金融界 2024 年 12 月 13 日消息,国家知识产权局信息显示,北京优特捷信息技术有限公司申请一项名为“一种 Web 应用的安全防护方法、装置、电子设备及介质”的专利,公开号 CN 119109660 A,申请日期为 2024 年 9 月。
专利摘要显示,本发明公开了一种 Web 应用的安全防护方法、装置、电子设备及介质,涉及安全通信技术领域,该 方法包括:在响应于用户针对前端页面执行的业务操作,触发生成 Web 网页访问 请求时,采用本地存储的动态令牌算法对前端页面执行哈希运算,得到包含动态令牌的哈希串;根据 Web 网页访问请求和哈希串打包得到请求数据包,采用加密算法对请求数据包进行加密 得到加密数据包,并将加密数据包发送至应用服务器。通过客户端生成一次性的、随机变化的动态令牌并由应用服务器前端 的安全校验系统进行校验,确定网页内容是否被篡改,验证请求的合法性,通过避免依赖已知特征或打补丁的方法,提升了 对 0day 漏洞和自动化攻击的防御能力,提高了 Web 应用安全防护的可靠性。
来源:金融界