1.一种互联网访问方法,其特征在于:所述方法包括以下步骤:
步骤一:接收请求域名,收集用户的登录信息和身份信息;
步骤二:获取所得请求域名,分析判断请求地址或域名的真实性,获取用户登录信息和身份信息,分析判断登录用户是否具有访问该域名的权利;
步骤三:获取用户的访问请求,对用户访问请求进行分析生成访问标识,根据访问标识和身份特征进行访问权限的检测;
步骤四:根据检测结果生成通行令牌对数据进行访问,提交临时访问权限申请,并生成临时通行令牌;
步骤五:接收业务系统反馈的访问结果,并将访问请求失败原因进行反馈。
2.根据权利要求1所述的一种互联网访问方法及系统,其特征在于:所述分析判断请求地址或域名的真实性和分析判断登录用户是否具有访问该域名的权利的步骤,包括:获取用户输入的域名信息,针对域名信息进行分析并进行验证,将获取到的域名地址与预设在系统数据库中的域名地址进行对比,当对比相似度达到预设的最大阈值时,启动判断单元将用户输入域名与数据库中预设域名进行对比,当对比结果为完全相同时,用户登录网站,录入身份信息,当对比结果出现差别时,系统反馈弹窗提示域名错误请重新输入;
获取用户登录时输入的身份数据,针对用户身份数据进行分析,判断用户的身份,检测用户登录信息是否存在于企业业务系统数据库中,若检测到系统数据库中存在,则登录用户所输入信息属实,允许访问网站,若是出现系统数据库中不存在,系统弹窗提示用户信息错误请重新输入,在用户登录成功后,页面所显示的数据都是企业公开的数据,其他数据仅显示数据类型模块。
3.根据权利要求2所述的一种互联网访问方法及系统,其特征在于:所述对用户访问请求进行分析生成访问标识的步骤,包括:获取用户提交的访问请求,针对访问请求进行关键词提取,根据提取的关键词对用户想要访问的数据类型进行确认,根据数据类型进行权限安全等级划分,分析出访问请求要访问数据的权限安全等级,当权限安全等级高于系统所设最大阈值时,系统将启动双重认证,向系统管理员发起申请,申请其帮助完成辅助验证。
4.根据权利要求3所述的一种互联网访问方法及系统,其特征在于:所述根据访问标识和身份特征进行访问权限的检测的步骤,包括:在系统接收到访问申请之后会对访问权限进行验证,当用户访问的内容需要进行验证,系统弹出窗口利用访问设备对用户指纹或人脸进行采集并识别,进行身份验证并检验权限,系统接收到指纹和人脸数据进行处理,系统不会立即将验证结果反馈,通过在系统中预设的程序,系统中预设的权限检测结果反馈时长间隔为T,在经过T时长后,系统将检测结果进行反馈,在一定时间内对一组数据类型一直发送访问请求,系统会对访问权限检测结果反馈时长进行调整,通过公式y=a*x
5.根据权利要求4所述的一种互联网访问方法及系统,其特征在于:所述根据检测结果生成通行令牌对数据进行访问,提交临时访问权限申请,并生成临时通行令牌的步骤,包括:获取访问权限检查结果,根据分析结果判断该用户是否有权限对该数据进行访问,当检测结果显示访问请求具有访问权限时,用户决定是否生成通行令牌,通过通行令牌携带用户访问请求访问企业业务系统来获取用户想要访问的数据,当普通用户提出的访问请求不在用户的权限范围之内时,用户通过临时权限申请单元向系统管理员提交申请对数据的临时访问权,系统会收集给用户在申请临时访问权之前的所有用户行为,针对用户行为数据进行分析,分析用户行为得到用户的访问偏向,根据用户访问数据类型和权限安全等级来进一步分析用户行为是否存在企业数据被窃取的风险,当用户行为一直停留在与企业关键技术相关内容上时,则判断该用户行为存在安全风险,该用户提交的临时权限申请将不予通过,若经过系统判断该用户行为不存在风险行为,并且其访问权限申请的访问内容安全等级都在设置的阈值之下则全部通过,当内部员工提交临时权限申请时,员工及时上传相关工作要求证明,否则申请也不予通过;对于给予通过的临时权限申请,系统会根据申请内容生成各自的临时通行令牌,临时通行令牌具有有效周期,通过系统管理员对有效周期进行更改设定,最大有效周期不能超过在系统中预设的阈值,当最大有效周期超过预设的阈值时,系统将进行弹窗提醒并且清除所设有效周期,点击确定继续对临时通行令牌有效周期进行合规设定。
6.根据权利要求5所述的一种互联网访问方法及系统,其特征在于:所述接收业务系统反馈的访问结果,并将访问请求失败原因进行反馈的步骤,包括:通行令牌和临时通行令牌作为载体携带着访问数据反馈到网页上,边缘服务器获取到访问数据后,向数据反馈单元发送指令,利用数据反馈单元调用验证单元进行身份验证,验证单元收集用户指纹和人脸识别信息数据,获取访问权限检测单元收集的用户权限数据,将验证单元收集的数据与访问权限检测单元的数据进行对比当对比结果完全吻合时,数据反馈单元从边缘服务器获取数据发并反馈到页面上,当对比结果存在差异时,验证单元向边缘服务器发送信号,边缘服务器在接受到信号后粉碎暂存的数据。
7.一种互联网访问方法及系统,其特征在于:所述该系统包括:
域名检测模块,用于检测域名的真实性和验证用户身份;
访问权限管理模块,用于对访问权限的管理;
反馈模块,用于将访问的到的数据反馈到网页上。
8.根据权利要求7所述的一种互联网访问方法及系统,其特征在于:所述域名检测模块包括:接收单元,用于接收用户输入的域名和用户身份信息;
判断单元,用于对域名真实性进行判断,对用户身份进行验证;
发送单元,用于将用户权限发送至边缘服务器,边缘服务器根据权限获取数据。
9.根据权利要求8所述的一种互联网访问方法及系统,其特征在于:所述访问权限管理模块包括:用户访问请求获取单元,用于获取用户的访问请求数据;
访问权限检测单元,用于检测用户是否具有访问权限;
通行令牌生成单元,用于生成通行令牌携带用户访问请求获取数据;
临时权限申请单元,用于申请临时访问权限。
10.根据权利要求9所述的一种互联网访问方法及系统,其特征在于:所述反馈模块包括:数据反馈单元,用于接收边缘服务器获取到的访问请求数据;
验证单元,用于再次验证用户身份;
请求失败反馈单元,用于反馈请求失败的原因。