[發明專利]一種互聯網環境下接口調用的安全防范方法和系統在審
| 申請號: | 201710252466.4 | 申請日: | 2017-04-18 |
| 公開(公告)號: | CN107135206A | 公開(公告)日: | 2017-09-05 |
| 發明(設計)人: | 謝會洋;張清鎖 | 申請(專利權)人: | 北京思特奇信息技術股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京輕創知識產權代理有限公司11212 | 代理人: | 楊立 |
| 地址: | 100086 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 互聯網 環境 接口 調用 安全 防范 方法 系統 | ||
1.一種互聯網環境下接口調用的安全防范方法,其特征在于,包括以下步驟:
S1,接收服務使用系統發送的服務調用請求;
S2,采用黑名單鑒權方法、參數合法性鑒權方法或者簽名驗證方法中的至少一個對所述服務調用請求進行安全驗證,若全部驗證成功,則執行S3,否則,執行S4;
S3,從服務提供系統中調用所述服務調用請求對應的目標服務,并將所述目標服務發送至所述服務使用系統;
S4,生成異常響應信息,并將所述異常響應信息發送至所述服務使用系統。
2.根據權利要求1所述的一種互聯網環境下接口調用的安全防范方法,其特征在于,所述服務調用請求為HTTP請求。
3.根據權利要求2所述的一種互聯網環境下接口調用的安全防范方法,其特征在于,通過get或post方式接收所述HTTP請求。
4.根據權利要求1~3任一所述的一種互聯網環境下接口調用的安全防范方法,其特征在于,步驟S2中依次采用黑名單鑒權方法、參數合法性鑒權方法和簽名驗證方法對所述服務調用請求進行安全驗證,具體為:
S201,獲取所述服務調用請求的IP,判斷所述IP是否在預設的黑名單的范圍內,若否,則第一驗證成功,并執行步驟S202,若是,則第一驗證不成功,執行步驟S4;
S202,獲取所述服務調用請求中的參數信息,判斷所述參數信息是否符合預設的參數合法規則,若是,則第二驗證成功,并執行步驟S203,若否,則第二驗證不成功,執行步驟S4;
S203,獲取所述服務調用請求中的簽名信息,并從服務提供系統中獲取所述服務調用請求對應的公鑰,采用所述公鑰對所述簽名信息進行驗證,若第三驗證成功,則執行步驟S3,若第三驗證不成功,則執行步驟S4。
5.根據權利要求4所述的一種互聯網環境下接口調用的安全防范方法,其特征在于,所述服務使用系統采用RSA算法生成公鑰和私鑰,根據所述私鑰生成簽名和包含所述簽名的服務調用請求,并將所述公鑰發送給服務提供系統。
6.根據權利要求5所述的一種互聯網環境下接口調用的安全防范方法,其特征在于,步驟S2中,所述黑名單和所述參數合法規則預存在緩存中。
7.一種互聯網環境下接口調用的安全防范系統,其特征在于,包括:
請求接收模塊,用于接收服務使用系統發送的服務調用請求;
安全驗證模塊,采用黑名單鑒權方法、參數合法性鑒權方法或者簽名驗證方法中的至少一個對所述服務調用請求進行安全驗證,若全部驗證成功,則驅動服務調用模塊,否則,驅動異常信息生成模塊;
服務調用模塊,用于從服務提供系統中調用所述服務調用請求對應的目標服務,并將所述目標服務發送至所述服務使用系統;
異常信息生成模塊,用于將所述異常響應信息發送至所述服務使用系統。
8.根據權利要求7所述的互聯網環境下接口調用的安全防范系統,其特征在于,所述安全驗證模塊包括第一驗證單元、第二驗證單元和第三驗證單元;
所述第一驗證單元用于獲取所述服務調用請求的IP,判斷所述IP是否在預設的黑名單的范圍內,若否,則驅動第二驗證單元,若是,則驅動異常信息生成模塊;
所述第二驗證單元用于獲取所述服務調用請求中的參數信息,判斷所述參數信息是否符合預設的參數合法規則,若是,則驅動第三驗證單元,若否,則驅動異常信息生成模塊;
所述第三驗證單元用于獲取所述服務調用請求中的簽名信息,并從服務提供模塊中獲取所述服務調用請求對應的公鑰,采用所述公鑰對所述簽名信息進行驗證,若驗證成功,則驅動所述服務調用模塊,若驗證不成功,則驅動異常信息生成模塊。
9.根據權利要求8所述的互聯網環境下接口調用的安全防范系統,其特征在于,所述安全驗證模塊還包括緩存單元,所述緩存單元用于存儲所述黑名單和所述參數合法規則。
10.根據權利要求8或9所述的互聯網環境下接口調用的安全防范系統,其特征在于,所述服務使用系統采用RSA算法生成公鑰和私鑰,根據所述私鑰生成簽名和包含所述簽名的服務調用請求,并將所述公鑰發送給服務提供系統。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京思特奇信息技術股份有限公司,未經北京思特奇信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710252466.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種網絡接入方法和系統
- 下一篇:一種全景會議直播方法及系統





