一种基于业务逻辑的安全检测方法及系统
基本信息
申请号 | CN202110850263.1 | 申请日 | - |
公开(公告)号 | CN113761536A | 公开(公告)日 | 2021-12-07 |
申请公布号 | CN113761536A | 申请公布日 | 2021-12-07 |
分类号 | G06F21/57(2013.01)I;G06F8/41(2018.01)I | 分类 | 计算;推算;计数; |
发明人 | 张春林;刘如君;常江波;张运春;刘志杰;董雷;张靖宇;杨欣明 | 申请(专利权)人 | 北京东方通网信科技有限公司 |
代理机构 | 北京广技专利代理事务所(特殊普通合伙) | 代理人 | 张国香 |
地址 | 100000北京市丰台区丰台路口139号主楼311室(园区) | ||
法律状态 | - |
摘要
摘要 | 本发明提供了一种基于业务逻辑的安全检测方法及系统,其中方法包括:步骤S1:基于用户的业务行为,建立业务逻辑矩阵;步骤S2:基于预设的漏洞检测规则和业务逻辑矩阵,确定存在的业务逻辑漏洞。本发明的基于业务逻辑的安全检测方法,基于用户处理业务的业务逻辑出发,对用户处理业务的安全性进行检测,通过检测发现用户处理业务的漏洞,进而实现对漏洞的有效处理,保障用户的信息的安全。 |
