一种JAVA WEB动态配置安全防御方法
实质审查的生效
摘要

本发明公开了一种JAVA WEB动态配置安全防御方法,包括以下步骤:A、设置“安全配置规则”,并定时同步配置修改;B、根据客户端发送的协议请求,获取“请求数据对象”;C、将“请求数据对象”与“安全规则模板”进行匹配和替换,并生成“脱敏后的请求数据对象”;D、触发安全事件响应链;E、将“安全脱敏的请求数据对象”传递给JAVA WEB应用,本发明通过设置报文拦截规则和数据替换规则,对存在XSS、SQL注入的请求参数的攻击请求进行信息安全脱敏,从而阻止攻击的发生。当出现新的HTTP安全攻击漏洞时,也只需要创建或修改安全规则模板,应用服务器可以自动同步配置修改,实现安全防护。

基本信息
专利标题 :
一种JAVA WEB动态配置安全防御方法
专利标题(英):
暂无
公开(公告)号 :
CN114422206A
申请号 :
CN202111641184.6
公开(公告)日 :
2022-04-29
申请日 :
2021-12-29
授权号 :
暂无
授权日 :
暂无
发明人 :
王勋胡守云
申请人 :
北京致远互联软件股份有限公司
申请人地址 :
北京市海淀区北坞村路甲25号静芯园N座
代理机构 :
北京权智天下知识产权代理事务所(普通合伙)
代理人 :
丁侃
优先权 :
CN202111641184.6
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  H04L67/02  
法律状态
2022-05-20 :
实质审查的生效
IPC(主分类) : H04L 9/40
申请日 : 20211229
2022-04-29 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332