【技术实现步骤摘要】
数据处理方法、装置、电子设备、系统和存储介质
[0001]本专利技术涉及数据安全技术,尤其涉及一种数据处理方法、装置、电子设备、系统和存储介质。
技术介绍
[0002]Fastjson是一个采用Java语言实现的开源的高性能、功能完善、完全支持Json标准的库,是整个Java技术栈中使用最广泛的支持Json格式的库。在实现本专利技术的过程中,专利技术人发现,Fastjson存在高危漏洞,容易被攻击。
技术实现思路
[0003]本专利技术实施例提供一种数据处理方法、装置、电子设备、系统和存储介质,能够有效抵御攻击、保护数据安全。
[0004]第一方面,本专利技术实施例提供一种数据处理方法,包括:
[0005]接收客户端发送的业务请求信息;
[0006]通过第一服务实例的业务容器序列化所述业务请求信息生成Json字符串,并通过所述第一服务实例的代理容器对所述Json字符串中的类型信息进行合法性检查;
[0007]当检查结果为所述类型信息合法时,调用第二服务实例的业务容器反序列化所述
【技术保护点】
【技术特征摘要】
1.一种数据处理方法,其特征在于,包括:接收客户端发送的业务请求信息;通过第一服务实例的业务容器序列化所述业务请求信息生成Json字符串,并通过所述第一服务实例的代理容器对所述Json字符串中的类型信息进行合法性检查;当检查结果为所述类型信息合法时,调用第二服务实例的业务容器反序列化所述Json字符串。2.根据权利要求1所述的数据处理方法,其特征在于,在接收客户端发送的业务请求信息之前,还包括:通过Istio控制组件从管理端获取为所述第一服务实例配置的类型过滤列表;通过所述Istio控制组件将所述类型过滤列表发送给所述第一服务实例的代理容器。3.根据权利要求2所述的数据处理方法,其特征在于,所述通过所述Istio控制组件从管理端获取为所述第一服务实例配置的类型过滤列表,包括:通过所述Istio控制组件从所述管理端的预设应用程序编程接口API获取所述类型过滤列表,所述预设应用程序编程接口API为对所述管理端开放的Kubernetes应用程序编程接口API。4.根据权利要求2所述的数据处理方法,其特征在于,所述通过所述Istio控制组件从管理端获取为所述第一服务实例配置的类型过滤列表,包括:通过所述Istio控制组件从所述管理端获取目标服务规则自定义资源对象CRD,所述目标服务规则自定义资源对象CRD中包括约束条件Constraints字段;通过所述Istio控制组件解析所述约束条件Constraints字段获取所述类型过滤列表。5.根据权利要求2所述的数据处理方法,其特征在于,所述通过所述第一服务实例的代理容器对所述Json字符串中的类型信息进行合法性检查,包括:通过所述第一服务实例的代理容器,利用所述类型过滤列表对所述类型信息进行合法性检查。6.根据权利要求5所述的数据处理方法,其特征在于,所述类型过滤列表中包括预设的合法类型信息,所述通过所述第一服务实例的代理容器,利用所述类型过滤列表对所述类型信息进行合法性检查,包括:通过所述第一服...
【专利技术属性】
技术研发人员:张晋军,
申请(专利权)人:北京京东世纪贸易有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。