Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
专利交易 商标交易 积分商城 国际服务 IP管家助手 科技果 科技人才 会员权益 需求市场 关于龙图腾 更多
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 北京久安世纪科技有限公司;安徽久安云世纪科技有限公司王小涛获国家专利权

北京久安世纪科技有限公司;安徽久安云世纪科技有限公司王小涛获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉北京久安世纪科技有限公司;安徽久安云世纪科技有限公司申请的专利一种基于运维审计系统应用发布的url限制方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121333828B

龙图腾网通过国家知识产权局官网在2026-03-20发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511885624.0,技术领域涉及:H04L9/40;该发明授权一种基于运维审计系统应用发布的url限制方法是由王小涛;吴胜设计研发完成,并于2025-12-15向国家知识产权局提交的专利申请。

一种基于运维审计系统应用发布的url限制方法在说明书摘要公布了:本发明公开了一种基于运维审计系统应用发布的url限制方法,涉及运维审计系统技术领域,在会话开始前或会话期间,从可信策略发布服务获取并在agent端加载经过可信服务数字签名的策略令牌,策略令牌包含策略标识、版本号、生效起止时间、允许域路径模板、参数白黑名单、速率限制与策略哈希,agent在加载策略前验证签名与生效期。本发明通过策略签名的短时授权,实现agent在本地仅接受经签名且在有效期内的策略,防止本地或网络中途对策略的篡改或伪造,解决静态白名单在长期有效性与信任证明上的不足,支持临时授权场景,提高策略信任度与安全性,减少因策略篡改导致的越权访问风险,支持精细的会话级授权管理,便于合规证明与事后溯源。

本发明授权一种基于运维审计系统应用发布的url限制方法在权利要求书中公布了:1.一种基于运维审计系统应用发布的url限制方法,其特征在于:所述限制方法包括以下步骤: 在运维审计对话中,通过浏览器调试协议CDP捕获并拦截浏览器发起的HTTP和HTTPS请求事件; 在运维审计对话中,从可信策略发布服务获取并在agent端加载经过可信服务数字签名的策略令牌,策略令牌包含策略标识、版本号、生效起止时间、允许域路径模板、参数白黑名单、速率限制与策略哈希,agent在加载策略前验证签名与生效期; 对拦截到的每一请求,先对请求URL执行规范化处理,包括:统一IDN表示、对百分号编码解释并规范化、去除或规范化常见追踪参数、端口与协议标准化及路径归一化; 对经规范化的请求执行跳转链追踪,对3xxLocation、HTMLmetarefresh与JavaScript层引起的重定向均进行最长不超过N跳的链式解析,N取常数值3-10,并将重定向链上的每一跳作为独立目标逐一进行后续判定; 所述后续判定包括以下步骤: 对跳转链中的每一目标执行基于上下文感知规则引擎的匹配判断,规则引擎以策略令牌与会话上下文为输入,会话上下文包括:会话标识、操作者角色权限、请求来源Referer、User-Agent、会话内历史请求序列、时间窗与地理网络属性;匹配判定包含域名匹配、路径正则匹配、参数白名单校验、HTTP方法校验与速率限制校验; 基于会话内历史及当前请求特征,使用行为评分模型对请求计算异常得分,模型考虑:短时间内请求频率、非交互式请求数量、敏感API访问模式、RefererUA异常变化;当任一跳在规则匹配不通过或行为得分超过阻断阈值时,作出阻断决策;否则做出放行或按策略返回替换响应的决策。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京久安世纪科技有限公司;安徽久安云世纪科技有限公司,其通讯地址为:100097 北京市海淀区紫竹院路116号五层A座602;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。