全网唯一标准王
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210296649.7 (22)申请日 2022.03.24 (71)申请人 康键信息技 术 (深圳) 有限公司 地址 518052 广东省深圳市前海深港合作 区前湾一路1号A栋201室 (入驻深圳市 前海商务秘书 有限公司) (72)发明人 叶结保  (74)专利代理 机构 北京市京大律师事务所 11321 专利代理师 姚维 (51)Int.Cl. G06F 8/41(2018.01) G06F 9/445(2018.01) G06F 21/62(2013.01) (54)发明名称 信息屏蔽状态的检测方法、 装置、 设备及存 储介质 (57)摘要 本发明涉及网络安全技术领域, 公开了一种 信息屏蔽状态的检测方法、 装置、 设备及存储介 质, 方法包括: 获取屏蔽 需求信息; 屏蔽 需求信息 包括指定屏蔽字段、 指定屏蔽规则和屏蔽注解插 件; 获取目标代码, 在目标代码中运行屏蔽注解 插件, 以在目标代码中基于指定屏蔽规则屏蔽指 定屏蔽字段的字段内容; 检测目标代码中, 指定 屏蔽字段的字段内容是否在指定接口暴露; 如果 未暴露, 确定目标代码检测通过。 该方式中, 利用 指定屏蔽字段、 指定屏蔽规则和屏蔽注解插件确 定屏蔽需求信息, 通过在目标代码中运行屏蔽注 解插件, 根据指定屏蔽规则屏蔽指定屏蔽字段的 字段内容, 并对接口输出数据进行检验, 确保了 信息屏蔽的方便性和可靠性, 提高了系统的运行 维护效率。 权利要求书2页 说明书11页 附图3页 CN 114637513 A 2022.06.17 CN 114637513 A 1.一种信息屏蔽状态的检测方法, 其特 征在于, 所述方法包括: 获取屏蔽需求信 息; 其中, 所述屏蔽需求信 息包括指定屏蔽字段、 指定屏蔽规则和屏蔽 注解插件; 获取目标代码, 在所述目标代码中运行所述屏蔽注解插件, 以在所述目标代码中基于 所述指定屏蔽规则屏蔽所述指定屏蔽字段的字段内容; 检测所述目标代码中, 所述指定屏蔽字段的字段内容是否在指定接口暴露; 如果未暴 露, 确定所述目标代码检测通过。 2.根据权利要求1所述的方法, 其特 征在于, 所述获取屏蔽需求信息的步骤, 包括: 获取初始需求信息; 其中, 所述初始需求信息包括指定屏蔽字段; 设置每个所述指定 字段对应的指定屏蔽规则; 基于所述指定字段, 以及每个所述指定字段对应的指定屏蔽规则, 设置屏蔽注解插件 中的屏蔽注解信息, 基于所述屏蔽注解信息生成屏蔽注解插 件; 将所述指定屏蔽字段、 每个所述指定字段对应的指定屏蔽规则以及生成的所述屏蔽注 解插件, 确定为屏蔽需求信息 。 3.根据权利要求1所述的方法, 其特征在于, 所述在所述目标代码中运行所述屏蔽注解 插件, 以在所述目标代码中基于所述指定屏蔽规则屏蔽所述指 定屏蔽字段的字段内容的步 骤, 包括: 扫描所述目标代码, 以获取 所述指定屏蔽字段 所在的代码语句; 查找所述代码语句对应的映射接口; 在所述映射接口运行所述屏蔽注解插件, 以在所述映射接口按照所述指定屏蔽规则屏 蔽所述指定屏蔽字段的字段内容。 4.根据权利要求3所述的方法, 其特征在于, 所述在所述映射接口运行所述屏蔽注解插 件, 以在所述映射接口按照所述指定屏蔽规则屏蔽所述指定屏蔽字段 的字段内容的步骤, 还包括: 在所述映射接口获取 所述指定屏蔽字段的字段内容; 从所述指定屏蔽规则中获取 所述指定屏蔽字段对应的屏蔽后内容; 将所述指定屏蔽字段的字段内容 替换为所述屏蔽后内容; 将替换后的所述指定屏蔽字段从所述映射接口中输出。 5.根据权利要求3所述的方法, 其特征在于, 所述屏蔽注解插件包括: 注解声明、 屏蔽注 解信息和屏蔽注解逻辑; 所述屏蔽注解信息包括所述指定屏蔽字段和所述指定屏蔽字段的 屏蔽后内容; 所述在所述映射接口运行所述屏蔽注解插件, 以在所述映射接口按照所述指定屏蔽规 则屏蔽所述指定屏蔽字段的字段内容的步骤, 包括: 通过所述屏蔽注解逻辑执 行下述操作: 检测所述映射接口 的输出数据中, 是否存在所述屏蔽注解信息中的指定屏蔽字段; 如果存在所述屏蔽注解信 息中的指定屏蔽字段, 从所述屏蔽注解信 息中获取所述指定 屏蔽字段的屏蔽后内容; 将所述指定屏蔽字段的字段内容 替换为所述屏蔽后内容。 6.根据权利要求1所述的方法, 其特征在于, 所述检测所述目标代码中, 所述指定屏蔽 字段的字段内容是否在指定 接口暴露的步骤, 包括:权 利 要 求 书 1/2 页 2 CN 114637513 A 2查找调用所述指定屏蔽字段 所在的代码语句的映射接口 的DAO类; 查找调用所述DAO类的Service类, 将所述Service类的接口确定为指定 接口; 检测所述指定 接口的输出数据中是否包括所述指定屏蔽字段的字段内容。 7.根据权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 如果所述指定屏蔽字段的字段内容在所述指定接口暴露, 判断所述指定屏蔽字段的字 段内容是否允许暴露; 如果所述指定屏蔽字段的字段内容允许暴露, 更新所述屏蔽需求信息; 如果所述指定 屏蔽字段的字段内容 不允许暴露, 更新所述目标代码; 继续执行在所述目标代码中运行 所述屏蔽注解插 件的步骤。 8.一种信息屏蔽状态的检测装置, 其特 征在于, 所述装置包括: 第一获取模块, 用于获取屏蔽需求信息; 其中, 所述屏蔽需求信息包括指定屏蔽字段、 指定屏蔽规则和屏蔽注解插 件; 第二获取模块, 用于获取目标代码, 在所述目标代码中运行所述屏蔽注解插件, 以在所 述目标代码中基于所述指定屏蔽规则屏蔽所述指定屏蔽字段的字段内容; 第一检测模块, 用于检测所述目标代码中, 所述指定屏蔽字段的字段内容是否在指定 接口暴露; 如果未暴露, 确定所述目标代码检测通过。 9.一种信 息屏蔽状态的检测设备, 其特征在于, 所述信 息屏蔽状态的检测设备包括: 存 储器和至少一个处 理器, 所述存 储器中存 储有指令; 所述至少一个处理器调用所述存储器中的所述指令, 以使得所述信 息屏蔽状态的检测 设备执行如权利要求1 ‑7中任意一项所述的信息屏蔽状态的检测方法。 10.一种计算机可读存储介质, 其上存储有指令, 其特征在于, 所述指令被处理器执行 时实现如权利要求1 ‑7中任意一项所述的信息屏蔽状态的检测。权 利 要 求 书 2/2 页 3 CN 114637513 A 3

.PDF文档 专利 信息屏蔽状态的检测方法、装置、设备及存储介质

文档预览
中文文档 17 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 信息屏蔽状态的检测方法、装置、设备及存储介质 第 1 页 专利 信息屏蔽状态的检测方法、装置、设备及存储介质 第 2 页 专利 信息屏蔽状态的检测方法、装置、设备及存储介质 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-18 00:03:05上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。