[发明专利]API资产风险控制方法、装置、计算机设备和存储介质在审
申请号: | 202111114621.9 | 申请日: | 2021-09-23 |
公开(公告)号: | CN113919664A | 公开(公告)日: | 2022-01-11 |
发明(设计)人: | 白慧;袁捷 | 申请(专利权)人: | 上海浦东发展银行股份有限公司 |
主分类号: | G06Q10/06 | 分类号: | G06Q10/06;G06Q40/00;G06F21/62 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 黄晓庆 |
地址: | 200001 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | api 资产 风险 控制 方法 装置 计算机 设备 存储 介质 | ||
1.一种API资产风险控制方法,对用户利用API接口进行业务活动所产生的风险进行控制;其特征在于,所述API资产风险控制方法包括:
获取所述业务活动对应的API资产安全类别;
根据所述API资产安全类别,确定API资产风险类别,以及各所述API资产风险类别在当前所述API资产安全类别下所对应的风险等级;
根据各所述风险等级,以及预存的风险等级与风险控制组件的映射关系,调用与当前的各所述风险等级对应的风险控制组件;
基于所述风险控制组件,对API资产风险进行控制。
2.根据权利要求1所述的API资产风险控制方法,其特征在于,在所述获取所述业务活动对应的API资产安全类别的步骤之前,所述资产风险控制方法还包括:
根据业务活动的范围以及所述业务活动各个类别的安全属性,对所述业务活动的API资产安全类别进行划分,形成业务活动与API资产安全类别的映射关系;
所述获取所述业务活动对应的API资产安全类别的步骤包括:基于所述业务活动与所述API资产安全类别的映射关系,确定与当前业务活动对应的API资产安全类别。
3.根据权利要求2所述的API资产风险控制方法,其特征在于,所述安全属性的类别包括数据敏感度、资金流动范围、数据安全性中的至少一个。
4.根据权利要求3所述的API资产风险控制方法,其特征在于,所述API资产安全类别包括资金无限制流动操作、资金有限制流动操作、资金仅在客户自主账户体系内流动操作、资金无限流动产品或服务申请类操作、资金有限制流动产品或服务申请类操作、资金仅在客户账户体系内流动的产品或服务的申请类操作、不涉及资金流动的产品或服务申请类操作、信用担保类金融操作、其他金融类操作、非金融场景下涉及客户敏感信息的操作、金融场景下涉及客户敏感信息的查询、非金融场景下涉及客户敏感信息的查询、非金融场景下不涉及客户敏感信息的操作、金融场景下不涉及客户敏感信息的查询、非金融场景下不涉及客户敏感信息的查询、通用金融信息查询、通用非金融信息查询中的至少两个。
5.根据权利要求2所述的API资产风险控制方法,其特征在于,在所述对所述业务活动的API资产安全类别进行划分的步骤之后,所述API资产风险控制方法还包括:
确定各所述API资产安全类别下存在的API资产风险类别;
确定各所述API资产安全类别下,每个所述API资产风险类别的风险等级;
形成各所述API资产安全类别的风险等级映射关系,所述风险等级映射关系表征各所述API资产安全类别下,API资产风险类别与风险等级的对应关系;
所述根据所述API资产安全类别,确定API资产风险类别,以及各所述API资产风险类别在当前所述API资产安全类别下所对应的风险等级的步骤包括:
确定当前API资产安全类别所对应的所述风险等级映射关系;
基于所述风险等级映射关系,确定当前API资产安全类别下存在的API资产风险类别以及各API资产风险类别的风险等级。
6.根据权利要求5所述的API资产风险控制方法,其特征在于,所述API资产风险类别包括隐私与数据泄露风险、技术风险、洗钱风险、欺诈风险、法律合规风险、合作方信用风险中的至少两种。
7.根据权利要求5所述的API资产风险控制方法,其特征在于,所述确定各所述API资产安全类别下,每个所述API资产风险类别的风险等级的步骤之后,所述API资产风险控制方法还包括:
根据各所述API资产风险类别的不同风险等级,确定不同等级的风险控制措施;
确定各等级的风险控制措施对应的风险控制组件;
形成各所述API资产风险类别的风险等级与风险控制组件的映射关系。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海浦东发展银行股份有限公司,未经上海浦东发展银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111114621.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种固相萃取仪及使用方法
- 下一篇:蝶形螺母的加工方法和装置
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理