Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 中盈优创资讯科技有限公司宋飞虎获国家专利权

中盈优创资讯科技有限公司宋飞虎获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉中盈优创资讯科技有限公司申请的专利一种API网关防护CSRF攻击的实现方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119382927B

龙图腾网通过国家知识产权局官网在2025-11-25发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411299319.9,技术领域涉及:H04L9/40;该发明授权一种API网关防护CSRF攻击的实现方法及装置是由宋飞虎设计研发完成,并于2024-09-18向国家知识产权局提交的专利申请。

一种API网关防护CSRF攻击的实现方法及装置在说明书摘要公布了:本发明公开一种API网关防护CSRF攻击的实现方法及装置,其中方法包括:S01、在API网关上增加API的标志位,标记API是否涉及敏感信息,并配置API请求频率的阈值、IP黑名单、Referer黑名单和CORS策略;S02、接收API请求报文,根据所述API网关的配置信息,拦截异常的API请求;S03、将未拦截的API请求送到大数据平台,根据大数据平台训练好的检测模型,对API请求进行进一步的分析。本发明一种API网关防护CSRF攻击的实现方法及装置,在检测当前API请求的同时,还结合了历史API请求报文,使得检测CSRF攻击时所使用的检测条件更加全面;本发明能够从不同的维度对用户的API请求报文进行分析,减少了检测过程中可能出现的数据误差,从而提高了CSRF攻击检测的准确性。

本发明授权一种API网关防护CSRF攻击的实现方法及装置在权利要求书中公布了:1.一种API网关防护CSRF攻击的实现方法,其特征在于,该方法包括: S01、在API网关上增加API的标志位,标记API是否涉及敏感信息,并配置API请求频率的阈值、IP黑名单、Referer黑名单和CORS策略; S02、接收API请求报文,根据所述API网关的配置信息,拦截异常的API请求; S03、将未拦截的API请求送到大数据平台,根据大数据平台训练好的检测模型,对API请求进行进一步的分析; S031、数据收集与预处理, 数据收集:API网关捕获并记录所有通过的HTTP请求数据,包括请求的URL、方法、头部信息、请求体、来源IP、时间戳; 数据预处理:对收集到的数据进行清洗和转换,去除噪声和异常值,将原始数据转换为适合模式识别算法处理的格式; S032、提取API请求的特征信息,从请求数据中提取出对识别恶意请求序列有贡献的关键特征;构建特征向量,将提取出的关键特征组合成特征向量,每个特征向量代表一个请求或请求序列的指令; S033、使用已知的API请求序列数据训练模式识别模型,模型学习正常请求序列的特征分布和恶意请求序列的异常模式; S034、将S02未被拦截的API请求输入到训练好的模式识别模型中,进行进一步的分析; 若当前API请求存在异常情况,API网关拦截当前API请求; 若当前API请求属于正常请求,API网关放行当前API请求。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中盈优创资讯科技有限公司,其通讯地址为:201804 上海市嘉定区曹安公路4811号702室-2;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。