北京北纬三十度网络科技有限公司崔迅获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京北纬三十度网络科技有限公司申请的专利面向多租户SaaS平台的微服务安全隔离方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121262021B 。
龙图腾网通过国家知识产权局官网在2026-02-27发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511825226.X,技术领域涉及:H04L9/40;该发明授权面向多租户SaaS平台的微服务安全隔离方法及系统是由崔迅;张云澎设计研发完成,并于2025-12-05向国家知识产权局提交的专利申请。
本面向多租户SaaS平台的微服务安全隔离方法及系统在说明书摘要公布了:本发明提供的面向多租户SaaS平台的微服务安全隔离方法及系统,包括:采集面向多租户SaaS平台的租户身份信息、设备终端数据及访问环境参数,生成租户可信基线数据;基于零信任架构,对所述租户可信基线数据与实时访问请求数据进行动态比对以及风险评估,生成租户实时信任评分,根据所述租户实时信任评分分配租户最小必要权限集;对租户间的微服务交互流量进行透明加密及隔离,对API网关配置与所述租户最小必要权限集对应的校验规则,对租户的实时访问请求进行身份核验及流量限流处理,形成全链路安全管控。在本发明中,克服了当前多租户SaaS平台微服务之间隔离精度不足,难以实现从访问入口到服务交互的端到端安全管控的缺陷。
本发明授权面向多租户SaaS平台的微服务安全隔离方法及系统在权利要求书中公布了:1.一种面向多租户SaaS平台的微服务安全隔离方法,其特征在于,包括以下步骤: 采集面向多租户SaaS平台的租户身份信息、设备终端数据及访问环境参数,生成租户可信基线数据; 基于零信任架构,对所述租户可信基线数据与实时访问请求数据进行动态比对以及风险评估,生成租户实时信任评分,根据所述租户实时信任评分分配租户最小必要权限集; 对租户间的微服务交互流量进行透明加密及隔离,对API网关配置与所述租户最小必要权限集对应的校验规则,对租户的实时访问请求进行身份核验及流量限流处理,形成全链路安全管控; 对租户间的微服务交互流量进行透明加密及隔离,包括: 基于服务网格Sidecar代理,对微服务交互流量的协议特征、业务数据特征及传输时序特征进行提取,生成与租户唯一标识绑定的不可篡改的流量指纹;以流量指纹为加密因子,根据租户业务敏感度动态生成属性密钥集,通过Sidecar代理对流量载荷进行分层加密处理;构建租户-服务-接口三级网络切片架构,为每个租户分配独立的虚拟转发通道,在切片内基于流量指纹实现微服务接口级访问控制,仅允许已注册的租户流量指纹对应的交互流量进入切片;部署智能流量隔离引擎,实时监测切片内流量指纹一致性,当检测到流量指纹伪造时,自动触发Sidecar代理切断异常连接并生成隔离告警,并保留异常流量样本。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京北纬三十度网络科技有限公司,其通讯地址为:100124 北京市朝阳区广渠东路3号院中水电国际大厦12层1201;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励