CN114266070A - 一种数据安全防护方法、装置、设备及存储介质 - Google Patents

一种数据安全防护方法、装置、设备及存储介质 Download PDF

Info

Publication number
CN114266070A
CN114266070A CN202111582435.8A CN202111582435A CN114266070A CN 114266070 A CN114266070 A CN 114266070A CN 202111582435 A CN202111582435 A CN 202111582435A CN 114266070 A CN114266070 A CN 114266070A
Authority
CN
China
Prior art keywords
data
updated
target
application server
verified
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111582435.8A
Other languages
English (en)
Inventor
肖杨
叶张乐
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou Anheng Information Security Technology Co Ltd
Original Assignee
Hangzhou Anheng Information Security Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou Anheng Information Security Technology Co Ltd filed Critical Hangzhou Anheng Information Security Technology Co Ltd
Priority to CN202111582435.8A priority Critical patent/CN114266070A/zh
Publication of CN114266070A publication Critical patent/CN114266070A/zh
Pending legal-status Critical Current

Links

Images

Abstract

本发明公开了一种数据安全防护方法、装置、设备及存储介质,该方法包括:将从应用服务器获取的相应数据作为目标数据返回给目标用户,并将所述目标数据中包含的与指定信息对应的数据作为候选数据存储至缓存仓库;接收所述目标用户提交的对所述目标数据更新后所得数据为待更新数据,并从所述待更新数据中获取与所述指定信息对应的数据为待验证数据;将所述待验证数据与所述候选数据进行比对,如果比对的结果为两者相同,则基于所述待更新数据对所述应用服务器中的数据及所述缓存仓库中的数据分别进行相应更新,否则,拒绝基于所述待更新数据进行相应更新。可见,本申请在实现对用户输入的安全防范的同时,能够有效提高数据验证效率。

Description

一种数据安全防护方法、装置、设备及存储介质
技术领域
本发明涉及数据处理技术领域,更具体地说,涉及一种数据安全防护方法、装置、设备及存储介质。
背景技术
WEB的普及丰富了各类WEB产品,但由于WEB交互能力的增强,也滋生出种类繁多的安全威胁,其中非法用户的输入不仅会威胁用户信息安全,也给服务器、操作系统、甚至整个局域网带来灾难,因此,验证用户输入的数据是WEB应用必不可少的安全防范举措。常规的做法是手动对前端提交的数据进行单独验证,但这种方式导致验证效率较低。
发明内容
本发明的目的是提供一种数据安全防护方法、装置、设备及存储介质,在实现对用户输入的安全防范的同时,能够有效提高数据验证效率。
为了实现上述目的,本发明提供如下技术方案:
一种数据安全防护方法,包括:
将从应用服务器获取的相应数据作为目标数据返回给目标用户,并将所述目标数据中包含的与指定信息对应的数据作为候选数据存储至缓存仓库;
接收所述目标用户提交的对所述目标数据更新后所得数据为待更新数据,并从所述待更新数据中获取与所述指定信息对应的数据为待验证数据;
将所述待验证数据与所述候选数据进行比对,如果比对的结果为两者相同,则基于所述待更新数据对所述应用服务器中的数据及所述缓存仓库中的数据分别进行相应更新,否则,拒绝基于所述待更新数据进行相应更新。
优选的,将从应用服务器获取的相应数据作为目标数据返回给目标用户之前,还包括:
接收所述目标用户发起的访问请求,并基于所述访问请求判断所述目标用户是否具有访问所述应用服务器的权限,如果是,则从所述应用服务器中获取所述目标用户所需的数据,否则,拒绝所述目标用户的访问。
优选的,分别获取所述目标数据中及所述待更新数据中与所述指定信息对应的数据,包括:
分别获取所述目标数据中及所述待更新数据中包含的全部数据,或者获取所述目标数据中及所述待更新数据中包含的指定的部分数据。
优选的,获取所述目标数据中及所述待更新数据中包含的指定的部分数据,包括:
获取所述目标数据中及所述待更新数据中包含的唯一标识值。
优选的,基于所述待更新数据进行相应更新之后,还包括:
将已基于所述待更新数据实现相应更新的信息反馈给所述目标用户。
优选的,将所述待验证数据与所述候选数据进行比对之后,还包括:
如果比对的结果为两者不同,则将拒绝基于所述待更新数据进行相应更新的信息反馈给所述目标用户。
优选的,所述缓存仓库为分布式仓库或者单机单服务缓存仓储。
一种数据安全防护装置,包括:
反馈模块,用于:将从应用服务器获取的相应数据作为目标数据返回给目标用户,并将所述目标数据中包含的与指定信息对应的数据作为候选数据存储至缓存仓库;
接收模块,用于:接收所述目标用户提交的对所述目标数据更新后所得数据为待更新数据,并从所述待更新数据中获取与所述指定信息对应的数据为待验证数据;
比对模块,用于:将所述待验证数据与所述候选数据进行比对,如果比对的结果为两者相同,则基于所述待更新数据对所述应用服务器中的数据及所述缓存仓库中的数据分别进行相应更新,否则,拒绝基于所述待更新数据进行相应更新。
一种数据安全防护设备,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如上任一项所述数据安全防护方法的步骤。
一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如上任一项所述数据安全防护方法的步骤。
本发明提供了一种数据安全防护方法、装置、设备及存储介质,该方法包括:将从应用服务器获取的相应数据作为目标数据返回给目标用户,并将所述目标数据中包含的与指定信息对应的数据作为候选数据存储至缓存仓库;接收所述目标用户提交的对所述目标数据更新后所得数据为待更新数据,并从所述待更新数据中获取与所述指定信息对应的数据为待验证数据;将所述待验证数据与所述候选数据进行比对,如果比对的结果为两者相同,则基于所述待更新数据对所述应用服务器中的数据及所述缓存仓库中的数据分别进行相应更新,否则,拒绝基于所述待更新数据进行相应更新。本申请将从应用服务器获取的任意数据返回给用户时,还会将该任意数据中与指定信息对应的数据作为候选数据存储至缓存仓库中,从而在用户提交针对该任意数据更新后所得数据时,从更新后所得数据中提取与指定信息对应的数据,如果提取的数据与候选数据相同,则说明用户更新的为其之前从应用服务器获取的数据,也即为用户具有权限访问的数据,因此可以对应用服务器及缓存仓库实现相应的数据更新,否则拒绝对应用服务器及缓存仓库实现相应的数据更新。可见,本申请针对应用服务器返回给用户的数据进行自动化管理,通过应用服务器返回给用户的数据及用户提交的更新后数据中分别与指定信息对应的数据的比对,对用户更新操作是否为针对应用服务器返回给其的数据的更新操作进行验证,从而仅在用户更新操作为针对应用服务器返回给其的数据的更新操作时对应用服务器及缓存仓库进行相应的数据更新,在实现对用户输入的安全防范的同时,能够有效提高数据验证效率。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为本发明实施例提供的一种数据安全防护方法的流程图;
图2为本发明实施例提供的一种数据安全防护方法中启动流程图;
图3为本发明实施例提供的一种数据安全防护方法中具体实现图;
图4及图5分别为本发明实施例提供的一种数据安全防护方法中具体场景下的相应业务流程图;
图6为本发明实施例提供的一种数据安全防护装置的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
请参阅图1,其示出了本发明实施例提供的一种数据安全防护方法的流程图,具体可以包括:
S11:将从应用服务器获取的相应数据作为目标数据返回给目标用户,并将目标数据中包含的与指定信息对应的数据作为候选数据存储至缓存仓库。
其中,应用服务器具体可以为WEB应用服务器,而用户需要与应用服务器实现数据交互时可以在应用服务器的WEB网页上实现相应动作的触发(包括在WEB网页上发起获取数据的请求、发起更新后所得数据的提交等)。本申请实施例中可以确定当前任意需要与应用服务器实现数据交互的用户为目标用户,在目标用户发起获取数据请求后,从应用服务器获取该获取数据请求对应的数据后返回给目标用户,同时从该获取数据请求对应的数据中获取与指定信息对应的数据作为相应的候选数据,并将候选数据存储至预先设置的缓存仓库中;其中,指定信息为可以根据实际需要进行设定的、需要实现验证的且不允许用户修改相应数据的信息,这部分信息可以为目标数据的全部或者部分,如目标数据包括订单标识、客户标识及商品信息等各项信息的数据,则指定信息可以包括订单标识,此时候选数据为目标数据中包含的订单标识的数据。
S12:接收目标用户提交的对目标数据更新后所得数据为待更新数据,并从待更新数据中获取与指定信息对应的数据为待验证数据。
S13:将待验证数据与候选数据进行比对,如果比对的结果为两者相同,则基于待更新数据对应用服务器中的数据及缓存仓库中的数据分别进行相应更新,否则,拒绝基于待更新数据进行相应更新。
目标用户在对目标数据进行更新后提交更新后所得的数据(待更新数据),从而在接收到目标用户提交的待更新数据后,从待更新数据中获取与指定信息对应的数据作为待验证数据,并从缓存仓库中读取目标数据的候选数据,然后将待验证数据及候选数据进行比对,如果两者相同,则说明目标用户提交的待更新数据是在其之前从应用服务器获取的目标数据基础上更新所得的数据,因此对待更新数据的验证通过,基于待更新数据对应用服务器及缓存仓库中的相应数据进行更新,否则,说明目标用户提交的待更新数据不是在其之前从应用服务器获取的目标数据基础上更新所得的数据,因此对待更新数据的验证未通过,拒绝基于待更新数据对应用服务器及缓存仓库中的相应数据进行更新,从而基于指定信息的比对确定用户所操作的数据是否为其之前获取的数据,保证操作的安全合法性。其中,对目标数据的更新可以包括修改、删除、查看等操作,而对应用服务器及缓存仓库中相应数据进行更新也即为对应用服务器及缓存仓库中存储的包含于目标数据中的数据分别进行修改、删除、查看等更新操作。
本申请将从应用服务器获取的任意数据返回给用户时,还会将该任意数据中与指定信息对应的数据作为候选数据存储至缓存仓库中,从而在用户提交针对该任意数据更新后所得数据时,从更新后所得数据中提取与指定信息对应的数据,如果提取的数据与候选数据相同,则说明用户更新的为其之前从应用服务器获取的数据,也即为用户具有权限访问的数据,因此可以对应用服务器及缓存仓库实现相应的数据更新,否则拒绝对应用服务器及缓存仓库实现相应的数据更新。可见,本申请针对应用服务器返回给用户的数据进行自动化管理,通过应用服务器返回给用户的数据及用户提交的更新后数据中分别与指定信息对应的数据的比对,对用户更新操作是否为针对应用服务器返回给其的数据的更新操作进行验证,从而仅在用户更新操作为针对应用服务器返回给其的数据的更新操作时对应用服务器及缓存仓库进行相应的数据更新,在实现对用户输入的安全防范的同时,能够有效提高数据验证效率。
本发明实施例提供的一种数据安全防护方法,将从应用服务器获取的相应数据作为目标数据返回给目标用户之前,还可以包括:
接收目标用户发起的访问请求,并基于访问请求判断目标用户是否具有访问应用服务器的权限,如果是,则从应用服务器中获取目标用户所需的数据,否则,拒绝目标用户的访问。
需要说明的是,为了进一步实现数据安全防护,本申请在从应用服务器获取目标用户所需数据之前,还可以接收目标用户发起的访问请求,该访问请求中可以包括目标用户的身份信息(如用户名、密码等);基于该访问请求判断目标用户是否对应用服务器具有访问权限(如验证用户名、密码等是否为合法的用户的用户名、密码等),如果判断的结果为是,则从应用服务器中获取目标用户所需的数据(此时访问请求中携带有获取数据请求),如果判断的结果为否,则拒绝从应用服务器获取目标用户所需的数据。
另外,分别获取目标数据中及待更新数据中与指定信息对应的数据,可以包括:分别获取目标数据中及待更新数据中包含的全部数据,或者获取目标数据中及待更新数据中包含的指定的部分数据。
具体来说,本申请实施例中指定信息可以为目标数据中包含的全部数据对应的信息,也可以为目标数据中包含的部分数据对应的信息,具体可以根据实际需要进行设定;相应的,实现候选数据存储时则为支持全量复制(候选数据为目标数据的全量复制)或者开发者自定义字段数据复制(候选数据为由开发者自定义目标数据中的字段数据复制,如id、number等);从而实现对用户更新权限的灵活设置。例如:目标数据包括订单标识、客户标识及商品信息等各项信息的数据,指定信息可以包括订单标识、客户标识及商品信息,此时获取指定信息对应数据则为获取目标数据或者待更新数据的全部,指定信息也可以仅包括订单标识,此时获取指定信息对应数据则为获取目标数据或者待更新数据中订单标识对应数据。
优选的,获取目标数据中及待更新数据中包含的指定的部分数据,可以包括:获取目标数据中及待更新数据中包含的唯一标识值。具体来说,本申请实施例中可以将数据中能够唯一性标识该条数据的标识值作为指定信息,从而能够基于唯一性标识实现对数据的验证,从而以简短的数据达到验证目的,进一步提高数据验证效率。另外,id/number可以指订单/商品/客户虚拟化对象后的唯一标识值,也可以是id+number的组合值,但必须是唯一且不允许被用户修改的值。
本发明实施例提供的一种数据安全防护方法,基于待更新数据进行相应更新之后,还可以包括:
将已基于待更新数据实现相应更新的信息反馈给目标用户。
将待验证数据与候选数据进行比对之后,还可以包括:
如果比对的结果为两者不同,则将拒绝基于待更新数据进行相应更新的信息反馈给目标用户。
本申请实施例在基于待更新数据进行应用服务器及缓存仓库中相应的数据更新后可以将已完成相应更新的信息反馈给目标用户,以使得目标用户能够及时获知其数据操作结果,进而实现后续查询等操作;并且,在待验证数据与候选数据比对的结果为不同时,也可以将拒绝基于待更新数据实现相应更新的信息反馈给目标用户,以使得目标用户能够及时获知其数据操作结果,进而实现后续重新更新等操作。
本申请实施例中缓存仓库可以为分布式仓库或者单机单服务缓存仓储。需要说明的是,缓存仓库为预先定义好的用于实现缓存功能的模块,缓存仓库多数情况下是内存或者redis,也可以是文件/database等;具体来说,作为安全防护自动验证服务,本申请能够自定义配置缓存仓储,可自定义配置Redis、Ehcache、Cacheonix、JBoss Cache、Voldemort等分布式缓存仓库,也可以自定义配置Map、Cache等单机单服务缓存仓库,还可以根据页面需求将需要验证的数据以路径+文件名唯一的方式放到配置好的缓存仓库,格式可以自定义;从而提供数据一致性保障,对有变更的数据对象、标识、状态及时做出响应,以保障操作的实时性的同时,提供高灵活性,开发人员可以任意定制自己需要验证的数据格式进行存储,可覆盖、更新、移除已有的数据。
另外,如图2所示,在启动应用服务器时,可以先检查是否存在缓存仓库配置,如果是,则根据缓存仓库配置初始化缓存仓库,同时启动其他启动项,否则,默认初始化缓存仓库到内存中,同时启动其他启动项,启动完成。
在一种具体实现方式中,如图3所示,本发明实施例提供的一种数据安全防护方法具体可以包括以下步骤:
1、用户发起提交更新后数据的请求,更新后数据为用户通过应用服务器(即应用程序服务器)从所连接的数据库服务器中获取的;
2、验证服务解析请求Url,获取用户提交的更新后数据;
3、验证服务从分布式缓存仓库中获取相应的响应数据(即候选数据),利用候选数据对更新后数据中的待验证数据进行验证;
4、如果验证通过,验证服务发送更新信息给应用服务器,应用服务器基于更新信息将更新后数据更新至数据库服务器中,同时验证服务将更新后数据更新(add、update、remove等)至分布式缓存仓库中;否则,反馈给用户验证未通过的信息;
5、应用服务器在基于更新后数据实现数据库服务器的更新后,将相应的响应数据(已完成相应数据更新)反馈给用户。
本申请中目标数据可以为列表数据(订单列表/商品列表/客户列表等),对目标数据的更新可以包括修改、查看或者删除等操作(订单/商品/客户等),提交更新后的数据(订单/商品/客户等等),应用服务器响应更新结果,相应的技术方案实现业务流程图可以分别如图4及图5所示(其中的服务器即为应用服务器,合法性即为对候选数据及待验证数据的比对验证)。以下为具体场景下的实现示例:
张三是一名2020年加入的经销商,在2020年正常下订单并完成交易(订单id:20200101001),2021年初下订单但尚未完成交易(订单id:20210101001),近期因资金紧张,需要取消2021年初下的订货订单(订单id:20210101001),即删除年初已经对工厂下发的订单单子(订单id:20210101001),则需要:
1、登录供货平台系统;
2、进入今年的订单列表页面,查看自己已经下发的订货订单;
3、找到该订单(订单号id为:20210101001);
4、执行删除操作;
风险点:执行删除操作,即执行删除订单号id为20210101001的订单。
如果张三或攻击者或非法用户通过页面篡改技术或借助第三方工具将订单号20210101001改为20200101001;张三本身自己是拥有(订单号id为:20210101001)与(订单号id为:20200101001)订单的权限的,但是在今年的订单列表页面上,显然是没有20200101001这张订单的,因此如果其他攻击者或者非法用户模拟浏览器行为发起删除请求,危害性不言而喻;因此基于本申请公开的技术方案,用户更新操作后提交上来的数据,必须是上次用户从应用服务器中请求获取到的数据中的其中一条,这样防止用户或者攻击者篡改数据通过模拟浏览器请求数据的行为,致使造成不可估量的损失,能够极大程度上保护数据安全,防护数据被篡改,恶意操作等安全隐患;具体为在请求拦截器中解析请求,从缓存仓储中找到对应的候选数据与提交上来的数据中待验证数据进行比对验证,验证未通过则中断请求,给出友好提醒,防止数据被篡改,恶意操作,泄露隐私数据等,从而保障数据安全、完整、干净的同时,减少与底层的频繁交互;另外,能够解决用户验证当前登陆用户是否有权操作(修改、删除、查看)该数据,而不需要每次连接数据库进行验证,灵活性好,开发人员可以任意定制要验证的数据,配置数据缓存仓库,自动验证不需要开发人员过多关注这块逻辑。
综上,本申请具有以下特点:利用配置的缓存仓库,保证架构下应用服务器的可用性与可靠性,保障验证数据更改通知到应用服务器的实时性与一致性;开发人员可以根据自己的业务需求,自定义验证数据的格式进行存储,也可以替换,更新,移除已有的数据,保证高灵活性的可操作性与数据的唯一性;配置请求拦截器,为自动验证提供统一的api接口,开发人员也可自定义拦截验证,实现拦截验证,效验未授权、不合法的数据不予通过,给出友好提示,实现自动化验证,保障数据安全性;提高开发效率,大部分自动验证不需要开发人员关注,只需要将需要验证的数据设置到仓储即可;大大增强系统安全性,减少被攻击的风险,自动验证当前登陆用户是否有权操作(修改、删除、查看)该数据,而不需要每次连接数据库进行验证,灵活性好;开发人员可以任意定制数据格式存储到缓存仓库以进行验证,对于复杂的逻辑,还可以自定义拦截器进行验证,从而减少维护成本、可用于持续集成。
本发明实施例还提供了一种数据安全防护装置,如图6所示,可以包括:
反馈模块11,用于:将从应用服务器获取的相应数据作为目标数据返回给目标用户,并将目标数据中包含的与指定信息对应的数据作为候选数据存储至缓存仓库;
接收模块12,用于:接收目标用户提交的对目标数据更新后所得数据为待更新数据,并从待更新数据中获取与指定信息对应的数据为待验证数据;
比对模块13,用于:将待验证数据与候选数据进行比对,如果比对的结果为两者相同,则基于待更新数据对应用服务器中的数据及缓存仓库中的数据分别进行相应更新,否则,拒绝基于待更新数据进行相应更新。
本发明实施例还提供了一种数据安全防护设备,可以包括:
存储器,用于存储计算机程序;
处理器,用于执行计算机程序时实现如上任一项数据安全防护方法的步骤。
本发明实施例还提供了一种计算机可读存储介质,计算机可读存储介质上存储有计算机程序,计算机程序被处理器执行时可以实现如上任一项数据安全防护方法的步骤。
需要说明的是,本发明实施例提供的一种数据安全防护装置、设备及存储介质中相关部分的说明请参见本发明实施例提供的一种数据安全防护方法中对应部分的详细说明,在此不再赘述。另外,本发明实施例提供的上述技术方案中与现有技术中对应技术方案实现原理一致的部分并未详细说明,以免过多赘述。
对所公开的实施例的上述说明,使本领域技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (10)

1.一种数据安全防护方法,其特征在于,包括:
将从应用服务器获取的相应数据作为目标数据返回给目标用户,并将所述目标数据中包含的与指定信息对应的数据作为候选数据存储至缓存仓库;
接收所述目标用户提交的对所述目标数据更新后所得数据为待更新数据,并从所述待更新数据中获取与所述指定信息对应的数据为待验证数据;
将所述待验证数据与所述候选数据进行比对,如果比对的结果为两者相同,则基于所述待更新数据对所述应用服务器中的数据及所述缓存仓库中的数据分别进行相应更新,否则,拒绝基于所述待更新数据进行相应更新。
2.根据权利要求1所述的方法,其特征在于,将从应用服务器获取的相应数据作为目标数据返回给目标用户之前,还包括:
接收所述目标用户发起的访问请求,并基于所述访问请求判断所述目标用户是否具有访问所述应用服务器的权限,如果是,则从所述应用服务器中获取所述目标用户所需的数据,否则,拒绝所述目标用户的访问。
3.根据权利要求2所述的方法,其特征在于,分别获取所述目标数据中及所述待更新数据中与所述指定信息对应的数据,包括:
分别获取所述目标数据中及所述待更新数据中包含的全部数据,或者获取所述目标数据中及所述待更新数据中包含的指定的部分数据。
4.根据权利要求3所述的方法,其特征在于,获取所述目标数据中及所述待更新数据中包含的指定的部分数据,包括:
获取所述目标数据中及所述待更新数据中包含的唯一标识值。
5.根据权利要求4所述的方法,其特征在于,基于所述待更新数据进行相应更新之后,还包括:
将已基于所述待更新数据实现相应更新的信息反馈给所述目标用户。
6.根据权利要求5所述的方法,其特征在于,将所述待验证数据与所述候选数据进行比对之后,还包括:
如果比对的结果为两者不同,则将拒绝基于所述待更新数据进行相应更新的信息反馈给所述目标用户。
7.根据权利要求6所述的方法,其特征在于,所述缓存仓库为分布式仓库或者单机单服务缓存仓储。
8.一种数据安全防护装置,其特征在于,包括:
反馈模块,用于:将从应用服务器获取的相应数据作为目标数据返回给目标用户,并将所述目标数据中包含的与指定信息对应的数据作为候选数据存储至缓存仓库;
接收模块,用于:接收所述目标用户提交的对所述目标数据更新后所得数据为待更新数据,并从所述待更新数据中获取与所述指定信息对应的数据为待验证数据;
比对模块,用于:将所述待验证数据与所述候选数据进行比对,如果比对的结果为两者相同,则基于所述待更新数据对所述应用服务器中的数据及所述缓存仓库中的数据分别进行相应更新,否则,拒绝基于所述待更新数据进行相应更新。
9.一种数据安全防护设备,其特征在于,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如权利要求1至7任一项所述数据安全防护方法的步骤。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至7任一项所述数据安全防护方法的步骤。
CN202111582435.8A 2021-12-22 2021-12-22 一种数据安全防护方法、装置、设备及存储介质 Pending CN114266070A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111582435.8A CN114266070A (zh) 2021-12-22 2021-12-22 一种数据安全防护方法、装置、设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111582435.8A CN114266070A (zh) 2021-12-22 2021-12-22 一种数据安全防护方法、装置、设备及存储介质

Publications (1)

Publication Number Publication Date
CN114266070A true CN114266070A (zh) 2022-04-01

Family

ID=80829024

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111582435.8A Pending CN114266070A (zh) 2021-12-22 2021-12-22 一种数据安全防护方法、装置、设备及存储介质

Country Status (1)

Country Link
CN (1) CN114266070A (zh)

Similar Documents

Publication Publication Date Title
US20210344711A1 (en) Phishing Detection Method And System
US9424428B2 (en) Method and system for real time classification of events in computer integrity system
RU2637477C1 (ru) Система и способ обнаружения фишинговых веб-страниц
US20140283054A1 (en) Automatic Fraudulent Digital Certificate Detection
US8898774B2 (en) Method and system for scanning a computer system for sensitive content
US20080244078A1 (en) Web services intermediary
US20190332494A1 (en) Compliance as a service for multi-cloud backup systems
CN109005142B (zh) 网站安全检测方法、装置、系统、计算机设备和存储介质
KR101977178B1 (ko) 블록체인 기반의 파일 위변조 검사 방법 및 이를 적용한 컴퓨터로 읽을 수 있는 저장매체
US10505736B1 (en) Remote cyber security validation system
US11916936B2 (en) Techniques for incentivized intrusion detection system
US20220329599A1 (en) Secure management and provisioning of interaction data using permissioned distributed ledgers
CN112150113A (zh) 档案数据的借阅方法、装置和系统、资料数据的借阅方法
US11249836B2 (en) Automated agent for proactively alerting a user of L1 IT support issues through chat-based communication
JP2007065810A (ja) セキュリティ検査システム
US11277270B2 (en) Flexible controls for certificates
JP5341695B2 (ja) 情報処理システム、情報処理方法、およびプログラム
US20220407861A1 (en) Security driver external functions
CN114266070A (zh) 一种数据安全防护方法、装置、设备及存储介质
US20100125738A1 (en) Systems and methods for transferring information
JP7445017B2 (ja) ユーザ識別子および署名収集を利用したモバイルアプリケーション偽造・変造探知方法、コンピュータプログラム、コンピュータ読み取り可能な記録媒体およびコンピュータ装置
US11507358B2 (en) Method and apparatus for change automation
WO2017129068A1 (zh) 事件执行方法和装置及系统
US7661111B2 (en) Method for assuring event record integrity
CN112015494A (zh) 第三方api工具调用方法、系统及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination