摘要
本发明公开了一种保障应用系统安全的方法及安全的应用系统,属于应用系统安全技术领域,通过用户注册的用户名密码,增加图型验证码,以及短信验证码,实现三重认证登录;在系统内增加JWT鉴权机制,在后台对登录用户返回用户信息后,通过后端服务使用密钥生成加密的token传回前台,在每次调用微服务接口时传入该token,并在后台对所有接口进行token解析并验证;需要脱敏的数据在后端服务侧进行脱敏处理,并使用混合加密算法加密数据传输至前端后进行解密展现;进行异常访问监控及智能分析,发现异常后的应用服务自动中断。本发明能自动及时发现问题,及时告警或中断指定用户访问、自动提醒运维人员,保障系统安全稳定运行。
技术关键词
混合加密算法
机器可读程序
短信
系统安全技术
数据访问控制
保障系统安全
访问控制模块
智能分析模块
TLS协议
接口
鉴权
前台
运维
计算机
解密
密钥
密码
机制
处理器
系统为您推荐了相关专利信息
数据加密
加密算法
密钥管理
协同工作状态
签名算法
气体成分传感器
多参数传感器
数据
故障判别方法
低压
集群调度方法
智能容器
时间序列预测模型
多任务学习模型
实时性能监控