[发明专利]交互式数据系统通用安全防护系统有效

专利信息
申请号: 201710443668.7 申请日: 2017-06-13
公开(公告)号: CN107204982B 公开(公告)日: 2019-02-05
发明(设计)人: 王纯斌;张艳;尹寿长;赵神州;王建洪 申请(专利权)人: 成都四方伟业软件股份有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 四川力久律师事务所 51221 代理人: 张伟
地址: 610041 四川省*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明涉及交互式数据可视化应用领域,特别涉及一种交互式数据系统通用安全防护系统。本发明通过提供一种交互式数据系统通用安全防护系统可使得业务编排人员在不需要知晓本发明提供安全系统的具体开发技术,只需要了解本发明提供的安全防护系统提供的功能、接口和使用方法的前提下,就能通过将本发明提供的安全系统接口与交互式数据系统对接,从而独立地编排出具有安全能力的交互式数据WEB应用系统。而对于数据可视化的交互式数据应用平台来说,本发明提供安全系统采用松耦合设计,分解成多个独立模块,只要平台具有扩展模块的能,就能将各个模块有机的组合起来,生成具有安全能力的WEB应用系统。
搜索关键词: 交互式 数据 系统 通用 安全 防护
【主权项】:
1.一种交互式数据系统通用安全防护系统,其特征在于,依次包括,数据输入接口,与交互式数据系统的人机交互输入连接;防护模块,对数据输入接口输入的数据进行安全检测,将通过安全检测的数据自数据输出接口输出;数据输出接口,与交互式数据系统的数据处理模块连接;所述防护模块包括鉴权资源注册模块、CSRF攻击防护模块、参数校验模块、跨站脚本攻击防护模块、登录检验模块、SQL注入防护模块、XML实体注入攻击防护模块中的至少两种;各个模块按照指定顺序依次对输入数据进行安全检测;所述鉴权资源注册模块用于对交互式数据系统的菜单请求数据以及输入的URL进行鉴权;所述CSRF攻击防护模块用于对数据进行CSRF攻击防护检测;所述参数校验模块用于对接收的所有URL的参数进行参数校验;跨站脚本攻击防护模块用于对接收到数据进行跨站脚本攻击防护;登录校验模块用于对登录用户的权限进行检测;SQL注入防护模块用于防止SQL注入攻击;XML实体注入攻击防护模块用于防止XML实体注入攻击;所述防护模块包括个性化设置模块,所述个性化设置模块用于用户设置交互式数据系统中参数的必填项和/或参数的类型、取值范围;所述防护模块包括运行动态处理模块,所述运行动态处理模块用于协调所述防护模块中其他各个功能模块的运行。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都四方伟业软件股份有限公司,未经成都四方伟业软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201710443668.7/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top