System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 国产AV无码专区亚洲AVJULIA,日韩A无码AV一区二区三区,久久激情亚洲精品无码?V
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    風險處理方法、裝置、電子設備、存儲介質和程序產品制造方法及圖紙

    技術編號:44111251 閱讀:10 留言:0更新日期:2025-01-24 22:36
    本公開提供了一種風險處理方法、裝置、電子設備、存儲介質和程序產品,本公開通過獲取應用程序編程接口API的訪問元數據;基于訪問元數據,確定當前訪問請求的第一風險等級;基于第一風險等級,對當前訪問請求進行風險處理。綜上,本公開所提供的技術方案能夠全面、精準地對API接口的風險進行有效管理,可以滿足實際過程中的客觀需求。

    【技術實現步驟摘要】

    本公開涉及安全,尤其涉及一種風險處理方法、裝置、電子設備、存儲介質和程序產品


    技術介紹

    1、目前,現有的針對應用程序編程接口(application?programming?interface,api)的安全防護,大多都是利用傳統的互聯網應用防火墻(web?application?firewall,waf)進行整體防護,風險處理的方式比較單一固化,且對于風險因素的考慮不周全,不能夠全面、精準地對api接口的風險進行有效管理,難以滿足實際過程中的客觀需求。


    技術實現思路

    1、本公開提供了一種風險處理方法、裝置、電子設備、存儲介質和程序產品,用以在一定程度上解決現有的風險處理的方式比較單一固化,且對于風險因素的考慮不周全,不能夠全面、精準地對api接口的風險進行有效管理,難以滿足實際過程中的客觀需求的問題。

    2、根據本公開的一個方面,提供了一種風險處理方法,方法包括:獲取應用程序編程接口api的訪問元數據;基于訪問元數據,確定當前訪問請求的第一風險等級;基于第一風險等級,對當前訪問請求進行風險處理。

    3、此外,根據本公開的一個方面的方法,訪問元數據包括如下至少一種:api訪問者、api訪問者地址、api訪問時間、api標識和api敏感級別。

    4、此外,根據本公開一個方面的方法,基于訪問元數據,確定當前訪問請求的第一風險等級,包括:基于訪問元數據,確定第二風險等級,第二風險等級包括如下至少一種:數據暴露風險等級、防護水平等級、訪問時間風險等級和訪問地區風險等級;基于第二風險等級和權重系數,加權處理得到第一風險等級。

    5、此外,根據本公開一個方面的方法,第一風險等級與第二風險等級之間滿足如下至少一種關系:第二風險等級對應的權重系數與第一風險等級正相關,第二風險等級包括如下至少一種:數據暴露風險等級、訪問時間風險等級和訪問地區風險等級;第二風險等級對應的權重系數與第一風險等級負相關,第二風險等級包括:防護水平等級。

    6、此外,根據本公開一個方面的方法,方法還包括:基于第二風險等級,調整權重系數。

    7、此外,根據本公開一個方面的方法,基于第二風險等級,調整權重系數,包括:當第二風險等級不滿足第一閾值時,降低權重系數,第二風險等級包括如下至少一種:訪問時間風險等級、訪問地區風險等級。

    8、此外,根據本公開一個方面的方法,基于訪問元數據,確定第二風險等級,包括如下至少一種:基于登記數據,確定api標識對應的數據暴露風險等級;基于api訪問者和api敏感級別,確定api安全防護設備;利用安全防護設備的權重,相加得到防護水平等級;基于api訪問時間,確定初始訪問時間風險等級和預設時間內api的第一訪問次數;利用初始訪問時間等級、第一訪問次數與歷史第一訪問次數的比值,確定目標訪問時間風險等級;基于api訪問者地址,確定初始訪問地區風險等級和對應區域內api的第二訪問次數;利用初始訪問地區等級、第二訪問次數與歷史第二訪問次數的比值,確定目標訪問地區風險等級。

    9、此外,根據本公開一個方面的方法,基于第一風險等級,對當前訪問請求進行風險處理,包括:當第一風險等級滿足第二閾值時,響應當前訪問請求;當第一風險等級不滿足第二閾值時,拒絕當前訪問請求并進行風險告警。

    10、此外,根據本公開一個方面的方法,方法還包括:獲取api的訪問量;基于訪問量與第三閾值,對當前訪問請求進行風險處理。

    11、根據本公開的另一個方面,提供了一種風險處理裝置,裝置包括:獲取單元,用于獲取應用程序編程接口api的訪問元數據;確定單元,用于基于訪問元數據,確定當前訪問請求的第一風險等級;管理單元,用于基于第一風險等級,對當前訪問請求進行風險處理。

    12、根據本公開的再一方面,提供了一種電子設備,包括:存儲器,用于存儲計算機可讀指令;以及處理器,用于運行計算機可讀指令,使得電子設備執行如一個方面任一實施例所述的方法。

    13、根據本公開的又一方面,提供了一種非瞬時性計算機可讀存儲介質,用于存儲計算機可讀指令,當所述計算機可讀指令由處理器執行時,使得處理器執行如一個方面任一實施例所述的方法。

    14、根據本公開的又一方面,提供了一種計算機程序產品,包括計算機程序,所述計算機程序被處理器執行時實現如一個方面任一實施例所述的方法。

    15、本公開提供了一種風險處理方法、裝置、電子設備、存儲介質和程序產品。本公開通過獲取api的訪問元數據,進而確定當前訪問請求的第一風險等級,從而對當前請求進行風險處理。這樣,本公開可以直接通過訪問請求的訪問元數據,動態確定該訪問請求相對應的風險等級,進而進行風險處理。相較于現有的單一的利用waf防護的方法,本公開可以有針對性地確定訪問請求的風險等級,從而進行精準的風險處理。同時,還可以考慮訪問請求的多個影響因素,靈活確定風險等級,從而進行全面的風險處理。綜上,本公開所提供的技術方案能夠全面、精準地對api接口的風險進行有效管理,可以滿足實際過程中的客觀需求。

    16、要理解的是,前面的一般描述和下面的詳細描述兩者都是示例性的,并且意圖在于提供要求保護的技術的進一步說明。

    本文檔來自技高網...

    【技術保護點】

    1.一種風險處理方法,其特征在于,所述方法包括:

    2.根據權利要求1所述的方法,其特征在于,所述訪問元數據包括如下至少一種:API訪問者、API訪問者地址、API訪問時間、API標識和API敏感級別。

    3.根據權利要求1所述的方法,其特征在于,所述基于所述訪問元數據,確定當前訪問請求的第一風險等級,包括:

    4.根據權利要求3所述的方法,其特征在于,所述第一風險等級與所述第二風險等級之間滿足如下至少一種關系:

    5.根據權利要求3所述的方法,其特征在于,所述方法還包括:

    6.根據權利要求5所述的方法,其特征在于,所述基于所述第二風險等級,調整所述權重系數,包括:

    7.根據權利要求3所述的方法,其特征在于,所述基于所述訪問元數據,確定第二風險等級,包括如下至少一種:

    8.根據權利要求1所述的方法,其特征在于,所述基于所述第一風險等級,對所述當前訪問請求進行風險處理,包括:

    9.根據權利要求1所述的方法,其特征在于,所述方法還包括:

    10.一種風險處理裝置,其特征在于,所述裝置包括

    11.一種電子設備,其特征在于,包括:

    12.一種非瞬時性計算機可讀存儲介質,用于存儲計算機可讀指令,其特征在于,當所述計算機可讀指令由處理器執行時,使得所述處理器執行如權利要求1-9任一項所述的方法。

    13.一種計算機程序產品,其特征在于,包括計算機程序,所述計算機程序被處理器執行時實現如權利要求1-9任一項所述的方法。

    ...

    【技術特征摘要】

    1.一種風險處理方法,其特征在于,所述方法包括:

    2.根據權利要求1所述的方法,其特征在于,所述訪問元數據包括如下至少一種:api訪問者、api訪問者地址、api訪問時間、api標識和api敏感級別。

    3.根據權利要求1所述的方法,其特征在于,所述基于所述訪問元數據,確定當前訪問請求的第一風險等級,包括:

    4.根據權利要求3所述的方法,其特征在于,所述第一風險等級與所述第二風險等級之間滿足如下至少一種關系:

    5.根據權利要求3所述的方法,其特征在于,所述方法還包括:

    6.根據權利要求5所述的方法,其特征在于,所述基于所述第二風險等級,調整所述權重系數,包括:

    7.根據權利要求3所述的方法,其特征在于,...

    【專利技術屬性】
    技術研發人員:郭清華周威許寒旭潘永高仲其偉常嘉岳張峰姜一嬌
    申請(專利權)人:中移上海信息通信科技有限公司
    類型:發明
    國別省市:

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 无码福利一区二区三区| 中文字幕人妻无码系列第三区| 日韩精品无码中文字幕一区二区| 无码一区二区三区| 亚洲中文无码永久免| 97无码人妻福利免费公开在线视频 | 无码人妻少妇久久中文字幕蜜桃| 无码成人精品区在线观看| 久久久久成人精品无码| 亚洲国产日产无码精品| 亚洲AV无码专区国产乱码4SE| 成人免费无码视频在线网站| 亚洲Aⅴ无码专区在线观看q| 久久精品无码免费不卡| 国内精品久久久久久无码不卡| 未满十八18禁止免费无码网站| 中文无码AV一区二区三区| 人妻无码久久精品人妻| 久久久久久精品无码人妻| 亚洲AV永久无码精品一百度影院 | 亚洲色无码国产精品网站可下载| 日韩va中文字幕无码电影| 国产精品无码翘臀在线观看 | 永久免费av无码网站大全| 亚洲人成无码网站在线观看| 久久亚洲日韩看片无码| 人妻无码视频一区二区三区| 国产在线无码视频一区二区三区| 国产a v无码专区亚洲av| 精品无码黑人又粗又大又长| av中文无码乱人伦在线观看| 久久美利坚合众国AV无码| 西西444www无码大胆| 少妇仑乱A毛片无码| 无码av天天av天天爽| 亚洲 无码 在线 专区| 熟妇人妻中文a∨无码| 亚洲国产精品无码久久久不卡| 国产成人亚洲综合无码精品 | 日韩免费人妻AV无码专区蜜桃| 国产成人午夜无码电影在线观看|