[發明專利]網絡安全防護方法和裝置有效
| 申請號: | 202110039316.1 | 申請日: | 2021-01-12 |
| 公開(公告)號: | CN112866226B | 公開(公告)日: | 2023-03-10 |
| 發明(設計)人: | 韓露;馮麗;曾凱;李兵 | 申請(專利權)人: | 中國工商銀行股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 中科專利商標代理有限責任公司 11021 | 代理人: | 趙婷 |
| 地址: | 100140 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡安全 防護 方法 裝置 | ||
本公開提供了一種網絡安全防護方法,包括:獲取來自應用端中受防護的目標業務信息;根據所述目標業務信息的信息類型,執行針對所述目標業務信息的防護動作;以及在所述防護動作的執行結果指示待執行業務信息的情況下,控制所述應用端基于所述待執行業務信息進行業務操作。本公開還提供了一種網絡安全防護裝置、一種電子設備及一種計算機存儲介質。
技術領域
本公開涉及計算機技術領域,特別是涉及一種網絡安全防護方法及裝置。
背景技術
隨著計算機技術的迅速發展,各類應用呈現爆發式增長。在金融業務領域中,各類應用實現提供多種類型服務,應用端中業務運行安全影響金融業務運轉安全。
在實現本公開技術構思的過程中,發明人發現相關技術中的應用端防護體系較弱,必要保護機制缺失明顯,業務運行風險系數高,無法很好地滿足金融領域高安全性要求。
發明內容
本公開的一個方面提供了一種網絡安全防護方法,應用于服務端,包括:獲取來自應用端中受防護的目標業務信息;根據所述目標業務信息的信息類型,執行針對所述目標業務信息的防護動作;在所述防護動作的執行結果指示待執行業務信息的情況下,控制所述應用端基于所述待執行業務信息進行業務操作。
可選地,所述獲取來自應用端中受防護的目標業務信息,包括:獲取所述應用端中與預設受防護業務關聯的源碼包,以作為所述目標業務信息;所述根據所述目標業務信息的信息類型,執行針對所述目標業務信息的防護動作,包括:進行針對所述源碼包的加擾操作,得到加擾源碼包,其中,所述加擾操作包括以下至少之一:編碼處理、加密處理、變形處理、重構處理、業務流程加擾處理。
可選地,所述加擾源碼包構成所述待執行業務信息;所述控制所述應用端基于所述待執行業務信息進行業務操作,包括:將所述加擾源碼包發送給所述應用端,以使所述應用端進行針對所述加擾源碼包的解擾操作,得到解擾后的源碼包并運行,其中,所述解擾操作與所述加擾操作相對應。
可選地,所述獲取來自應用端中受防護的目標業務信息,包括:獲取所述應用端中針對預設受防護業務發起的鏈接請求,以作為所述目標業務信息;所述根據所述目標業務信息的信息類型,執行針對所述目標業務信息的防護動作,包括:生成針對所述鏈接請求的授權控制信息。
可選地,所述授權控制信息構成所述待執行業務信息;所述控制所述應用端基于所述待執行業務信息進行業務操作,包括:將所述授權控制信息發送給所述應用端,以使所述應用端基于所述授權控制信息發起針對所述受防護業務的訪問請求;響應于接收的來自所述應用端的所述訪問請求,驗證所述訪問請求中用戶輸入的授權驗證信息與所述授權控制信息是否一致;若是,向所述應用端返回針對所述訪問請求的請求資源。
可選地,所述獲取來自應用端中受防護的目標業務信息,包括:監聽所述應用端中是否觸發預設受防護業務;若是,將與所述受防護業務關聯的業務請求密碼作為所述目標業務信息;所述執行針對所述目標業務信息的防護動作,包括:向所述應用端發送加密指令,以使所述應用端根據所述加密指令指示的加密密鑰,執行針對所述業務請求密碼的加密操作,得到加密后的業務請求密碼;從所述應用端中獲取所述加密后的業務請求密碼,其中,所述加密密鑰為添加有加擾控制字的周期性更新密鑰。
可選地,所述加密后的業務請求密碼構成所述待執行業務信息,所述控制所述應用端基于所述待執行業務信息進行業務操作,包括:進行針對所述加密后的業務請求密碼的解密操作,得到解密后的業務請求密碼;驗證所述解密后的業務請求密碼是否合法;若是,向所述應用端返回針對所述業務請求密碼的請求資源。
可選地,所述獲取來自應用端中受防護的目標業務信息,包括:獲取所述應用端的運行環境信息,以作為所述目標業務信息;所述根據所述目標業務信息的信息類型,執行針對所述目標業務信息的防護動作,包括:進行基于所述運行環境信息的威脅檢測操作,得到檢測結果。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國工商銀行股份有限公司,未經中國工商銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110039316.1/2.html,轉載請聲明來源鉆瓜專利網。





