-
公开(公告)号:CN108270746A
公开(公告)日:2018-07-10
申请号:CN201611267490.7
申请日:2016-12-31
Applicant: 中国移动通信集团河北有限公司 , 中国移动通信集团公司
Abstract: 本发明公开了用户访问请求处理方法及装置,该方法包括:接收用户访问请求,其中,所述访问请求用于访问预定内容;判断用户对所述预定内容的访问是否超出了所述用户的权限;在超出所述用户权限的情况下,根据所述用户的信息获取风险评估值,其中,所述用户的信息包括以下至少之一:所述用户的注册时间、所述用户的权限、所述用户的历史试错,所述历史试错为所述用户访问内容失败的信息;根据所述风险评估值确定是否对所述用户的访问进行限制。通过本发明实施例进而解决了检测黑客越权攻击的问题,能够更加的及时、准确、全面的检测。
-
公开(公告)号:CN108270746B
公开(公告)日:2021-03-16
申请号:CN201611267490.7
申请日:2016-12-31
Applicant: 中国移动通信集团河北有限公司 , 中国移动通信集团公司
Abstract: 本发明公开了用户访问请求处理方法及装置,该方法包括:接收用户访问请求,其中,所述访问请求用于访问预定内容;判断用户对所述预定内容的访问是否超出了所述用户的权限;在超出所述用户权限的情况下,根据所述用户的信息获取风险评估值,其中,所述用户的信息包括以下至少之一:所述用户的注册时间、所述用户的权限、所述用户的历史试错,所述历史试错为所述用户访问内容失败的信息;根据所述风险评估值确定是否对所述用户的访问进行限制。通过本发明实施例进而解决了检测黑客越权攻击的问题,能够更加的及时、准确、全面的检测。
-
公开(公告)号:CN108256299A
公开(公告)日:2018-07-06
申请号:CN201611240571.8
申请日:2016-12-28
Applicant: 中国移动通信集团河北有限公司 , 中国移动通信集团公司
Abstract: 一种控制权限的方法,所述方法包括:针对角色挖掘角色对应的日志,调整执行控制权限操作的权限;以角色中的个体对象为基准,周期性分析调整后的日志,更新执行控制权限操作的权限。本发明实施例还公开一种控制权限的装置,能够避免权限过剩,实现角色和人员的权限最小化控制。
-
公开(公告)号:CN103177004B
公开(公告)日:2016-04-27
申请号:CN201110433178.1
申请日:2011-12-21
Applicant: 中国移动通信集团河北有限公司
Abstract: 本发明公开了一种保证充值卡数据一致的方法及系统,其中,该方法包括:前台应用主机接收上报的卡数据文件,将卡数据文件上传至共享文件服务器;资源主机根据异步任务表中的充值卡关键信息向共享文件服务器发送请求,自共享文件服务器获得充值卡数据明细信息,并将充值卡数据明细信息存入充值卡资源数据库中;资源主机向VC平台发送通知VC平台自共享文件服务器读取卡数据文件的指令,VC平台根据指令获取卡数据文件存入其自身的资源数据库中。本发明的方法和系统,BOSS侧统一实施充值卡数据文件解析和校验,在BOSS侧预先进行所有入库文件规则校验,提高充值成功率,提升客户满意度。
-
公开(公告)号:CN103177004A
公开(公告)日:2013-06-26
申请号:CN201110433178.1
申请日:2011-12-21
Applicant: 中国移动通信集团河北有限公司
Abstract: 本发明公开了一种保证充值卡数据一致的方法及系统,其中,该方法包括:前台应用主机接收上报的卡数据文件,将卡数据文件上传至共享文件服务器;资源主机根据异步任务表中的充值卡关键信息向共享文件服务器发送请求,自共享文件服务器获得充值卡数据明细信息,并将充值卡数据明细信息存入充值卡资源数据库中;资源主机向VC平台发送通知VC平台自共享文件服务器读取卡数据文件的指令,VC平台根据指令获取卡数据文件存入其自身的资源数据库中。本发明的方法和系统,BOSS侧统一实施充值卡数据文件解析和校验,在BOSS侧预先进行所有入库文件规则校验,提高充值成功率,提升客户满意度。
-
-
-
-