[發明專利]快速動態加解密應用程序請求數據的方法及系統在審
| 申請號: | 202211068543.8 | 申請日: | 2022-09-01 |
| 公開(公告)號: | CN115455465A | 公開(公告)日: | 2022-12-09 |
| 發明(設計)人: | 劉海濤;萬振華;王頡;李華;董燕 | 申請(專利權)人: | 深圳開源互聯網安全技術有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/60;G06F16/2453;G06F16/242;G06F16/23 |
| 代理公司: | 廣州三環專利商標代理有限公司 44202 | 代理人: | 趙貫杰 |
| 地址: | 518000 廣東省深圳市龍華區民治*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 快速 動態 解密 應用程序 請求 數據 方法 系統 | ||
1.一種快速動態加解密應用程序請求數據的方法,其特征在于,包括:
采用IAST工具插樁目標應用程序,以跟蹤進入該應用程序中的請求的傳播途徑;
采用第一標記特征對應用程序中與個人數據相關的請求uri進行標記,所述請求uri代表請求的類型;
判斷進入所述應用程序中來自于用戶的請求中是否存在帶有所述第一標記特征的請求uri,如果是,則采用第二標記特征對該請求中的代表請求內容的請求數據進行標記;
判斷輸入當前應用程序的數據傳播函數的參數數據中是否帶有所述第二標記特征,如果是,則采用第三標記特征對該數據傳播函數的返回數據進行標記;
當前所述數據庫函數執行的sql語句為插入語句時,采用加密密鑰對當前欲存儲在數據庫中的帶有第三標記特征的數據進行加密并存儲,同時,記錄加密的數據在所述數據庫中的存儲地址,以獲得特征記錄表;
當前所述數據庫函數執行的sql語句為查詢語句時,獲取當前請求的返回數據和該返回數據的存儲地址;
查詢所述特征記錄表,以判斷當前所述返回數據的存儲地址是否位于所述特征記錄表中,如果是,則采用解密秘鑰解密該返回數據。
2.根據權利要求1所述的快速動態加解密應用程序請求數據的方法,其特征在于,還根據預設規則對帶有所述第二標記特征的請求數據進行篩選,當所述請求數據滿足所述預設規則時,去除該請求數據上的所述第二標記特征。
3.根據權利要求2所述的快速動態加解密應用程序請求數據的方法,其特征在于,還通過基于神經網絡的學習算法對帶有所述第二標記特征的請求數據進行再次篩選。
4.一種快速動態加解密應用程序請求數據的系統,其特征在于,包括:
插樁模塊,其用于通過IAST工具插樁目標應用程序,以跟蹤進入該應用程序中的請求的傳播途徑;
第一標記模塊,其采用第一標記特征對應用程序中與個人數據相關的請求uri進行標記,所述請求uri代表請求的類型;
第二標記模塊,其用于在來自于用戶的請求中的請求uri帶有所述第一標記特征時,對該請求中的代表請求內容的請求數據進行標記;
第三標記模塊,其用于在當前應用程序的數據傳播函數的參數數據中帶有所述第二標記特征時,采用第三標記特征對該數據傳播函數的返回數據進行標記;
加密模塊,其用于在當前所述數據庫函數執行的sql語句為插入語句時,采用加密密鑰對當前欲存儲在數據庫中的帶有第三標記特征的數據進行加密并存儲;
記錄模塊,其用于記錄加密的數據在所述數據庫中的存儲地址,以獲得特征記錄表;
查詢模塊,其用于在當前所述數據庫函數執行的sql語句為查詢語句時,查詢所述特征記錄表中是否存在與當前請求的返回數據相對應的存儲地址;
解密模塊,其用于在當前所述數據庫函數執行的sql語句為查詢語句時,根據所述查詢模塊的返回值采用解密秘鑰對當前請求的返回數據進行解密。
5.根據權利要求4所述的快速動態加解密應用程序請求數據的系統,其特征在于,還包括第一篩選模塊,所述第一篩選模塊用于根據預設規則對帶有所述第二標記特征的請求數據進行篩選。
6.根據權利要求5所述的快速動態加解密應用程序請求數據的系統,其特征在于,還包括第二篩選模塊,所述第二篩選模塊通過基于神經網絡的學習算法對帶有所述第二標記特征的請求數據進行再次篩選。
7.一種動態加解密應用程序請求數據的系統,其特征在于,包括:
一個或多個處理器;
存儲器;
以及一個或多個程序,其中一個或多個程序被存儲在所述存儲器中,并且被配置成由所述一個或多個處理器執行,所述程序包括用于執行如權利要求1至3任一項所述的快速動態加解密應用程序請求數據的方法的指令。
8.一種計算機可讀存儲介質,其特征在于,包括計算機程序,所述計算機程序可被處理器執行以完成如權利要求1至3任一項所述的快速動態加解密應用程序請求數據的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳開源互聯網安全技術有限公司,未經深圳開源互聯網安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211068543.8/1.html,轉載請聲明來源鉆瓜專利網。





