[发明专利]应用程序接口的风险检测方法、相关装置及存储介质在审
申请号: | 202110679093.5 | 申请日: | 2021-06-18 |
公开(公告)号: | CN113297147A | 公开(公告)日: | 2021-08-24 |
发明(设计)人: | 都婧;杨光;佟鑫;宋璟;胡华明;王立松 | 申请(专利权)人: | 中国信息安全测评中心 |
主分类号: | G06F16/17 | 分类号: | G06F16/17;G06F16/28 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 李慧引 |
地址: | 100085 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 应用程序 接口 风险 检测 方法 相关 装置 存储 介质 | ||
1.一种应用程序接口的风险检测方法,其特征在于,包括:
采集目标应用程序接口获取每一次数据流转过程中产生的流量数据日志;其中,所述流量数据日志包括目标数据标签;所述目标数据标签由用户预先设置;
对所述流量数据日志中的数据进行认证,得到第一目标数据;
对所述第一目标数据按照预设的方式进行打标,得到第二目标数据;
将所述第二目标数据存储至数据仓库。
2.根据权利要求1所述的风险检测方法,其特征在于,所述采集目标应用程序接口获取每一次数据流转过程中产生的流量数据日志之后,还包括:
针对每一个所述流量数据日志,对所述流量数据日志进行预处理后,生成所述流量数据日志对应的主题库。
3.根据权利要求1所述的风险检测方法,其特征在于,所述对所述流量数据日志中的数据进行认证,得到第一目标数据之前,还包括:
实时对每一次数据流转过程中产生的流量数据日志进行格式化,得到第一流量数据日志;
其中,所述对所述流量数据日志中的数据进行认证,得到第一目标数据,包括:
对所述第一流量数据日志中的数据进行认证,得到第一目标数据。
4.根据权利要求1所述的风险检测方法,其特征在于,所述对所述流量数据日志中的数据进行认证,得到第一目标数据之前,还包括:
每隔预设时间,拉取第二流量数据日志;其中,所述第二流量数据日志为所述预设时间内,所述目标应用程序接口获取数据流转过程中产生的流量数据日志;
其中,所述对所述流量数据日志中的数据进行认证,得到第一目标数据,包括:
对所述第二流量数据日志中的数据进行认证,得到第一目标数据。
5.根据权利要求1所述的风险检测方法,其特征在于,所述将所述第二目标数据存储至数据仓库,包括:
判断所述第二目标数据是否为只读数据;
若判断出所述第二目标数据为非只读数据,则所述第二目标数据转换为只读数据;
将所述只读数据存储至数据仓库。
6.一种应用程序接口的风险检测装置,其特征在于,包括:
采集单元,用于采集目标应用程序接口获取每一次数据流转过程中产生的流量数据日志;其中,所述流量数据日志包括目标数据标签;所述目标数据标签由用户预先设置;
认证单元,用于对所述流量数据日志中的数据进行认证,得到第一目标数据;
打标单元,用于对所述第一目标数据按照预设的方式进行打标,得到第二目标数据;
存储单元,用于将所述第二目标数据存储至数据仓库。
7.根据权利要求6所述的风险检测装置,其特征在于,还包括:
预处理单元,用于针对每一个所述流量数据日志,对所述流量数据日志进行预处理后,生成所述流量数据日志对应的主题库。
8.根据权利要求6所述的风险检测装置,其特征在于,还包括:
推送单元,用于实时对每一次数据流转过程中产生的流量数据日志进行格式化,得到第一流量数据日志;
其中,所述认证单元,用于:
对所述第一流量数据日志中的数据进行认证,得到第一目标数据。
9.一种电子设备,其特征在于,包括:
一个或多个处理器;
存储装置,其上存储有一个或多个程序;
当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器实现如权利要求1至5中任一所述的应用程序接口的风险检测方法。
10.一种计算机存储介质,其特征在于,其上存储有计算机程序,其中,所述计算机程序被处理器执行时实现如权利要求1至5中任一所述的应用程序接口的风险检测方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国信息安全测评中心,未经中国信息安全测评中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110679093.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种水平混凝土临时支撑装置
- 下一篇:锂电池包聚酯薄膜热熔模块