团体标准网
(19)国家知识产权局 (12)发明 专利 (10)授权公告 号 (45)授权公告日 (21)申请 号 202211169589.9 (22)申请日 2022.09.26 (65)同一申请的已公布的文献号 申请公布号 CN 115270191 A (43)申请公布日 2022.11.01 (73)专利权人 闪捷信息科技有限公司 地址 310000 浙江省杭州市余杭区五常街 道文一西路9 98号5幢6 08室 (72)发明人 张黎 刘维炜 刘可 李蓓蓓  (74)专利代理 机构 北京超凡宏宇专利代理事务 所(特殊普通 合伙) 11463 专利代理师 何明伦 (51)Int.Cl. G06F 21/62(2013.01) G06T 1/00(2006.01)H04L 67/56(2022.01) (56)对比文件 CN 112000999 A,2020.1 1.27 CN 111931135 A,2020.1 1.13 CN 112954019 A,2021.0 6.11 US 201518 8981 A1,2015.07.02 CN 108664774 A,2018.10.16 王志文等.云计算敏感数据防泄 露技术研 究. 《信息安全与通信保密》 .2013,(第08 期), 审查员 岳孟果 (54)发明名称 基于API接口 的动态信息防护方法和装置 (57)摘要 本发明提供一种基于API接口的动态信息防 护方法和装置, 其中方法包括: 拦截各个用户端 发出的API请求, 并获取其中包含的用户端的标 识信息以及请求访问的API类型; 若请求访问的 API包含敏 感数据, 则向服务端转发API请求并接 收服务端返回的返回数据, 基于当前代理端接收 的API请求数量, 确定API请求的水印添加策略; 其中, 若当前代理端接收的API请求数量小于等 于预设阈值, 则确定API请求的水印添加策略为 代理端添加策略; 若水印添加策略为代理端添加 策略, 则对API请求对应的返回数据进行水印添 加操作, 得到带水印数据, 并将带水印数据返回 给相应用户端。 本发明在提升水印添加有效性的 同时提升 了网络访问的实时性。 权利要求书3页 说明书11页 附图3页 CN 115270191 B 2022.12.27 CN 115270191 B 1.一种基于API接口 的动态信息防护方法, 应用于代理端, 其特 征在于, 包括: 拦截各个用户端发出的API请求, 并获取所述API请求中包含的所述用户端的标识信息 以及所述API请求访问的API类型; 若所述API请求访问的API类型为包含敏感数据的API, 则向服务端转发所述API请求并 接收所述服务端返回的所述API请求对应的返回数据, 基于当前代理端接收的API请求数 量, 确定所述API请求的水印添加策略; 其中, 若当前代理端接收的API请求数量小于等于预 设阈值, 则确定所述API请求的水印添加策略为代理端添加策略; 若所述API请求的水 印添加策略为代 理端添加策略, 则 对所述API请求对应的返回数据 进行水印添加操作, 得到带 水印数据, 并将所述带 水印数据返回给相应用户端; 若所述API请求对应的返回数据为页面数据, 所述基于当前代理端接收的API请求数 量, 确定所述API请求的水印添加策略, 之后还 包括: 若所述API请求的水 印添加策略为前端添加策略, 则基于所述API请求中包含的所述用 户端的标识信息生成水印图片, 并将所述API请求对应的返回数据连同所述水印图片一同 返回至相应用户端, 以供相应用户端的浏览器在渲染页面时基于所述水印图片对所述API 请求对应的返回数据进行水印添加操作; 所述用户端的浏览器中的水印插件利用 JavaScript技术向返回数据中添加水印对应的标签, 浏览器在渲染页面时生 成所述水印图 片对应的dom元 素或canvas画 布; 其中, 若当前代理端接收的API请求数量大于预设阈值, 则确定所述API请求的水印添 加策略为前端添加策略; 所述将所述API请求对应的返回数据连同所述水印图片一同返回至相应用户端, 具体 包括: 对所述API请求对应的返回数据中的敏感数据按照预设编码规则进行编码, 得到编码 数据, 并将所述编码数据连同所述水印图片一同返回至相应用户端, 以供相应用户端的浏 览器基于所述预设编码规则对应的预设解码规则对所述编码数据进行解码, 得到解码数 据, 并在渲 染页面时基于所述水印图片对所述解码数据进行水印添加操作; 其中, 解码操作 被封装在所述用户端的浏览器的水印插 件中。 2.根据权利要求1所述的基于API接口的动态信息防护方法, 其特征在于, 所述对所述 API请求对应的返回数据进行 水印添加操作, 得到带 水印数据, 具体包括: 若所述API请求对应的返回数据为页面数据或文件数据, 则基于所述API请求中包含的 所述用户端的标识信息对所述API请求对应的返回数据添加可视化水印, 得到带 水印数据; 否则, 基于所述API请求中包含的所述用户端的标识信息对所述API请求对应的返回数 据添加数字水印, 得到带 水印数据。 3.根据权利 要求2所述的基于API接口的动态信息防护方法, 其特征在于, 若所述API请 求对应的返回数据为页面数据, 所述基于所述API请求中包含的所述用户端的标识信息对 所述API请求对应的返回数据添加可视化水印, 得到带 水印数据, 具体包括: 若所述API请求对应的返回数据为无交互页面, 则将所述无交互页面转换为页面图片, 并基于所述API请求中包 含的所述用户端的标识信息生成水印图片; 将所述水印图片复制多份后按照预设透 明度和预设添加位置与 所述页面图片叠加, 得 到所述带 水印数据。权 利 要 求 书 1/3 页 2 CN 115270191 B 24.根据权利 要求2所述的基于API接口的动态信息防护方法, 其特征在于, 若所述API请 求对应的返回数据为页面数据, 所述基于所述API请求中包含的所述用户端的标识信息对 所述API请求对应的返回数据添加可视化水印, 得到带 水印数据, 具体包括: 若所述API请求对应的返回数据为有交互页面, 获取所述有交互页面中的各个敏感数 据, 并将所述有交 互页面中的各个敏感数据分别转换为敏感数据图片; 基于所述API请求中包含的所述用户端的标识信息生成水印图片, 分别将所述各个敏 感数据的敏感数据图片与所述水印图片叠加, 得到所述各个敏感数据的水印融合图片; 将所述有交互页面中各个敏感数据的页面标签调整为img标签后, 将所述有交互页面 中的各个敏感数据替换为各个敏感数据 的水印融合图片的图片地址, 得到所述带水印数 据。 5.根据权利要求1所述的基于API接口的动态信息防护方法, 其特征在于, 所述接收所 述服务端返回的所述API请求对应的返回数据, 之后还 包括: 对所述API请求对应的返回数据中的秘密 数据进行脱敏操作, 将所述API请求对应的返 回数据中的秘密数据遮蔽。 6.一种基于API接口 的动态信息防护装置, 应用于代理端, 其特 征在于, 包括: 请求拦截单元, 用于拦截各个用户端发出的API请求, 并获取所述API请求中包含 的所 述用户端的标识信息以及所述API请求访问的API类型; 数据获取单元, 用于若所述API请求访问的API类型为包含敏感数据的API, 则向服务端 转发所述API请求并接收所述服务端返回的所述API请求对应的返回数据, 基于当前代理端 接收的API请求数量, 确 定所述API请求的水印添加策略; 其中, 若当前代理端接收的API请 求数量小于等于预设阈值, 则确定所述API请求的水印添加策略为代理端添加策略; 水印添加单元, 用于若所述API请求的水印添加策略为代理端添加策略, 则对所述API 请求对应的返回数据进行水印添加操作, 得到带水印数据, 并将所述带水印数据返回给相 应用户端; 若所述API请求对应的返回数据为页面数据, 所述基于当前代理端接收的API请求数 量, 确定所述API请求的水印添加策略, 之后还 包括: 若所述API请求的水 印添加策略为前端添加策略, 则基于所述API请求中包含的所述用 户端的标识信息生成水印图片, 并将所述API请求对应的返回数据连同所述水印图片一同 返回至相应用户端, 以供相应用户端的浏览器在渲染页面时基于所述水印图片对所述API 请求对应的返回数据进行水印添加操作; 所述用户端的浏览器中的水印插件利用 JavaScript技术向返回数据中添加水印对应的标签, 浏览器在渲染页面时生 成所述水印图 片对应的dom元 素或canvas画 布; 其中, 若当前代理端接收的API请求数量大于预设阈值, 则确定所述API请求的水印添 加策略为前端添加策略; 所述将所述API请求对应的返回数据连同所述水印图片一同返回至相应用户端, 具体 包括: 对所述API请求对应的返回数据中的敏感数据按照预设编码规则进行编码, 得到编码 数据, 并将所述编码数据连同所述水印图片一同返回至相应用户端, 以供相应用户端的浏 览器基于所述预设编码规则对应的预设解码规则对所述编码数据进行解码, 得到解码数权 利 要 求 书 2/3 页 3 CN 115270191 B 3

.PDF文档 专利 基于API接口的动态信息防护方法和装置

文档预览
中文文档 18 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 基于API接口的动态信息防护方法和装置 第 1 页 专利 基于API接口的动态信息防护方法和装置 第 2 页 专利 基于API接口的动态信息防护方法和装置 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-18 02:13:46上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。