一种业务产品的安全接入方法和装置制造方法及图纸

技术编号:20076282 阅读:12 留言:0更新日期:2019-01-15 00:59
本申请提供一种业务产品的安全接入方法和装置,先接收业务方提交的业务产品安全接入需求;根据所述安全接入需求生成不同方向的评估请求,根据预置信息确定对应所述不同方向评估请求的评估方,将所述不同方向的评估请求分别发送给对应的评估方;再接收评估方根据评估请求反馈的评估结果,通过所述评估结果确定业务产品自身的安全优化需求,与业务产品需要对接的安全产品;最后根据业务产品的安全接入需求,确定所述业务产品需要对接的安全产品的联调用例配置,根据所述联调用例配置和自身预存的不同代码段生成最终代码,以使业务方根据所述最终代码完成开发联调。本申请解决了评估过程割裂的问题,提高了评估效率。

A Secure Access Method and Device for Business Products

This application provides a secure access method and device for a service product, which receives the security access requirements of the service product submitted by the service party, generates evaluation requests in different directions according to the security access requirements, determines the evaluator corresponding to the evaluation requests in different directions according to the preset information, and sends the evaluation requests in different directions to the corresponding evaluator separately, and then receives them. According to the evaluation result of the evaluation request feedback, the assessor determines the security optimization requirements of the business product itself and the security products that need to be docked with the business product through the evaluation results. Finally, according to the security access requirements of the business product, the assessor determines the configuration of the joint invocation cases of the security products that need to be docked with the business product, and according to the configuration of the joint invocation cases and the different generations that it has saved. The code segment generates the final code to enable the business party to complete the development debugging according to the final code. This application solves the problem of fragmentation in the evaluation process and improves the evaluation efficiency.

【技术实现步骤摘要】
一种业务产品的安全接入方法和装置
本说明书涉及互联网领域,尤其涉及一种业务产品的安全接入方法和装置。
技术介绍
当某种业务产品需要接入支付宝等开放平台时,涉及的支付风险非常多,包括账户盗用、作弊风险、套现风险、洗钱风险、数据泄露风险、系统漏洞风险、网络攻击风险等等。为了应对这些风险,平台安全技术部门不仅提供了各类安全防护产品,包括数据风控产品、内容安全产品、人机识别产品等,同时也会从安全的角度给予业务产品优化的建议。而传统方式的业务产品接入过程由业务方人员推进,由于安全防护服务对接的流程链路比较长,涉及的人员比较多,而安全内部运作对于业务方是个黑盒,导致了风险评估过程割裂、安全产品对接困难、接入安全服务效率低等问题。目前缺少标准化的安全接入管理方法和系统,在能够从流程上保证对业务风险进行全面有效的分析的基础上,加速业务产品与安全防护服务的对接。
技术实现思路
针对上述技术问题,本说明书实施例提供一种业务产品的安全接入方法和装置,技术方案如下:根据本说明书实施例的第一方面,提供一种业务产品的安全接入方法,应用于接入管理系统,该方法包括:接收业务方提交的业务产品安全接入需求;根据所述安全接入需求生成不同方向的评估请求,根据预置信息确定对应所述不同方向评估请求的评估方,将所述不同方向的评估请求分别发送给对应的评估方;接收评估方根据评估请求反馈的评估结果,通过所述评估结果确定业务产品自身的安全优化需求,与业务产品需要对接的安全产品;根据业务产品的安全接入需求,确定所述业务产品需要对接的安全产品的联调用例配置,根据所述联调用例配置和自身预存的不同代码段生成最终代码,以使业务方根据所述最终代码完成开发联调。根据本说明书实施例的第二方面,提供一种业务产品的安全接入装置,应用于接入管理系统,该装置包括:需求接收模块:用于接收业务方提交的业务产品安全接入需求;请求生成模块:用于根据所述安全接入需求生成不同方向的评估请求,根据预置信息确定对应所述不同方向评估请求的评估方,将所述不同方向的评估请求分别发送给对应的评估方;结果确定模块:用于接收评估方根据评估请求反馈的评估结果,通过所述评估结果确定业务产品自身的安全优化需求,与业务产品需要对接的安全产品;安全对接模块:用于根据业务产品的安全接入需求,确定所述业务产品需要对接的安全产品的联调用例配置,根据所述联调用例配置和自身预存的不同代码段生成最终代码,以使业务方根据所述最终代码完成开发联调。根据本说明书实施例的第三方面,提供一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其中,所述处理器执行所述程序时实现一种业务产品的安全接入方法,应用于接入管理系统,所述方法包括:接收业务方提交的业务产品安全接入需求;根据所述安全接入需求生成不同方向的评估请求,根据预置信息确定对应所述不同方向评估请求的评估方,将所述不同方向的评估请求分别发送给对应的评估方;接收评估方根据评估请求反馈的评估结果,通过所述评估结果确定业务产品自身的安全优化需求,与业务产品需要对接的安全产品;根据业务产品的安全接入需求,确定所述业务产品需要对接的安全产品的联调用例配置,根据所述联调用例配置和自身预存的不同代码段生成最终代码,以使业务方根据所述最终代码完成开发联调。本说明书实施例所提供的技术方案,提供了一种标准化的安全接入管理方法和系统,将原有的业务产品线下推进的风险评估流程转为线上化管理,解决了评估过程割裂的问题,将零散进行的评估过程并行化进行,提高了评估效率;同时解决了业务产品接入安全产品过程中联调困难的问题,加速了业务产品与安全产品的对接。应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本说明书实施例。此外,本说明书实施例中的任一实施例并不需要达到上述的全部效果。附图说明为了更清楚地说明本说明书实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本说明书实施例中记载的一些实施例,对于本领域普通技术人员来讲,还可以根据这些附图获得其他的附图。图1是本说明书一示例性实施例示出的业务产品的安全接入方法的一种流程图;图2是本说明书一示例性实施例示出的业务产品的安全接入方法的一种示意图;图3是本说明书一示例性实施例示出的业务产品的安全接入方法的另一种流程图;图4是本说明书一示例性实施例示出的业务产品的安全接入方法的整体流程编排示意图;图5是本说明书一示例性实施例示出的业务产品的安全接入装置的一种示意图;图6是本说明书一示例性实施例示出的一种计算机设备的结构示意图。具体实施方式这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本说明书相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本说明书的一些方面相一致的装置和方法的例子。在本说明书使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本说明书。在本说明书和所附权利要求书中所使用的单数形式的“一种”、“所述”和“该”也旨在包括多数形式,除非上下文清楚地表示其他含义。还应当理解,本文中使用的术语“和/或”是指并包含一个或多个相关联的列出项目的任何或所有可能组合。应当理解,尽管在本说明书可能采用术语第一、第二、第三等来描述各种信息,但这些信息不应限于这些术语。这些术语仅用来将同一类型的信息彼此区分开。例如,在不脱离本说明书范围的情况下,第一信息也可以被称为第二信息,类似地,第二信息也可以被称为第一信息。取决于语境,如在此所使用的词语“如果”可以被解释成为“在……时”或“当……时”或“响应于确定”。当某种业务产品需要接入支付宝等开放平台时,涉及的支付风险非常多,包括账户盗用、作弊风险、套现风险、洗钱风险、数据泄露风险、系统漏洞风险、网络攻击风险等等。为了应对这些风险,平台安全技术部门不仅提供了各类安全防护产品,包括数据风控产品、内容安全产品、人机识别产品等,同时也会从安全的角度给予业务产品优化的建议。而传统方式的业务产品接入过程由业务方人员推进,由于安全防护服务对接的流程链路比较长,涉及的人员比较多,而安全内部运作对于业务方是个黑盒,导致了风险评估过程割裂、安全产品对接困难、接入安全服务效率低等问题。目前缺少标准化的安全接入管理方法和系统,在能够从流程上保证对业务风险进行全面有效的分析的基础上,加速业务产品与安全防护服务的对接。针对以上问题,本说明书实施例提供一种业务产品的安全接入方法,以及一种用于执行该方法的业务产品的安全接入装置。本说明书实施例提到的方法主要应用于接入管理系统,下面对本实施例涉及的业务产品的安全接入方法进行详细说明,参见图1所示,该方法可以包括以下步骤:S101,接收业务方提交的业务产品安全接入需求;安全接入需求可包括业务产品的业务场景,项目背景信息等。接入管理系统提供关于安全接入需求的输入接口,业务方可通过该接口提交业务产品的安全接入需求。S102,根据所述安全接入需求生成不同方向的评估请求,根据预置信息确定对应所述不同方向评估请求的评估方,将所述不同方向的评估请求分本文档来自技高网...

【技术保护点】
1.一种业务产品的安全接入方法,应用于接入管理系统,所述方法包括:接收业务方提交的业务产品安全接入需求;根据所述安全接入需求生成不同方向的评估请求,根据预置信息确定对应所述不同方向评估请求的评估方,将所述不同方向的评估请求分别发送给对应的评估方;接收评估方根据评估请求反馈的评估结果,通过所述评估结果确定业务产品自身的安全优化需求,与业务产品需要对接的安全产品;根据业务产品的安全接入需求,确定所述业务产品需要对接的安全产品的联调用例配置,根据所述联调用例配置和自身预存的不同代码段生成最终代码,以使业务方根据所述最终代码完成开发联调。

【技术特征摘要】
1.一种业务产品的安全接入方法,应用于接入管理系统,所述方法包括:接收业务方提交的业务产品安全接入需求;根据所述安全接入需求生成不同方向的评估请求,根据预置信息确定对应所述不同方向评估请求的评估方,将所述不同方向的评估请求分别发送给对应的评估方;接收评估方根据评估请求反馈的评估结果,通过所述评估结果确定业务产品自身的安全优化需求,与业务产品需要对接的安全产品;根据业务产品的安全接入需求,确定所述业务产品需要对接的安全产品的联调用例配置,根据所述联调用例配置和自身预存的不同代码段生成最终代码,以使业务方根据所述最终代码完成开发联调。2.如权利要求1所述的方法,所述接收评估方根据评估请求反馈的评估结果,通过所述评估结果确定业务产品自身的安全优化需求,包括:接收评估方根据评估请求反馈的评估结果,所述评估结果至少包括对业务产品的数据风险评估结果,安全体验评估结果和反洗钱评估结果;其中,通过数据风险评估结果从数据隐私的角度确定业务产品的优化需求;通过安全体验评估结果从用户安全体验的角度确定业务产品的优化需求;通过反洗钱评估结果从反洗钱的角度确定业务产品的优化需求。3.如权利要求1所述的方法,所述接收评估方根据评估请求反馈的评估结果,确定业务产品需要对接的安全产品,包括:接收评估方根据评估请求反馈的评估结果,所述评估结果至少包括业务产品的业务风险评估结果,根据业务风险评估结果从业务场景所涉及的风险角度确定业务产品需要对接的安全产品。4.如权利要求1所述的方法,所述根据所述联调用例配置和自身预存的不同代码段生成最终代码,以使业务方根据所述最终代码完成开发联调,包括:根据所述联调用例配置确定不同的联调用例;在自身预存的各个代码段中确定对应不同联调用例的代码段,对所述对应不同联调用例的代码段进行处理拼接,以生成最终代码;将所述最终代码推送给业务方,以使业务方根据所述最终代码完成开发联调。5.如权利要求1所述的方法,所述通过所述评估结果确定业务产品自身的安全优化需求后,还包括:将业务产品自身的优化需求发送给业务方,以使业务方完成对业务产品的优化。6.如权利要求1所述的方法,所述业务方根据所述最终代码完成安全接入配置后,还包括:接入管理系统生成预发验收流程,将所述预发验收流程分别推送给安全产品方与业务方,进而完成预发配置和预发效果验收。7.一种业务...

【专利技术属性】
技术研发人员:周红伟
申请(专利权)人:阿里巴巴集团控股有限公司
类型:发明
国别省市:开曼群岛,KY

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1