- 专利标题: 接口未授权访问检测方法、装置、计算机设备及存储介质
-
申请号: CN202310711628.1申请日: 2023-06-15
-
公开(公告)号: CN116432190B公开(公告)日: 2023-09-08
- 发明人: 柳遵梁 , 刘聪 , 王月兵 , 周杰 , 闻建霞 , 覃锦端 , 毛菲
- 申请人: 杭州美创科技股份有限公司
- 申请人地址: 浙江省杭州市余杭区仓前街道良睦路1399号19号楼103-27室
- 专利权人: 杭州美创科技股份有限公司
- 当前专利权人: 杭州美创科技股份有限公司
- 当前专利权人地址: 浙江省杭州市余杭区仓前街道良睦路1399号19号楼103-27室
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F21/44
摘要:
本发明实施例公开了接口未授权访问检测方法、装置、计算机设备及存储介质。方法包括:获取已知接口信息和未知接口信息;对已知接口信息进行分层,以得到分层数据集;确定规律性,以得到第一数据集;对第一数据集进行拆分、去重和整合,以得到最终接口数据集;对已知接口信息和未知接口信息中的请求参数数据集、响应参数数据集进行合并和去重,以得到目标接口参数集;根据最终接口数据集以及目标接口参数集确定存活接口;确定接口正确权限校验特征,以得到共有特征数据集;判断接口是否存在未授权访问漏洞;若存在,则进行接口未授权访问漏洞防御。通过实施本发明实施例的方法可实现有效识别与防御多变的接口未授权访问漏洞攻击行为。
公开/授权文献
- CN116432190A 接口未授权访问检测方法、装置、计算机设备及存储介质 公开/授权日:2023-07-14