Document
拖动滑块完成拼图
个人中心

预订订单
服务订单
发布专利 发布成果 人才入驻 发布商标 发布需求

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 上海夫莱得信息科技有限公司徐伟获国家专利权

上海夫莱得信息科技有限公司徐伟获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉上海夫莱得信息科技有限公司申请的专利一种基于异常检测的API接口安全防护方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120200850B

龙图腾网通过国家知识产权局官网在2025-07-29发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510668128.3,技术领域涉及:H04L9/40;该发明授权一种基于异常检测的API接口安全防护方法是由徐伟设计研发完成,并于2025-05-23向国家知识产权局提交的专利申请。

一种基于异常检测的API接口安全防护方法在说明书摘要公布了:本发明涉及安全防护技术领域,具体为一种基于异常检测的API接口安全防护方法,包括以下步骤:基于接收的API请求,解析API请求提取请求来源网络地址与目标API接口调用指令,进行来源真实性校验与指令有效性判断。本发明通过对API请求的来源网络地址与接口调用指令的解析,并结合时间戳与请求类型建立初始安全上下文,实现了对每次请求环境状态的前置建模,有助于在请求尚未深入业务处理前即刻判定其基础可信度。在此基础上,结合请求负载的序列模式与参数边界进行比对,并以行为偏离度为参考项,引入上下文中接口敏感度信息完成对风险等级的量化判断,使得判断结果具有动态适应性与结构关联性。

本发明授权一种基于异常检测的API接口安全防护方法在权利要求书中公布了:1.一种基于异常检测的API接口安全防护方法,其特征在于,包括以下步骤: 基于接收的API请求,解析API请求提取请求来源网络地址与目标API接口调用指令,进行来源真实性校验与指令有效性判断,并结合当前时间戳信息与请求类型信息为API请求建立初始API请求安全上下文; 基于所述初始API请求安全上下文与API请求的负载数据,执行序列模式匹配和请求参数边界检查,判定当前请求负载数据与预设安全基线的差异,得到请求行为模式偏离度,基于所述请求行为模式偏离度,结合初始API请求安全上下文中的目标API接口敏感度信息,执行安全防护风险运算,生成API调用风险评估结果; 基于所述API调用风险评估结果与当前访问令牌的有效期状态,对访问令牌的剩余有效时间进行计算,生成令牌有效期调整建议值,基于所述令牌有效期调整建议值,决策是否缩短或立即废止当前访问令牌,获取动态访问令牌更新指令; 基于所述API调用风险评估结果,更新初始API请求安全上下文中的请求来源信誉,并结合目标API接口的关键程度,生成更新后请求来源信誉状态,基于所述更新后请求来源信誉状态,重新调整调用频率上限,建立调整后API访问授权参数; 所述API调用风险评估结果的获取步骤为: 基于请求行为模式偏离度,从初始API请求安全上下文中提取目标API接口字段、请求时间戳字段及请求类型字段,统计当前目标API接口在请求发出前连续1800秒内的历史调用次数并记录为调用频次参数,生成API接口调用频次输入集; 根据API接口调用频次输入集,计算API调用风险评分,计算公式为: ; 其中,为API调用风险评分,为请求行为模式偏离度,为第次请求前1800秒内目标API接口的调用频率,为API调用频率参考基准; 基于所述API调用风险评分,对API调用风险评分执行区间匹配,依据定义的风险等级表映射至风险等级标识,生成API调用风险评估结果。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人上海夫莱得信息科技有限公司,其通讯地址为:200125 上海市浦东新区东方路3601号4号楼205室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。