[发明专利]基于存储过程实现跨逻辑强隔离及安全审计的通信方法在审
申请号: | 201710141606.0 | 申请日: | 2017-03-10 |
公开(公告)号: | CN106951483A | 公开(公告)日: | 2017-07-14 |
发明(设计)人: | 周志成;官国飞;魏旭;谢天喜;蒋超;陈志明;顾俊;徐阳;武梦阳;贾骏;王松;陈玉权;马勇;陶风波 | 申请(专利权)人: | 国网江苏省电力公司电力科学研究院;国家电网公司;国网江苏省电力公司;江苏方天电力技术有限公司 |
主分类号: | G06F17/30 | 分类号: | G06F17/30;G06Q50/06 |
代理公司: | 南京纵横知识产权代理有限公司32224 | 代理人: | 董建林 |
地址: | 211103 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 存储 过程 实现 逻辑 隔离 安全 审计 通信 方法 | ||
1.基于存储过程实现跨逻辑强隔离及安全审计的通信方法,其特征在于,所述方法包括:
构建请求存储过程,并定义相关输入参数;
执行存储过程的安全审计功能;
中转Web Service请求,转义请求结果生成合法的字符格式;
动态调用Web Service,并将结果返回给存储过程。
2.根据权利要求1所述的基于存储过程实现跨逻辑强隔离及安全审计的通信方法,其特征在于,所述构建请求存储过程,存储过程的输入参数包括:代理Web Service地址、目标Web Service地址、目标Web Service的请求信息、传值方法名、字符编码名。
3.根据权利要求1所述的基于存储过程实现跨逻辑强隔离及安全审计的通信方法,其特征在于,所述安全审计包括:输入参数校验、应用注册验证以及功能授权验证。
4.根据权利要求3所述的基于存储过程实现跨逻辑强隔离及安全审计的通信方法,其特征在于,所述应用注册验证是根据应用信息验证应用是否注册;所述应用信息包括:应用编号、应用名称、账号、密码。
5.根据权利要求3所述的基于存储过程实现跨逻辑强隔离及安全审计的通信方法,其特征在于,所述功能授权验证是根据功能授权信息验证请求是否功能授权;所述功能授权信息包括:功能名称、功能编号、访问地址、被授权的账号。
6.根据权利要求3所述的基于存储过程实现跨逻辑强隔离及安全审计的通信方法,其特征在于,所述输入参数校验包括:
校验“代理Web Service地址不为空”、校验“目标Web Service地址不为空”、校验“传值方法名为GET或POST”、校验“采用post请求时,请求信息不为空”、校验“字符编码名不为空”、校验“编码为存储过程支持的编码类型”。
7.根据权利要求1所述的基于存储过程实现跨逻辑强隔离及安全审计的通信方法,其特征在于,所述中转Web Service请求的具体方法是:对代理请求进行解码,根据请求地址、请求数据、传值方法动态构建请求。
8.根据权利要求7所述的基于存储过程实现跨逻辑强隔离及安全审计的通信方法,其特征在于,所述中转Web Service请求是通过调用Oracle数据库增强包实现存储过程直接调用中转Web Service。
9.根据权利要求1所述的基于存储过程实现跨逻辑强隔离及安全审计的通信方法,其特征在于,所述动态调用Web Service是中转Web Service检查传入参数,包括:目标Web Service地址以及目标请求参数,参数检查通过后,动态调用目标Web Service并传入目标请求参数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网江苏省电力公司电力科学研究院;国家电网公司;国网江苏省电力公司;江苏方天电力技术有限公司,未经国网江苏省电力公司电力科学研究院;国家电网公司;国网江苏省电力公司;江苏方天电力技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710141606.0/1.html,转载请声明来源钻瓜专利网。