[發明專利]接口服務的敏感信息預警裝置及方法在審
| 申請號: | 202011476120.0 | 申請日: | 2020-12-15 |
| 公開(公告)號: | CN112560089A | 公開(公告)日: | 2021-03-26 |
| 發明(設計)人: | 張銳;何洋 | 申請(專利權)人: | 泰康保險集團股份有限公司;泰康人壽保險有限責任公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F16/25 |
| 代理公司: | 北京三友知識產權代理有限公司 11127 | 代理人: | 薛平;周曉飛 |
| 地址: | 100031 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 接口 服務 敏感 信息 預警 裝置 方法 | ||
本發明提供了一種接口服務的敏感信息預警裝置及方法,該裝置包括:網關數據中心,用于接收業務請求,采集業務請求所涉及接口服務的接口服務數據并發送至分析中心;分析中心,用于接收接口服務的接口服務數據,接收注冊中心發送的接口服務描述信息和接口白名單;基于敏感信息規則引擎中的識別規則,從接口服務數據中識別出敏感信息;根據接口服務描述信息判斷識別出敏感信息的接口服務數據對應的接口服務是否在接口白名單中,若在接口白名單中,對識別出敏感信息的接口服務數據對應的接口服務執行預設的安全策略;若不在接口白名單中,根據識別出的敏感信息生成預警信息。本發明可對多個系統的接口服務的敏感信息進行及時預警。
技術領域
本發明涉及計算機技術領域,尤其涉及一種接口服務的敏感信息預警裝置及方法。
背景技術
接口服務中敏感信息需要進行脫敏管控,非白名單接口需要進行監測,而目前的接口服務缺乏整體對敏感信息的監控機制,僅能靠人為日常安全工作的檢查進行排查,存在以下問題:各個系統的接口服務,沒有統一的監察;如有敏感信息未進行安全策略管理,無法第一時間知曉。
發明內容
本發明實施例提出一種接口服務的敏感信息預警裝置,用以對多個提供接口服務的系統的接口服務的敏感信息進行及時的預警,該裝置包括:
網關數據中心,用于接收業務請求,采集業務請求所涉及接口服務的接口服務數據并發送至分析中心,所述業務請求是業務操作通過API服務調用接口服務生成的;
分析中心,用于接收網關數據中心發送的接口服務的接口服務數據,接收注冊中心發送的接口服務描述信息和接口白名單;基于敏感信息規則引擎中的識別規則,從接口服務數據中識別出敏感信息;根據接口服務描述信息判斷識別出敏感信息的接口服務數據對應的接口服務是否在接口白名單中,若在接口白名單中,對識別出敏感信息的接口服務數據對應的接口服務執行預設的安全策略;若不在接口白名單中,根據識別出的敏感信息生成預警信息;
敏感信息規則引擎,用于存儲能夠動態配置的識別規則。
本發明實施例提出一種接口服務的敏感信息預警方法,用以對多個提供接口服務的系統的接口服務的敏感信息進行及時的預警,該方法包括:
接收業務請求,采集業務請求所涉及接口服務的接口服務數據,所述業務請求是業務操作通過API服務調用接口服務生成的;
基于敏感信息規則引擎中的識別規則,從接口服務數據中識別出敏感信息;根據接口服務描述信息判斷識別出敏感信息的接口服務數據對應的接口服務是否在接口白名單中,若在接口白名單中,對識別出敏感信息的接口服務數據對應的接口服務執行預設的安全策略;若不在接口白名單中,根據識別出的敏感信息生成預警信息;
其中,敏感信息規則引擎用于存儲能夠動態配置的識別規則。
本發明實施例還提出了一種計算機設備,包括存儲器、處理器及存儲在存儲器上并可在處理器上運行的計算機程序,所述處理器執行所述計算機程序時實現上述接口服務的敏感信息預警方法。
本發明實施例還提出了一種計算機可讀存儲介質,所述計算機可讀存儲介質存儲有執行上述接口服務的敏感信息預警方法的計算機程序。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于泰康保險集團股份有限公司;泰康人壽保險有限責任公司,未經泰康保險集團股份有限公司;泰康人壽保險有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/202011476120.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于能源供需結構分析的聚類方法及裝置
- 下一篇:一種時鐘占空比調整電路
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





