请求处理方法以及系统技术方案

技术编号:41142905 阅读:22 留言:0更新日期:2024-04-30 18:12
本说明书实施例提供请求处理方法以及系统,其中所述方法包括:接收用户终端上部署的目标应用触发的资源访问请求;响应于资源访问请求获取用户终端的安全信息;通过代理网关基于授权凭证信息和访问许可信息对资源访问请求进行访问验证,以及基于安全信息对用户终端进行风险评估;通过代理网关根据验证结果和评估结果确定资源访问请求对应的响应策略,并按照响应策略处理资源访问请求。根据用户终端的授权凭证信息和访问许可信息进行静态校验维度的访问验证,基于安全信息进行风险评估,从多个维度进行不同验证,在整个资源访问链路中,通过控制中心和代理网关分别进行验证,使得验证信息透传访问链路,提高资源安全保护效果。

【技术实现步骤摘要】

本说明书实施例涉及计算机通信,特别涉及一种请求处理方法。


技术介绍

1、随着计算机、网络技术的不断发展,网络关联着生产生活的众多领域,因此用户资源访问时的网络安全问题变得越来越重要。传统的网络安全结构是基于网络的物理边界,攻击者一旦攻破了网络边界,则该网络则容易受到攻击者的破坏。目前形成了一种新型网络安全模式即零信任模式,零信任架构下,认为网络无时无刻不处于危险环境中,所有访问者都要进行身份认证。但是目前的零信任架构中还是存在安全问题,因此亟需一种安全可靠的请求验证方法。


技术实现思路

1、有鉴于此,本说明书实施例提供了一种请求处理方法。本说明书一个或者多个实施例同时涉及一种请求处理系统、一种请求处理装置,一种计算设备,一种计算机可读存储介质以及一种计算机程序,以解决现有技术中存在的技术缺陷。

2、根据本说明书实施例的第一方面,提供了一种请求处理方法,应用于验证服务器,包括:

3、接收用户终端上部署的目标应用触发的资源访问请求,其中,所述资源访问请求携带有由控制中心响应于所述用户终端的本文档来自技高网...

【技术保护点】

1.一种请求处理方法,应用于验证服务器,包括:

2.根据权利要求1所述的方法,接收用户终端上部署的目标应用触发的资源访问请求之前,所述方法还包括:

3.根据权利要求2所述的方法,根据所述认证信息生成所述用户终端对应的授权凭证信息,包括:

4.根据权利要求2所述的方法,根据所述认证信息生成所述用户终端对应的授权凭证信息之后,所述方法还包括:

5.根据权利要求4所述的方法,通过所述控制中心按照预设检测策略根据所述设备状态信息对所述用户终端进行安全检测,包括:

6.根据权利要求4所述的方法,响应于所述资源访问请求获取所述用户终端的安全...

【技术特征摘要】

1.一种请求处理方法,应用于验证服务器,包括:

2.根据权利要求1所述的方法,接收用户终端上部署的目标应用触发的资源访问请求之前,所述方法还包括:

3.根据权利要求2所述的方法,根据所述认证信息生成所述用户终端对应的授权凭证信息,包括:

4.根据权利要求2所述的方法,根据所述认证信息生成所述用户终端对应的授权凭证信息之后,所述方法还包括:

5.根据权利要求4所述的方法,通过所述控制中心按照预设检测策略根据所述设备状态信息对所述用户终端进行安全检测,包括:

6.根据权利要求4所述的方法,响应于所述资源访问请求获取所述用户终端的安全信息之前,还包括:

7.根据权利要求1所述的方法,通过代理网关基于所述授权凭证信息和所述访问许可信息对所述资...

【专利技术属性】
技术研发人员:韩春方攀张志鹏
申请(专利权)人:阿里巴巴中国有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1