中国铁道科学研究院集团有限公司;中国铁道科学研究院集团有限公司电子计算技术研究所;北京经纬信息技术有限公司洪铂获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国铁道科学研究院集团有限公司;中国铁道科学研究院集团有限公司电子计算技术研究所;北京经纬信息技术有限公司申请的专利一种基于软件定义边界的数据访问方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119135375B 。
龙图腾网通过国家知识产权局官网在2025-08-05发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411093216.7,技术领域涉及:H04L9/40;该发明授权一种基于软件定义边界的数据访问方法及装置是由洪铂;王敬林;惠伟;孙奕旸;郝明哲;甄建廷;牛宏睿;郝伟俊设计研发完成,并于2024-08-09向国家知识产权局提交的专利申请。
本一种基于软件定义边界的数据访问方法及装置在说明书摘要公布了:本发明提供一种基于软件定义边界的数据访问方法及装置,将软件定义边界控制器与微服务网关进行结合,且独立在网关外部运行的方式,能够通过无限扩展的方式实现持续演进的安全防护,为微服务架构下的系统提供了更多的安全支持。通过建立黑白名单核查、设备认证、用户身份认证和用户权限认证,多层次确保只有合法设备和用户能够访问资源。在核查通过后对访问请求进行限流控制,防止因过多请求导致的网络拥塞和资源滥用。利用对比引擎对访问特征数据和行为特征数据进行比对,及时检测和阻止潜在的攻击行为和风险操作。通过预训练的风险评估模型计算访问请求的风险等级,高风险访问流被拦截并记录,有效控制潜在威胁。
本发明授权一种基于软件定义边界的数据访问方法及装置在权利要求书中公布了:1.一种基于软件定义边界的数据访问方法,其特征在于,所述方法用于在软件定义边界网关上运行,所述软件定义边界网关包括软件定义边界控制器和微服务网关,所述软件定义边界网关连接客户端和服务器,该方法包括以下步骤: 由所述微服务网关作为接入层接收客户端发送的访问请求,所述访问请求标注有所述客户端的设备信息和用户信息;所述设备信息包括IP地址、设备标识和设备空间信息;所述用户信息包括用户身份标识和权限信息; 由所述接入层对所述设备信息和所述用户信息进行黑白名单核查,在核查通过的情况下,对所述访问请求进行限流控制和审计管理; 由所述软件定义边界控制器作为控制层对所述设备信息和所述用户信息进行鉴权管理,包括设备认证、用户身份认证和用户权限认证,在认证通过的情况下,对所述访问请求对应的访问流进行预处理,划分访问特征数据和行为特征数据,并进行数据序列化和向量化;将所述访问特征数据和所述行为特征数据交由对比引擎,将所述访问特征数据与预设本地网络攻击特征库中的数据进行相似度比对,核查存在攻击行为的异常访问,以及将所述行为特征数据与预设的本地个人行为画像库中的数据进行相似度比对,核查存在风险操作的异常访问;在没有异常访问的情况下,将所述访问流交由预训练的风险评估模型计算风险等级,将属于高风险的所述访问流拦截并标注为可以访问并记录在日志中,否则由所述微服务网关作为分发层向所述服务器转发。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国铁道科学研究院集团有限公司;中国铁道科学研究院集团有限公司电子计算技术研究所;北京经纬信息技术有限公司,其通讯地址为:100081 北京市海淀区大柳树路2号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。