中國農業銀行股份有限公司姜曉璇獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉中國農業銀行股份有限公司申請的專利一種越權訪問的檢測方法、裝置、系統及介質獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN114491518B 。
龍圖騰網通過國家知識產權局官網在2025-09-19發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202210102347.1,技術領域涉及:G06F21/55;該發明授權一種越權訪問的檢測方法、裝置、系統及介質是由姜曉璇設計研發完成,并于2022-01-27向國家知識產權局提交的專利申請。
本一種越權訪問的檢測方法、裝置、系統及介質在說明書摘要公布了:本發明實施例公開了一種越權訪問的檢測方法、裝置、系統及介質。所述方法包括:若檢測到客戶端存在訪問請求,則通過客戶端插件對所述訪問請求的請求參數進行打標;其中,打標的標簽內容是基于所述核心插件同步的配置文件確定的;在客戶端將訪問請求發送至服務器之后,通過節點插件對所述訪問請求進行解析,以獲取所述請求參數和所述打標的標簽內容;通過節點插件的風險檢測引擎對所述打標的標簽內容進行分析,得到風險告知信息,并進行風險提示;其中,所述風險檢測引擎使基于所述核心插件同步的檢測規則進行分析的。本技術方案,能夠為開發人員提供明確的漏洞處置指導,提高越權訪問檢出率和準確率,有效降低誤報。
本發明授權一種越權訪問的檢測方法、裝置、系統及介質在權利要求書中公布了:1.一種越權訪問的檢測方法,其特征在于,所述方法由越權檢測系統執行,所述系統包括客戶端插件、核心插件以及節點插件,所述客戶端插件安裝于客戶端,所述節點插件安裝于服務器,所述核心插件與所述客戶端插件和所述節點插件連接,并安裝于越權檢測系統服務端;所述方法包括: 若檢測到客戶端存在訪問請求,則通過客戶端插件對所述訪問請求的請求參數進行打標;其中,打標的標簽內容是基于所述核心插件同步的配置文件確定的; 在客戶端將訪問請求發送至服務器之后,通過節點插件對所述訪問請求進行解析,以獲取所述請求參數和所述打標的標簽內容;其中,所述請求參數用于供所述服務器進行業務處理; 通過節點插件的風險檢測引擎對所述打標的標簽內容進行分析,得到風險告知信息,并進行風險提示;其中,所述風險檢測引擎是基于所述核心插件同步的檢測規則進行分析的; 所述打標的標簽內容包括是否前端上送參數以及參數屬性; 所述是否前端上送參數包括3個參數值,分別為前端上送、前端上送且需中轉以及非前端上送; 所述參數屬性包括2個參數值,分別為用戶屬性和公共屬性。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人中國農業銀行股份有限公司,其通訊地址為:100005 北京市東城區建國門內大街69號;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。