CN101043332A - 在im软件里识别真假客户端的系统及其方法 - Google Patents

在im软件里识别真假客户端的系统及其方法 Download PDF

Info

Publication number
CN101043332A
CN101043332A CN 200610064986 CN200610064986A CN101043332A CN 101043332 A CN101043332 A CN 101043332A CN 200610064986 CN200610064986 CN 200610064986 CN 200610064986 A CN200610064986 A CN 200610064986A CN 101043332 A CN101043332 A CN 101043332A
Authority
CN
China
Prior art keywords
client
guid
unit
information
authentication request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN 200610064986
Other languages
English (en)
Inventor
陈伟华
叶茂
于锐
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology Shenzhen Co Ltd
Original Assignee
Tencent Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology Shenzhen Co Ltd filed Critical Tencent Technology Shenzhen Co Ltd
Priority to CN 200610064986 priority Critical patent/CN101043332A/zh
Publication of CN101043332A publication Critical patent/CN101043332A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明公开了一种在IM软件里识别真假客户端的方法,包括如下步骤:S1客户端向登录服务器发出登录申请,生成登录信息;S2认证服务器根据所述登录信息生成认证请求信息并发送给客户端;S3客户端根据所述认证请求信息应答生成第一认证信息发送给认证服务器;S4认证服务器通过判断第一认证信息与数据库中存储的信息是否匹配的结果,反映客户端真伪。本发明的通过设置认证服务器实现对客户端以及广告机的认证,进而将破解并修改软件的第三方无法使用,从而直接维护软件公司以及用户双方的利益,保证了良好的软件运行环境。

Description

在IM软件里识别真假客户端的系统及其方法
技术领域
本发明涉及认证识别领域,尤其是指一种在IM软件里识别真假客户端的系统和方法。
背景技术
目前,IM技术在现有技术中被广泛使用,而由于其广泛的使用,一些为了牟取利益的第三方客户端对IM的许多软件进行破解和仿造,然后对这些软件作出修改设定,使IM用户在使用IM软件的时候,出现大量第三方的广告等信息。例如在使用IM软件的时候,点击其中的某一信息,会弹出一个广告窗口,而该广告窗口的信息与IM软件以及软件公司并无联系,则这些信息就是由第三方客户端对软件破解修改设定或仿造后发布,并非是制造该软件的软件公司所发布,这样就严重损害了软件公司的利益,并对该软件用户造成了骚扰,降低软件公司在用户心中的信任度。
为了避免受到第三方客户端广告机的骚扰,用户常常做出设定而对广告窗口拦截,这样虽然能够避免第三方的骚扰,也同时对软件公司所发布的升级或者通告信息一并拦截,用户就不能及时得到软件公司的通知,这就在很大程度上影响了用户的正常使用,长此以往,用户会对该软件公司丧失信心,从而破坏了软件公司的形象。
发明内容
本发明提供一种在IM软件里识别真假客户端的系统及其方法,用以解决现有技术中存在仿制客户端软件的问题。
本发明方法提出一种在IM软件里识别真假客户端的方法,包括如下步骤:
S1、客户端向登录服务器发出登录申请,生成登录信息;
S2、认证服务器根据所述登录信息生成认证请求信息并发送给客户端;
S3、客户端根据所述认证请求信息应答生成第一认证信息发送给认证服务器;
S4、认证服务器通过判断第一认证信息与数据库中存储的信息是否匹配的结果,反映客户端真伪。
所述认证请求信息是要求客户端应答自己的用户名和所具有的唯一的GUID时,在步骤S4中,认证服务器还需要确定GUID出现的次数。
所述的认证请求信息是:要求客户端用设定的密钥的加密指定内容应答。
所述的认证请求信息是:要求客户端按设定的动作方法做出应答。
本发明还提供出一种在IM软件里识别真假客户端的系统,包括客户端、IM登录服务器以及认证服务器;
所述客户端,向所述IM登录服务器发送登录申请;
所述IM登录服务器,接收客户端发送的登录申请,生成登录信息发送给认证服务器;
所述认证服务器,接收所述登录信息,通过IM登录服务器向所述的客户端发送认证请求信息,并判断客户端应答生成的第一认证信息与数据库中存储的信息是否相匹配。
所述的认证服务器至少包括:
信息收发单元,与IM服务器进行信息交换;
认证请求信息生成单元,根据收发单元接收的登录信息生成认证请求信息并传送给所述收发单元;
判断单元,对收发单元接收的第一认证信息以及数据库中的数据进行判断。
所述认证请求信息生成单元包括GUID和用户名生成单元或/和加密请求生成单元或/和请求应答单元。
所述认证服务器还包括第一GUID单元,第一GUID单元包括GUID接收单元以及GUID数据存储单元,GUID接收单元将接收的GUID信息与GUID数据存储单元中的数据进行比对,判断两者是否匹配。
所述的客户端至少包括与IM登录服务器进行通信的IM通讯单元以及存储客户端GUID信息的第二GUID单元,第二GUID单元根据GUID和用户名生成单元发出的认证请求信息向所述的IM通讯单元提供GUID信息。
所述的客户端还包括加密应答单元,该加密应答单元根据加密请求生成单元或/和请求应答单元发出的认证请求信息向IM通讯单元提供应答信息。
本发明有益效果如下:
本发明的通过设置认证服务器实现对客户端以及广告机的认证,进而将破解并修改软件的第三方无法使用,从而直接维护软件公司以及用户双方的利益,保证了良好的软件运行环境。
附图说明
图1为本发明的方法的流程图;
图2为本发明的系统的一种实施例的结构框图;
图3为本发明的另一种实施例的结构框图;
图4为本发明的客户端的结构框图;
图5为本发明的认证服务器的结构框图。
具体实施方式
本发明为一种在IM软件里识别真假客户端的系统及其方法,如图1所示,为本发明的方法流程图,具体步骤为:
S1、客户端向登录服务器发出登录申请,生成登录信息;
S2、认证服务器根据所述登录信息生成认证请求信息并发送给客户端;
S3、客户端根据所述认证请求信息应答生成第一认证信息发送给认证服务器;
S4、认证服务器通过判断第一认证信息与数据库中存储的信息是否匹配的结果,反映客户端真伪。
在本发明中,客户端向登录服务器发出登录申请,生成登录信息后,根据该登录信息,认证服务器所生成的认证请求信息是:要求客户端应答自己的GUID和用户名,所述的每一客户端具有唯一的GUID和用户名,认证请求服务器在判断客户端的GUID以及用户名信息时,在步骤S4中,还需要确定GUID出现的次数,由此判断客户端的真假。
采用本发明的方法时,根据上述的认证请求信息,客户端生成的第一认证信息为客户端GUID和用户名,此时将包括该内容的认证信息发送给认证服务器进行判断;
在数据库中查找与该客户端GUID相匹配的信息,如果该信息存在,还需要对该GUID的使用情况进行确定,也就是该客户端GUID出现的次数;
由于每个IM软件客户端只具有唯一的GUID,当在数据库中查找是否存在与该客户端GUID相匹配的信息时,如果不存在与该客户端GUID相匹配的信息,则明显该客户端为第三方客户端,IM登录服务器禁止其登录;如果存在该客户端GUID,对其出现次数进行统计,如大量客户端使用同一GUID,说明该GUID是被盗用,则IM登录服务器禁止使用该客户端GUID的用户登录。在这种情况下,可以再采用其他的认证方式对客户端进行再次认证,以便对用户真假作出区分。如在进行客户端真假识别时,认证服务器要求客户端输入GUID以及用户名,例如,客户端将用户名为78937,GUID为JKI-Mnuy的信息发送给认证服务器,认证服务器接收后,在数据库中查找该该GUID,发现数据库中存在该用户,但是发现该GUID出现的次数为10次,此时认证服务器判断该用户名以及GUID被盗用,其中存在第三端用户,故系统禁止这些用户登录;如果数据库中没有该用户名及GUID,则该用户为假用户端,系统禁止其登录;如果该用户名及GUID仅出现一次,则系统允许该用户登录。
另外,所述的认证请求信息是:要求客户端用设定的密钥的加密指定内容应答,或要求客户端按设定的动作方法做出应答。这两种认证请求信息也可以用于上述认证之后,作出进一步的精确认证,当然也可以单独使用。
生成上述形式的认证请求信息时,客户端应答生成的第一认证信息为客户端根据认证请求信息应答或按照设定动作回应信息;
如果生成的认证请求信息为密钥的形式,客户端进行应答的生成的认证信息,可以是由每个不同版本软件内置的一系列特殊加密Key,并且其应答方式是唯一的,用户可以依据使用的软件的版本得到该相关信息,认证服务器在存储的数据中查找与该第一认证信息相匹配的信息,如果不存在与该第一认证信息匹配的数据,则禁止该客户端登录,进而确定该客户端为假的客户端。
如果生成的认证请求信息为按照设定工作回应的形式,客户端进行应答的生成的第一认证信息,可以按照客户端与认证服务器之间双方约定的应答方式进行应答,例如,认证服务器对每种版本的客户端下发特殊指令,客户端收到指令包后根据包里携带的信息,做出相应的动作,如服务器发出代号为“2”指令,要求客户端回复三次“999”,认证服务器是再在存储的数据中检查该应答是否正确,进而确定该客户端的真假。
本发明的上述方法的使用,可以实现对客户端以及广告机的认证,进而将破解并修改软件的第三方无法使用,从而直接维护软件公司以及用户双方的利益,保证了良好的软件运行环境。
基于上述的方法,本发明还指出一种在IM软件里识别真假客户端的系统,如图2所示,该系统包括客户端11、IM登录服务器12以及认证服务器13;
所述客户端11,向所述IM登录服务器12发送登录申请;
所述IM登录服务器12,接收客户端11发送的登录申请,生成登录信息发送给认证服务器13;
所述认证服务器13,接收所述登录信息,通过IM登录服务器12向所述的客户端11发送认证请求信息,并判断客户端11应答生成的第一认证信息与数据库中存储的信息是否相匹配。
如图5所示,所述的认证服务器13至少包括收发单元131、认证请求信息生成单元132以及判断单元133,所述的收发单元131接收IM服务器14传送的信息,所述的认证请求信息生成单元132根据收发单元121传送的信息生成认证请求信息并由所述的收发单元131发送出去,所述的判断单元133根据数据库134存储的数据,对收发单元131接收的第一认证信息作出判断,并将判断结果传递给所述的收发单元131。其中,所述的认证请求信息生成单元132包括GUID和用户名生成单元或/和加密请求生成单元或/和请求应答单元。
在本发明的系统,如图3所示,所述的认证服务器13还包括第一GUID单元14,第一GUID单元14包括GUID接收单元以及GUID数据存储单元,GUID接收单元将接收的GUID信息与GUID数据存储单元中的数据进行比对,判断两者是否匹配。所述认证服务器13还包括第一GUID单元14,第一GUID单元14包括GUID接收单元以及GUID数据存储单元,GUID接收单元将接收的GUID信息与GUID数据存储单元中的数据进行比对,判断两者是否匹配。
如图4所示,所述的客户端11至少包括与IM登录服务器进行通信的IM通讯单元112以及存储客户端GUID信息的第二GUID单元111,第二GUID单元111根据GUID和用户名生成单元发出的认证请求信息向所述的IM通讯单元112提供GUID信息
在本实施例中,所述的客户端11还包括加密应答单元113,该加密应答单元根据加密请求生成单元或/和请求应答单元发出的认证请求信息向IM通讯单元提供应答信息。
综上所述,本发明的方法和系统采用对登录客户端进行认证的方式进行真假客户端的识别,且本发明采用GUID认证的方式或密钥认证或设定特殊动作应答的认证方式对客户端身份进行识别,在使用本发明时,也可以采用上述三种认证方式结合的方法对客户端的真假进行识别,准确识别出第三方广告机,保护IM用户以及IM软件公司的利益。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (10)

1、一种在IM软件里识别真假客户端的方法,其特征在于,包括如下步骤:
S1、客户端向登录服务器发出登录申请,生成登录信息;
S2、认证服务器根据所述登录信息生成认证请求信息并发送给客户端;
S3、客户端根据所述认证请求信息应答生成第一认证信息发送给认证服务器;
S4、认证服务器通过判断第一认证信息与数据库中存储的信息是否匹配的结果,反映客户端真伪。
2、根据权利要求1所述的方法,其特征在于,所述认证请求信息是要求客户端应答自己的用户名和所具有的唯一的GUID时,在步骤S4中,认证服务器还需要确定GUID出现的次数。
3、根据权利要求1所述的方法,其特征在于,所述的认证请求信息是:要求客户端用设定的密钥的加密指定内容应答。
4、根据权利要求1所述的方法,其特征在于,所述的认证请求信息是:要求客户端按设定的动作方法做出应答。
5、一种在IM软件里识别真假客户端的系统,其特征在于,包括客户端、IM登录服务器以及认证服务器;
所述客户端,向所述IM登录服务器发送登录申请;
所述IM登录服务器,接收客户端发送的登录申请,生成登录信息发送给认证服务器;
所述认证服务器,接收所述登录信息,通过IM登录服务器向所述的客户端发送认证请求信息,并判断客户端应答生成的第一认证信息与数据库中存储的信息是否相匹配。
6、根据权利要求5所述的系统,其特征在于,所述的认证服务器至少包括:
信息收发单元,与IM服务器进行信息交换;
认证请求信息生成单元,根据收发单元接收的登录信息生成认证请求信息并传送给所述收发单元;
判断单元,对收发单元接收的第一认证信息以及数据库中的数据进行判断。
7、根据权利要求6所述的系统,其特征在于,所述认证请求信息生成单元包括GUID和用户名生成单元或/和加密请求生成单元或/和请求应答单元。
8、根据权利要求6所述的系统,其特征在于,所述认证服务器还包括第一GUID单元,第一GUID单元包括GUID接收单元以及GUID数据存储单元,GUID接收单元将接收的GUID信息与GUID数据存储单元中的数据进行比对,判断两者是否匹配。
9、根据权利要求8所述的系统,其特征在于,所述的客户端至少包括与IM登录服务器进行通信的IM通讯单元以及存储客户端GUID信息的第二GUID单元,第二GUID单元根据GUID和用户名生成单元发出的认证请求信息向所述的IM通讯单元提供GUID信息。
10、根据权利要求9所述的系统,其特征在于,所述的客户端还包括加密应答单元,该加密应答单元根据加密请求生成单元或/和请求应答单元发出的认证请求信息向IM通讯单元提供应答信息。
CN 200610064986 2006-03-20 2006-03-20 在im软件里识别真假客户端的系统及其方法 Pending CN101043332A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 200610064986 CN101043332A (zh) 2006-03-20 2006-03-20 在im软件里识别真假客户端的系统及其方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 200610064986 CN101043332A (zh) 2006-03-20 2006-03-20 在im软件里识别真假客户端的系统及其方法

Publications (1)

Publication Number Publication Date
CN101043332A true CN101043332A (zh) 2007-09-26

Family

ID=38808567

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 200610064986 Pending CN101043332A (zh) 2006-03-20 2006-03-20 在im软件里识别真假客户端的系统及其方法

Country Status (1)

Country Link
CN (1) CN101043332A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102685093A (zh) * 2011-12-08 2012-09-19 陈易 一种基于移动终端的身份认证系统及方法
CN103595611A (zh) * 2012-08-13 2014-02-19 腾讯科技(深圳)有限公司 即时通信应用的实现方法及系统、与设备
WO2015081560A1 (zh) * 2013-12-06 2015-06-11 北京新媒传信科技有限公司 即时通信客户端的识别方法和识别系统
CN114157693A (zh) * 2021-11-30 2022-03-08 四川虹美智能科技有限公司 通信设备的上电认证方法、通信模块和服务器

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102685093A (zh) * 2011-12-08 2012-09-19 陈易 一种基于移动终端的身份认证系统及方法
CN102685093B (zh) * 2011-12-08 2015-12-09 陈易 一种基于移动终端的身份认证系统及方法
CN103595611A (zh) * 2012-08-13 2014-02-19 腾讯科技(深圳)有限公司 即时通信应用的实现方法及系统、与设备
WO2014026542A1 (zh) * 2012-08-13 2014-02-20 腾讯科技(深圳)有限公司 即时通信应用的实现方法及系统、与设备
US9912620B2 (en) 2012-08-13 2018-03-06 Tencent Technology (Shenzhen) Company Limited Method, system and device for implementing an instant messaging application
WO2015081560A1 (zh) * 2013-12-06 2015-06-11 北京新媒传信科技有限公司 即时通信客户端的识别方法和识别系统
CN114157693A (zh) * 2021-11-30 2022-03-08 四川虹美智能科技有限公司 通信设备的上电认证方法、通信模块和服务器

Similar Documents

Publication Publication Date Title
CN1212716C (zh) 因特网上不同应用系统间用户认证信息共享的方法
CN1224213C (zh) 发放电子身份证明的方法
CN1302634C (zh) 网络连接系统
CN101075875A (zh) 在门户/系统之间实现单点登录的方法及其系统
CN100344208C (zh) 一种防止重放攻击的认证方法
CN103001770B (zh) 一种用户验证方法、服务器及系统
CN1808973A (zh) 通用串行总线人机交互类的信息安全设备及其控制方法
CN1815482A (zh) 获取凭证的方法和验证凭证的方法
CN108347428B (zh) 基于区块链的应用程序的注册系统、方法和装置
CN1808983A (zh) 一种实现即时通讯的方法及系统
CN1881877A (zh) 用于防止非法用户登录的方法、装置和系统
CN1875564A (zh) 用于提供应用程序凭证的方法和装置
CN1659495A (zh) 数据中心内平台的包容性确认
CN1455569A (zh) 对等网络名字解析协议(pnrp)的安全基础结构和方法
CN1758596A (zh) 中继装置,认证服务器以及认证方法
CN1340940A (zh) 用于处理分组业务的接入-请求消息的方法
CN101075866A (zh) 一种互联网信息的上报方法和系统
CN104735065A (zh) 一种数据处理方法、电子设备及服务器
CN101067856A (zh) 一种实现网络支付的方法及系统
CN102946384A (zh) 用户验证方法和设备
CN1949758A (zh) 用于更新分布式应用的方法和系统
CN1992592A (zh) 动态口令认证系统和方法
CN101043332A (zh) 在im软件里识别真假客户端的系统及其方法
CN110851805A (zh) 一种sdk验证用户访问授权的方法、系统及可读存储介质
CN113938283B (zh) 一种扫码登录方法、系统、装置、电子设备及存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Open date: 20070926