← 返回列表
接口敏感数据泄露检测防御方法、装置及计算机设备
申请人信息
- 申请人:杭州美创科技股份有限公司
- 申请人地址:311121 浙江省杭州市余杭区五常街道中福未来星宸金座4幢3层301室
- 发明人: 杭州美创科技股份有限公司
专利详细信息
| 项目 | 内容 |
|---|---|
| 专利名称 | 接口敏感数据泄露检测防御方法、装置及计算机设备 |
| 专利类型 | 发明申请 |
| 申请号 | CN202410137819.6 |
| 申请日 | 2024/2/1 |
| 公告号 | CN117688540A |
| 公开日 | 2024/3/12 |
| IPC主分类号 | G06F21/32 |
| 权利人 | 杭州美创科技股份有限公司 |
| 发明人 | 柳遵梁; 刘聪; 王月兵; 周杰; 闻建霞; 覃锦端 |
| 地址 | 浙江省杭州市余杭区五常街道中福未来星宸金座4幢3层301室 |
摘要文本
本发明实施例公开了接口敏感数据泄露检测防御方法、装置及计算机设备。所述方法包括:采集接口流量数据;提取请求数据以及响应数据,以得到提取结果;统计同一接口的相关信息;确定统计结果中属于业务接口的接口,以得到业务接口数据集;进行敏感字段的识别,以得到敏感字段集;获取敏感接口集;获取敏感接口身份集;获取身份敏感接口指纹集;实时收集请求对应的通信数据包并提取相关信息;判断请求是否存在敏感数据泄露行为;若所述通信数据包所对应的请求存在敏感数据泄露行为,则对存在敏感数据泄露的请求进行防御处理。通过实施本发明实施例的方法可实现有效识别与防御多变的接口敏感数据泄露检测行为。 该数据由<>整理
专利主权项内容
1.接口敏感数据泄露检测防御方法,其特征在于,包括:采集接口流量数据;对所述接口流量数据提取请求数据以及响应数据,以得到提取结果;根据所述提取结果统计同一接口的相关信息,以得到统计结果;确定所述统计结果中属于业务接口的接口,以得到业务接口数据集;对所述业务接口数据集中业务接口对应的响应字段进行敏感字段的识别,以得到敏感字段集;通过所述敏感字段集以及所述统计结果获取敏感接口集;根据所述敏感接口集以及所述提取结果获取所述敏感接口集的敏感接口身份集;根据所述统计结果、所述敏感接口集以及所述敏感接口身份集获取身份敏感接口指纹集;实时收集请求对应的通信数据包并提取相关信息;根据所述相关信息、敏感接口身份集以及身份敏感接口指纹集以判断所述通信数据包所对应的请求是否存在敏感数据泄露行为;若所述通信数据包所对应的请求存在敏感数据泄露行为,则对存在敏感数据泄露的请求进行防御处理。