限制,尽管参照较佳实施例对本发明进行了详细说明,本领域的普通技术人员应当理解,可以对本发明的技术方法进行修改或等同替换,而不脱离本发明技术方法的精神和范围。