• 热门行业
  • 装修建材
  • 家居生活
  • 餐饮食品
  • 母婴教育
  • 电脑办公
  • 服装首饰
  • 汽车工具
  • 家电数码
  • 机械化工
  • 休闲美容
返回上一页
专利状态
一种JAVAWEB动态配置安全防御方法
有效
专利申请进度
申请
2021-12-29
申请公布
2022-04-29
授权
2024-02-02
预估到期
2041-12-29
专利基础信息
申请号 CN202111641184.6 申请日 2021-12-29
申请公布号 CN114422206A 申请公布日 2022-04-29
授权公布号 CN114422206B 授权公告日 2024-02-02
分类号 H04L9/40;H04L67/02
分类 电通信技术;
申请人名称 北京致远互联软件股份有限公司
申请人地址 北京市海淀区北坞村路甲25号静芯园N座
专利法律状态
  • 2024-02-02
    授权
    状态信息
    授权
  • 2022-04-29
    公布
    状态信息
    公布
摘要
本发明公开了一种JAVA WEB动态配置安全防御方法,包括以下步骤:A、设置“安全配置规则”,并定时同步配置修改;B、根据客户端发送的协议请求,获取“请求数据对象”;C、将“请求数据对象”与“安全规则模板”进行匹配和替换,并生成“脱敏后的请求数据对象”;D、触发安全事件响应链;E、将“安全脱敏的请求数据对象”传递给JAVA WEB应用,本发明通过设置报文拦截规则和数据替换规则,对存在XSS、SQL注入的请求参数的攻击请求进行信息安全脱敏,从而阻止攻击的发生。当出现新的HTTP安全攻击漏洞时,也只需要创建或修改安全规则模板,应用服务器可以自动同步配置修改,实现安全防护。