基于API网关的应用安全研究

来源 :卢冠宏 | 被引量 : 0次 | 上传用户:loveliness900619
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的快速发展,企业应用都在不断更新迭代。与此同时,网络中的攻击也在不断地增多,应用安全的重要性也越来越凸显出来。应用安全主要集中在身份验证、访问控制、消息加密和攻击检测这几个方面。目前提出的大多数网络攻击防范和检测方法只针对某一类特定的攻击。然而在真实的网络环境中,多种攻击经常会同时发生。本论文的研究目标就是研究在基于API网关的架构中如何实现这几类应用安全防范技术,并着重针对攻击检测做相应优化达到更优的检测效果,有效地保护API网关及企业应用的安全性。本文最后使用实际案例对论文所提出的应用安全技术进行验证。本文的主要工作如下:(1)实现用户身份验证和访问控制。采用JWT令牌与用户名密码结合验证身份,设置令牌存活时间,防止登录绕过和身份伪造,并在系统不同页面跳转和用户发送请求时校验令牌。在访问控制方面,应用RBAC模型,设置角色管理模块,通过角色关联用户。在功能模块设置权限管理,用户对角色分发权限,实现企业内外应用权限分离。(2)引入消息加密机制防止信息泄露。使用开源Java Script加密库Crypto-js实现网关管理中的消息加密,前端界面发送往后端的信息加密传输,并通过接口调用实现功能复用,让后端发往前端的数据也同样加密传输,保护网关信息安全。Crypto-js提供多种加密算法如AES、RSA、SHA等,防止被篡改或窃取。(3)针对URL及外部信息输入进行攻击检测。过去常见的攻击检测方式都是局限于建立简单的字符规则过滤攻击或精确匹配方式识别攻击,无法及时发现新的攻击类型和手段。人工智能技术的出现为安全检测技术提供了新的解决方案,利用人工智能技术改进攻击检测,学习正常或异常网络行为模式,准确识别攻击。采用基于深度学习的三个模型(GRU、LSTM、CNN)设计并改良检测模型,再进一步融合模型,设计CNNGRU和CNN-LSTM实现优化检测效果。将最佳模型应用于API网关外部输入和URL检测,结合消息加密,实现更优安全防范效果。在基于API网关的企业应用架构日益普及的情况下,实现API网关和企业应用的访问控制、消息加密和攻击检测,将企业应用的安全性提升到更高的水平,具有较高的实用价值。
其他文献
以人工智能为代表的新一波技术革命正在推动一场颠覆性的社会变革,这场变革将塑造未来。ChatGPT的出现,成功展示自学习和自适应人工智能系统的潜力。这对开发更灵活、更通用的人工智能应用程序具有重要意义。将ChatGPT模型引入智慧警务建设,必须厘清技术赋能、技术风险、技术规则之间的逻辑关联。ChatGPT模型能够推动智能警务服务建设、助力案件侦办与预防犯罪、提升警务工作效率,但同时也可能引发警务数据
期刊
“新女性”话语/形象萌芽于十九世纪末的英美社会中,十九世纪末的一场围绕“新女性”问题的媒体论争,使“新女性”一词正式进入社会主流话语的讨论场域。从十九世纪末至二十世纪初的英美文学场域来看,“新女性”在文学作品中主要体现出一种强烈的个体精神,它强调的是女性作为一个人的独立意识和权利,展现出一种全新的形塑女性的方式。在西方女权思想的影响下,晚清时期中国社会也开始出现了现代女性权利意识和主张。当时的文化
学位
在现代信息技术中,区块链技术和大数据技术是最具代表性的两项技术,对其应用计算机软件能够促进全面创新与优化,从而提高技术应用效率。文章对计算机软件在区块链技术与大数据中的应用方面进行深入研究与分析,详细介绍了区块链技术与大数据技术的基本内涵,并对具体应用方式进行剖析。
期刊
对于大学教师职业风险的概念界定,关键在于把握其概念基点、逻辑范畴,并对相关概念内涵加以辨析。基于大学教师发展理论、现代职业生涯理论、组织变革理论等不同的理论视角,分别建构了大学教师职业风险的“教学—专业—组织—个人”四维度风险模型、“物理—心理”双维度风险模型、“资源—职能—岗位”三维度风险模型。
期刊
近几年来,随着我国经济从高速发展转为高质量发展,政府开始更加重视碳排放等环境问题。2020年我国政府在联合国大会上明确提出,我国在全球碳减排方面的行动目标是“碳达峰、碳中和”。“双碳”目标的提出,不只是对高能耗、高污染、高排放企业的限制,还给我国金融方面的绿色金融板块的发展带来了新的机遇。为了更好地服务于经济绿色转型,我国于2021年推出了新的绿色债券类型——碳中和债券。碳中和债券具体的适用对象和
学位
近年来,生命科学相关技术和产业逐渐受到大家重视。本校大部分专业都和生命科学密切相关,如生物技术,基础医学,临床医学,药学,医学检验等,生命科学研究注重实验和实践教学,对相关专业人才培养具有重要意义。细胞培养技术是现代生命科学的基础,是贯穿生物学、医学专业的一项最基本技能,有利于学生对生命科学体系的理解,提高动手能力、探索能力和创新意识。本文将对我校开设的细胞培养技术课程建设与改革实践进行探讨。
期刊
近年来,随着国家基础设施建设的快速发展,大量的钢筋、电缆、地下管线等细长目标被应用在高层建筑以及地下公用设施中。然而,这些细长目标在建设和服役过程中易受质量问题、施工破坏及老化破损等因素影响不可避免地会遭受破坏,严重影响基础设施的正常服役。采用无损探测技术对基础设施进行快速、准确的探测并修复受损目标,能有效地维护基础设施健康安全,减少不必要的经济损失。探地雷达法是一种高效、便携、高分辨率的无损检测
学位
珠三角城市群是我国重要的经济中心区域之一,促进珠三角区域一体化发展在我国城市群建设和粤港澳大湾区发展规划中具有举足轻重的战略地位。人口流动往往伴随着经济、信息、科技等要素的流动,反映了区域城市的地位和等级,是城市相互联系的直观表现和外在结果。当前,基于复杂网络分析方法的城市要素流动网络研究已经成为主流。然而,珠三角城市群之间的内部联系特征及其与外部主要城市的联系特征仍有待阐明。为此,本文以高德迁徙
学位
随着城市化进程加快,市政污泥产量逐年增加,由于污泥含水率高、难降解有害物质多,使得在处理过程中极易造成的水体和土壤污染,并严重影响城市环境。如何提升污泥深度脱水效果已成为制约污泥高效处置的关键难题。本文以水热碳化法处理污泥,选取140-300℃为碳化温度,20-240min为水热停留时间,进行预实验,结果表明市政污泥在180℃下预处理60min,CST可降至25.7s,抽滤后污泥含水率可降至53%
学位
人口历来是经济活动的主体。自20世纪末以来,人口红利始终是经济学和人口学的重点研究议题,而随着人口转变推进和生产方式转型,我国现实人口条件与经济形势发生深刻变化,亟须对既有的人口红利研究进行再认识和再建构。基于人口红利研究的演化脉络,梳理中国人口红利本土化研究的现状,可以发现学界讨论的基本共识、争议焦点,以及在研究范式、理论概念、研究方法上的局限性。同时归纳出现阶段中国人口红利本土化研究的核心议题
期刊