[發明專利]接口總線的安全認證的方法、裝置、設備和介質有效
| 申請號: | 201811467592.2 | 申請日: | 2018-12-03 |
| 公開(公告)號: | CN109587134B | 公開(公告)日: | 2021-11-23 |
| 發明(設計)人: | 陳若鵬;徐志成;楊希 | 申請(專利權)人: | 中國移動通信集團江蘇有限公司;中國移動通信集團有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京東方億思知識產權代理有限責任公司 11258 | 代理人: | 彭瓊 |
| 地址: | 210029 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 接口 總線 安全 認證 方法 裝置 設備 介質 | ||
本申請公開了一種接口總線的安全認證的方法、裝置、設備和介質。該方法包括:創建接口標簽,并將接口標簽記錄至標簽交換表中;根據訪問接口發送的接口連接請求信息以及標簽交換表,確定接口連接請求信息中的訪問接口的接口標簽以及接口連接請求信息中的目的接口的接口標簽;基于接口連接請求信息中的訪問接口的接口標簽以及接口連接請求信息中的目的接口的接口標簽,確認接口總線安全。根據本發明的實施例,能夠準確對接口總線的進行安全認證。
技術領域
本發明涉及通信技術領域,尤其涉及一種接口總線的安全認證的方法、裝置、設備和介質。
背景技術
由于各應用系統之間需要進行數據信息交互,所以各應用系統之間存在各種形式的數據互聯接口。為保證數據信息在傳輸過程中,不被監聽或泄露,因此需要保證接口的安全。
為確保接口安全,企業內部通常會采用防火墻進行接口訪問源互聯網協議(Internet Protocol Address,IP)的限制。個別接口數據在傳輸過程中采用加密處理或者采用傳統的用戶密碼方式進行接口認證。
目前在傳輸過程中采用的加密處理或者采用傳統的用戶密碼的安全認證方式,用戶密碼一但被破解,就可能會出現非法調用接口,從而導致敏感數據泄露的風險。
因此,存在無法更加準確有效的實現接口總線的安全認證的技術問題。
發明內容
本發明實施例提供了一種接口總線的安全認證的方法、裝置、設備和介質,能夠準確對接口總線進行安全認證。
本發明實施例的一方面,提供一種接口總線的安全認證的方法,該方法包括:
創建接口標簽,并將接口標簽記錄至標簽交換表中;
根據訪問接口發送的接口連接請求信息以及標簽交換表,確定接口連接請求信息中的訪問接口的接口標簽以及接口連接請求信息中的目的接口的接口標簽;
基于接口連接請求信息中的訪問接口的接口標簽以及接口連接請求信息中的目的接口的接口標簽,確認接口總線安全。
本發明實施例的另一方面,提供一種接口總線的安全認證的裝置,該裝置包括:
標簽創建模塊,用于創建接口標簽,并將接口標簽記錄至標簽交換表中;
標簽確認模塊,用于根據訪問接口發送的接口連接請求信息以及標簽交換表,確定接口連接請求信息中的訪問接口的接口標簽以及接口連接請求信息中的目的接口的接口標簽;
安全認證模塊,用于基于接口連接請求信息中的訪問接口的接口標簽以及接口連接請求信息中的目的接口的接口標簽,確認接口總線安全。
根據本發明實施例的另一方面,提供一種接口總線的安全認證的設備,該設備包括:
處理器以及存儲有計算機程序指令的存儲器;
處理器執行計算機程序指令時實現如上述本發明實施例的任意一方面提供的接口總線的安全認證的方法。
根據本發明實施例的另一方面,提供一種計算機存儲介質,計算機存儲介質上存儲有計算機程序指令,計算機程序指令被處理器執行時實現如上述本發明實施例的任意一方面提供的接口總線的安全認證的方法。
本發明實施例提供的接口總線的安全認證的方法、裝置、設備和介質。通過為每個具有合法身份的接口創建接口標簽,可以隱藏接口的實際地址信息,使得訪問接口不會得到真實的目的地址信息。并且,通過接口標簽對接口進行鑒權,可以實現僅通過接口標簽就可以將訪問接口與目的接口建立訪問連接,進而可以保護接口總線的安全。
附圖說明
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國移動通信集團江蘇有限公司;中國移動通信集團有限公司,未經中國移動通信集團江蘇有限公司;中國移動通信集團有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811467592.2/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種單點登錄系統及方法
- 下一篇:基于內外網隔離的服務交互平臺系統





