安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利 (10)授权公告 号 (45)授权公告日 (21)申请 号 202211107098.1 (22)申请日 2022.09.13 (65)同一申请的已公布的文献号 申请公布号 CN 115189973 A (43)申请公布日 2022.10.14 (73)专利权人 以见科技 (苏州) 有限公司 地址 215101 江苏省苏州市高新区竹园路 209号4号楼12层1201-1室 (72)发明人 罗锋 杨凯凯 蒋童 (74)专利代理 机构 上海迎向知识产权代理事务 所(普通合伙) 31439 专利代理师 陈伟 (51)Int.Cl. H04L 9/40(2022.01) H04L 47/215(2022.01)(56)对比文件 CN 111614570 A,2020.09.01 CN 114615203 A,2022.06.10 审查员 许伶俐 (54)发明名称 一种软件安全与加密的方法及系统 (57)摘要 通过本发明的软件安全与加密的方法及系 统, 能够对 软件接口的数据传输进行额外的加密 保护, 提高接口的安全性和稳定性, 并通过令牌 桶的设置来应对网络攻击, 提高防御能力; 同时, 通过设置隔离模块, 仅需要对软件 所部署的服务 器配置业务端口开发即可, 而服务器上的软件的 环境配置的更改仅仅通过操作隔离模块即可完 成, 既简化了软件的参数配置过程, 降低了运维 难度, 同时也实现了对不同环境配置的隔离, 尤 其是普通开发人员权限与管 理员权限的隔离, 提 高了关键性的系统配 置参数的安全性和私密性。 权利要求书2页 说明书5页 附图1页 CN 115189973 B 2022.11.25 CN 115189973 B 1.一种用于软件的安全与加密方法, 包括: 软件设置有令牌桶, 软件内部 定时产生令牌, 并将令牌存 入令牌桶中; 令牌能够被设置用于特定的接口或者全部接口, 业务请求在被接口接收之前, 需要从 令牌桶中申请令牌, 业 务请求附加令牌后才能够调用对应的接口; 其中, 当令牌被业务请求从令牌桶中被申请后, 该令牌从令牌桶中被消除; 并且, 当令 牌桶中没有令牌时, 则限制业 务请求发送至对应的接口; 业务请求在得到令牌前或令牌后, 业务请求被发送至request参数解析器, 业务请求包 括第一数据和第二数据; 所述request 参数解析器将业 务请求中的第一数据映射成第一数据包; 所述request 参数解析器能够根据业务请求中的第二数据得到该业务请求对应的软 件的指定接口, 所述request 参数解析器获取该指定接口的参数, 当判断该指定接口存在 加密设置时, 所述request 参数解析器根据所获取的指 定接口的参数对第一数据包进 行加 密或解密, 并将加密或解密后的数据发送至该指定 接口。 2.根据权利要求1所述的方法, 其特征在于, 该令牌桶是基于redis而实现的分布式令 牌桶, 令牌桶的脚本采用lua语言。 3.根据权利要求2所述的方法, 其特征在于, 第一数据为表单数据、 json包中的数据或 url中的参数。 4.根据权利 要求2所述的方法, 其特征在于, request 参数解析器通过指定接口的注解 或者全局配置参数来判断该指定 接口是否有加密设置 。 5.根据权利要求2所述的方法, 其特征在于, 当该指定接口存在加密设置时, 指定接口 采用DES加密解密算法。 6.根据权利要求1至5 中任一项所述的方法, 其特征在于, 方法还包括: 通过隔离模块对 软件的环境配置进行更改, 该隔离模块设置有权限管理系统, 通过隔离模块发布软件的生 产环境配置文件, 并由此将软件中的环境配置进行变更。 7. 一种用于软件的安全与加密系统, 该系统包括接口模块和令牌桶; 其中, 令牌桶中 储存有令牌, 软件内部定时产生令牌, 并将令牌存入令牌桶中; 令牌能够被设置用于特定的 接口或者全部接口, 业务请求在被接口模块接收之前, 需要从令牌桶中申请 令牌, 业务请求 附加令牌后才能够调用对应的接口; 其中, 当令牌被业务请求从令牌桶中申请后, 该令牌从 令牌桶中被消除; 并且, 当令牌桶中没有令牌时, 则限制业务请求发送至对应的接口; 该令 牌桶是基于redis而实现的分布式令牌桶, 令牌桶的脚本采用lua语言; 所述系统还包括 request参数解析器, request参数解析器用于接收获取令牌前的业务请求或者 获取令牌后 的业务请求, request 参数解析器能够根据业务请求得到该业务请求对应的软件的指 定接 口, request 参数解析器获取该指定接口的参数, 当判断该指定接口存在加密设置时, request 参数解析器根据所获取的指 定接口的参数对业务请求的数据进 行解密, 并将解密 后的数据发送至该指定接口; 其中, request 参数解析器通过指定接口的注解或者全局配 置参数来判断该指定接口是否有加密设置; 当该指定接口存在加密设置时, 指定接口采用 DES加密解密算法。 8.根据权利要求7所述的系统, 其特征在于, 系统还包括隔离模块, 隔离模块与软件所 部署的服务器数据地连通, 该隔离模块设置有权限管理系统, 能够通过隔离模块对软件的权 利 要 求 书 1/2 页 2 CN 115189973 B 2环境配置进行 更改。权 利 要 求 书 2/2 页 3 CN 115189973 B 3
专利 一种软件安全与加密的方法及系统
文档预览
中文文档
9 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共9页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2024-03-03 12:05:08
上传分享
举报
下载
原文档
(319.3 KB)
分享
友情链接
GB-T 3621-2022 钛及钛合金板材.pdf
电子认证服务密码管理办法.pdf
GB-T 35283-2017 信息安全技术 计算机终端核心配置基线结构规范.pdf
奇安信 2019.8 大中型政企机构网络安全建设发展趋势研究报告.pdf
DB5223-T 28-2021 新市民残疾人大学生教育资助基本公共服务规范 黔西南布依族苗族自治州.pdf
DB65-T 4536.5—2022 电子政务外网建设规范第5部分:网络安全实施指南 新疆维吾尔自治区.pdf
LY-T 3104-2019 沟眶象和臭椿沟眶象防治技术规程.pdf
奇安信 中国数字城市网络安全运营现状分析报告 2022.pdf
GB-T 38664.4-2022 信息技术 大数据 政务数据开放共享 第4部分:共享评价.pdf
JR-T0199-2020 金融科技创新安全通用规范.pdf
GB-T 10233-2016 低压成套开关设备和电控设备基本试验方法.pdf
GB-T 34690.6-2017 印刷技术 胶印数字化过程控制 第6部分:数字硬打样.pdf
TB-T 2231.2-2018 铁道车辆制动系统 第2部分:货车.pdf
DB22-T 1098-2018 林业有害生物调查技术规程 吉林省.pdf
GB-T 12727-2023 核电厂安全重要电气设备鉴定 IEC IEEE 60780-323-2016.pdf
GB-T 39770-2021 信息技术服务 服务安全要求.pdf
GB-T 28839-2012 进出境货物木质包装申报规范.pdf
GB-T 3620.1-2016 钛及钛合金牌号和化学成分.pdf
GB-T 18916.49-2020 取水定额 第49部分:锦纶产品.pdf
互联网信息服务管理办法(修订草案征求意见稿).pdf
1
/
9
评价文档
赞助2元 点击下载(319.3 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。