[发明专利]交互式数据系统通用安全防护系统有效
申请号: | 201710443668.7 | 申请日: | 2017-06-13 |
公开(公告)号: | CN107204982B | 公开(公告)日: | 2019-02-05 |
发明(设计)人: | 王纯斌;张艳;尹寿长;赵神州;王建洪 | 申请(专利权)人: | 成都四方伟业软件股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 四川力久律师事务所 51221 | 代理人: | 张伟 |
地址: | 610041 四川省*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及交互式数据可视化应用领域,特别涉及一种交互式数据系统通用安全防护系统。本发明通过提供一种交互式数据系统通用安全防护系统可使得业务编排人员在不需要知晓本发明提供安全系统的具体开发技术,只需要了解本发明提供的安全防护系统提供的功能、接口和使用方法的前提下,就能通过将本发明提供的安全系统接口与交互式数据系统对接,从而独立地编排出具有安全能力的交互式数据WEB应用系统。而对于数据可视化的交互式数据应用平台来说,本发明提供安全系统采用松耦合设计,分解成多个独立模块,只要平台具有扩展模块的能,就能将各个模块有机的组合起来,生成具有安全能力的WEB应用系统。 | ||
搜索关键词: | 交互式 数据 系统 通用 安全 防护 | ||
【主权项】:
1.一种交互式数据系统通用安全防护系统,其特征在于,依次包括,数据输入接口,与交互式数据系统的人机交互输入连接;防护模块,对数据输入接口输入的数据进行安全检测,将通过安全检测的数据自数据输出接口输出;数据输出接口,与交互式数据系统的数据处理模块连接;所述防护模块包括鉴权资源注册模块、CSRF攻击防护模块、参数校验模块、跨站脚本攻击防护模块、登录检验模块、SQL注入防护模块、XML实体注入攻击防护模块中的至少两种;各个模块按照指定顺序依次对输入数据进行安全检测;所述鉴权资源注册模块用于对交互式数据系统的菜单请求数据以及输入的URL进行鉴权;所述CSRF攻击防护模块用于对数据进行CSRF攻击防护检测;所述参数校验模块用于对接收的所有URL的参数进行参数校验;跨站脚本攻击防护模块用于对接收到数据进行跨站脚本攻击防护;登录校验模块用于对登录用户的权限进行检测;SQL注入防护模块用于防止SQL注入攻击;XML实体注入攻击防护模块用于防止XML实体注入攻击;所述防护模块包括个性化设置模块,所述个性化设置模块用于用户设置交互式数据系统中参数的必填项和/或参数的类型、取值范围;所述防护模块包括运行动态处理模块,所述运行动态处理模块用于协调所述防护模块中其他各个功能模块的运行。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都四方伟业软件股份有限公司,未经成都四方伟业软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710443668.7/,转载请声明来源钻瓜专利网。
- 上一篇:用于断开开关设备中的电流路径的高速断路器装置
- 下一篇:继电器
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置