System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技术实现步骤摘要】
本专利技术实施例涉及网络,尤其涉及一种api资产识别方法、装置、设备及存储介质。
技术介绍
1、伴随着云计算、大数据、移动互联网的发展,企业中越来越多的系统基于云环境下运行,系统与系统之间的调用、访问、数据共享更加频繁,在这个过程中应用程序接口(application programming interface,api)作为数据传输流转的重要通道发挥着举足轻重的作用,api接口提供函数、方法和协议,使得不同系统之间可以进行数据交换和共享,从而实现数据互操作。
2、然而,在api接口带来便捷访问的同时,与其相关的数据安全问题也日益的凸显。api作为云上数据流通的重要通道,成为网络攻击者利用最频繁的载体,攻击者利用接口漏洞窃取企业的敏感数据、商业信息。由于api资产的不清晰,存在大量的、过时的、废弃的僵尸api在缺失安全防护的情况下增加了api安全威胁,导致api接口存在敏感信息过度暴露,以上安全问题一旦被利用会导致信息泄漏,甚至数据库、服务器被接管。即api资产的不清晰是导致上述问题的根本原因。
技术实现思路
1、本专利技术提供了一种api资产识别方法、装置、设备及存储介质,以解决现有技术中api资产不清晰的问题。
2、根据本专利技术的一方面,提供了一种api资产识别方法,所述方法包括:
3、获取云环境中的网络流量数据;
4、对所述网络流量数据进行过滤得到接口信息;
5、识别所述接口信息中不同类型的应用程序接口api,对所述
6、根据本专利技术的另一方面,提供了一种api资产识别装置,所述装置包括:
7、获取模块,用于获取云环境中的网络流量数据;
8、过滤模块,用于对所述网络流量数据进行过滤得到接口信息;
9、识别模块,用于识别所述接口信息中不同类型的应用程序接口api,对所述api进行分类得到分类后的api资产。
10、根据本专利技术的另一方面,提供了一种电子设备,所述电子设备包括:至少一个处理器;以及
11、与所述至少一个处理器通信连接的存储器;其中,
12、所述存储器存储有可被所述至少一个处理器执行的计算机程序,所述计算机程序被所述至少一个处理器执行,以使所述至少一个处理器能够执行本专利技术任一实施例所述的api资产识别方法。
13、根据本专利技术的另一方面,提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使处理器执行时实现本专利技术任一实施例所述的api资产识别方法。
14、本专利技术实施例的一种api资产识别方法、装置、设备及存储介质,所述方法包括:获取云环境中的网络流量数据;对所述网络流量数据进行过滤得到接口信息;识别所述接口信息中不同类型的应用程序接口api,对所述api进行分类得到分类后的api资产。该方法通过识别云环境的网络流量数据中的api,能够得到分类后的api资产,保证了api资产的清晰,从而保证数据安全。
15、应当理解,本部分所描述的内容并非旨在标识本专利技术的实施例的关键或重要特征,也不用于限制本专利技术的范围。本专利技术的其它特征将通过以下的说明书而变得容易理解。
本文档来自技高网...【技术保护点】
1.一种API资产识别方法,其特征在于,所述方法包括:
2.根据权利要求1所述的方法,其特征在于,所述识别所述接口信息中不同类型的应用程序接口API,对所述API进行分类得到分类后的API资产,包括:
3.根据权利要求2所述的方法,其特征在于,所述归类算法包括字典树归类算法;相应的,所述通过归类算法对所述分类后接口信息中相似的接口进行归类,得到归类后接口信息,包括:
4.根据权利要求2所述的方法,其特征在于,所述聚合算法包括余弦相似度聚合算法,相应的,所述通过聚合算法对所述归类后接口信息进行聚合处理,得到分类后的API资产,包括:
5.根据权利要求1所述的方法,其特征在于,所述获取云环境中的网络流量数据,包括:
6.根据权利要求1所述的方法,其特征在于,所述方法还包括:
7.根据权利要求1所述的方法,其特征在于,所述方法还包括:
8.一种API资产识别装置,其特征在于,所述装置包括:
9.根据权利要求8所述的装置,其特征在于,所述识别模块,包括:
10.根据权利要求9所述的
11.根据权利要求9所述的装置,其特征在于,所述聚合算法包括余弦相似度聚合算法,相应的,所述聚合单元,包括:
12.根据权利要求8所述的装置,其特征在于,所述获取模块,包括:
13.根据权利要求8所述的装置,其特征在于,所述装置包括:
14.根据权利要求8所述的装置,其特征在于,所述装置包括:
15.一种电子设备,其特征在于,所述设备包括:
16.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使处理器执行时实现权利要求1-7中任一项所述的API资产识别方法。
...【技术特征摘要】
1.一种api资产识别方法,其特征在于,所述方法包括:
2.根据权利要求1所述的方法,其特征在于,所述识别所述接口信息中不同类型的应用程序接口api,对所述api进行分类得到分类后的api资产,包括:
3.根据权利要求2所述的方法,其特征在于,所述归类算法包括字典树归类算法;相应的,所述通过归类算法对所述分类后接口信息中相似的接口进行归类,得到归类后接口信息,包括:
4.根据权利要求2所述的方法,其特征在于,所述聚合算法包括余弦相似度聚合算法,相应的,所述通过聚合算法对所述归类后接口信息进行聚合处理,得到分类后的api资产,包括:
5.根据权利要求1所述的方法,其特征在于,所述获取云环境中的网络流量数据,包括:
6.根据权利要求1所述的方法,其特征在于,所述方法还包括:
7.根据权利要求1所述的方法,其特征在于,所述方法还包括:
8....
【专利技术属性】
技术研发人员:商林江,韩际晖,王翀,陆烨,汤振立,王想,刘赛,王超,王佳宁,项银强,
申请(专利权)人:国网江苏省电力有限公司信息通信分公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。