一种基于隔离装置的数据访问服务方法

    公开(公告)号:CN117319093A

    公开(公告)日:2023-12-29

    申请号:CN202311619156.3

    申请日:2023-11-30

    Abstract: 本发明公开了一种基于隔离装置的数据访问服务方法,包括:服务资源安全防护:后端应用程序部署在隔离区,数据存放在隔离区;设置服务路由表,控制服务调用权限;基于物理隔离装置的穿透协议实现服务代理;主动防御:实时分析服务调用请求的源端地址,建立可疑IP黑名单;实时分析用户请求有效性,建立可疑用户黑名单;对非法请求保持静默,避免资源信息泄露;数据加密:用户可根据自身数据防护要求,申请对数据访问服务的请求报文和响应报文进行加密;数据在信息外网和内网之间传递时进行对称加密,避免被木马等恶意程序监听造成数据泄露。本发明实现核心业务数据与应用和互联网的物理隔离,降低应用安全防护难度,提升网络安全水平。

Patent Agency Ranking