咨询电话:13280638997
传真:0533-3110363
邮箱:kefu@shizifang.com
摘 要:本发明公开了一种API接口防止重放攻击的方法,其特征在于:在API接口发送端,基于用户ID标记的API接口发送是有序的,采用基于时间戳,引入唯一时序码来标记请求,再通过状态码的二进制位状态压缩记录接口重复状态来实现,只需要缓存两组数据,即状态码和最新时序码,将正常请求和疑似异常请求差别化处理,对正常请求接口免校验完成优化加速,并通过状态码的二进制状态位左移位运算维护状态。本发明可以从疑似异常请求筛选出因网络延迟、路由等原因滞后的请求和重放攻击的请求,从而对重放攻击请求拒绝处理,对滞后的正常请求做有效处理,从而减轻服务不必要的开销,能准确识别重放攻击,不需要实时地维护清理状态码。
著 录 项:
专利/申请号: | CN202110676518.7 | 专利名称: | 一种API接口防止重放攻击的方法 |
申请日: | 2021-06-18 | 申请/专利权人 | 金陵科技学院 |
专利类型: | 发明 | 地址: | 江苏省南京市江宁区弘景大道99号 |
专利状态: | 已下证 查询审查信息 | 分类号: | H04L9/40搜分类 网络传输搜索 |
公开/公告日: | 2023-03-24 | 转让价格: | 面议 |
公开/公告号: | CN113382011B | 交易状态: | 等待洽谈 搜索相似专利 |
交易方 | 企业 | 个人 |
买家 | 营业执照副本复印件(需盖公章) | 身份证复印件(签字) |
专利转让委托书(需盖公章)一式两份 | 专利转让委托书(需签字)一式两份 | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
卖家 | 营业执照副本复印件(需盖公章) | 身份证复印件(需申请人签字) |
解除代理委托书(需盖公章)一式两份(如专利通过代理机构申请) | 解除代理委托书(需签字)一式两份(如专利通过代理机构申请) | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
专利请求书或手续合格通知书、授权通知书复印件 | 专利请求书或手续合格通知书、专利授权通知书复印件 | |
专利证原件(若授权下证) | 专利证原件(若授权下证) |
日期 | 法律信息 | 备注 |