摘要
本申请公开了一种会话劫持的处理方法、设备及介质,方法包括:根据用户发起的登录请求,获取用户的行为数据、设备指纹和地理位置;根据用户的行为数据、设备指纹和地理位置,通过加密算法生成用户的身份验证令牌;实时采集用户的会话状态数据,并将会话状态数据与预设行为模型的预测值进行比对,以确定会话状态是否异常;当会话状态异常时,根据预设的会话风险级别,向用户发送对应会话风险级别的风险确认请求;当接收到用户返回的风险已确认请求时,执行身份漂移操作,以完成用户的身份验证令牌更新。本申请通过引入多维度的信息来生成动态变化的会话令牌,极大地提高了会话的安全性,使得传统的基于静态凭证的攻击方法难以奏效。
技术关键词
身份验证
令牌
会话
风险
数据
指纹
加密算法
计算机可执行指令
生成用户
生物特征识别
短信
地点
处理器通信
邮件
存储器
标识符
因子
误差
系统为您推荐了相关专利信息
营养保健品
生物特征数据
生成用户
定制系统
卡尔曼滤波算法
冷却设备
锯切部件
性能预测模型
温度控制方法
冷却液
语义结构
生成语句
大语言模型
数据库语句生成方法
语法结构
旋转圆盘
数据记录模块
图像特征数据
图像识别算法
药液