logo好方法网

请求执行方法、设备、系统及介质


技术摘要:
本发明公开了一种请求执行方法,包括:当接收到目标节点的数据操作请求时,确定所述目标节点的请求标识;根据所述请求标识,获取与所述目标节点对应的风险数据;根据所述风险数据,判断所述数据操作请求是否存在风险;若所述数据操作请求不存在风险,执行所述数据操作  全部
背景技术:
目前,随机计算机技术的发展,分布式网络的应用越来越普及,但在实践中发现, 分布式网络中的节点设备在完成合法性的校验后,不会对节点设备的行为进行限制,一旦 节点设备被利用来实施非法操作,不利于数据安全。 因此,如何提高数据安全性是一个亟需解决的技术问题。
技术实现要素:
本发明的主要目的在于提供一种请求执行方法、设备、系统及介质,旨在解决如何 提高数据安全性技术问题。 为实现上述目的,本发明提供一种请求执行方法,所述请求执行方法包括: 当接收到目标节点的数据操作请求时,确定所述目标节点的请求标识; 根据所述请求标识,获取与所述目标节点对应的风险数据; 根据所述风险数据,判断所述数据操作请求是否存在风险; 若所述数据操作请求不存在风险,执行所述数据操作请求。 作为一种可选的实施方式,所述风险数据包括网际协议地址黑名单、预设时间范 围内的网际协议地址请求频率、预设时间范围内的节点设备请求频率、节点设备黑名单以 及预设时间范围内的接口请求频率。 作为一种可选的实施方式,所述根据所述风险数据,判断所述数据操作请求是否 存在风险包括: 根据所述网际协议地址黑名单,判断所述数据操作请求对应的网际协议地址是否 为风险地址; 若所述数据操作请求对应的网际协议地址不为风险地址,判断所述网际协议地址 请求频率是否小于第一预设频率阈值; 若所述网际协议地址请求频率小于第一预设频率阈值,判断所述节点设备请求频 率是否小于第二预设频率阈值; 若所述节点设备请求频率小于第二预设频率阈值,根据所述节点设备黑名单,判 断所述目标节点是否为风险节点设备; 若所述目标节点不为风险节点设备,判断所述接口请求频率是否小于第三预设频 率阈值; 若所述接口请求频率小于第三预设频率阈值,确定所述数据操作请求不存在风 险。 作为一种可选的实施方式,所述请求执行方法还包括: 4 CN 111614675 A 说 明 书 2/13 页 若所述数据操作请求对应的网际协议地址为风险地址,确定所述数据操作请求存 在风险;或 若所述网际协议地址请求频率大于或等于第一预设频率阈值,确定所述数据操作 请求存在风险;或 若所述节点设备请求频率大于或等于第二预设频率阈值,确定所述数据操作请求 存在风险;或 若所述目标节点为风险节点设备,确定所述数据操作请求存在风险;或 若所述接口请求频率大于或等于第三预设频率阈值,确定所述数据操作请求存在 风险。 作为一种可选的实施方式,所述网际协议地址请求频率包括网际协议地址请求总 频率以及网际协议地址请求异常频率,所述第一预设频率阈值包括预设总频率阈值以及预 设异常频率阈值,所述判断所述网际协议地址请求频率是否小于第一预设频率阈值包括: 判断所述网际协议地址请求总频率是否小于所述预设总频率阈值,以及判断所述 网际协议地址请求异常频率是否小于所述预设异常频率阈值; 若所述网际协议地址请求总频率小于所述预设总频率阈值,且所述网际协议地址 请求异常频率小于所述预设异常频率阈值,确定所述网际协议地址请求频率小于第一预设 频率阈值;或 若所述网际协议地址请求总频率大于或等于所述预设总频率阈值,或,所述网际 协议地址请求异常频率大于或等于所述预设异常频率阈值,确定所述网际协议地址请求频 率大于或等于第一预设频率阈值。 作为一种可选的实施方式,所述执行所述数据操作请求之后,所述请求执行方法 还包括: 获取所述数据操作请求被执行后的响应结果; 根据所述响应结果,更新所述目标节点对应的风险数据。 作为一种可选的实施方式,所述根据所述响应结果,更新所述目标节点对应的风 险数据包括: 若所述响应结果为异常响应,确定所述响应结果的异常类型; 若所述异常类型为网际协议异常,更新所述目标节点的网际协议请求异常频率; 或 若所述异常类型为接口参数异常,更新所述目标节点的接口请求异常频率;或 若所述异常类型为设备参数异常,更新所述目标节点的节点设备请求异常频率。 为实现上述目的,本发明进一步提供一种计算机设备,所述计算机设备包括存储 器和处理器,所述存储器上存储有能在所述处理器上运行的计算机程序,所述计算机程序 被所述处理器执行时实现所述请求执行方法。 为实现上述目的,本发明进一步提供一种请求执行系统,所述请求执行系统包括: 确定单元,用于当接收到目标节点的数据操作请求时,确定所述目标节点的请求 标识; 获取单元,用于根据所述请求标识,获取与所述目标节点对应的风险数据; 判断单元,用于根据所述风险数据,判断所述数据操作请求是否存在风险; 5 CN 111614675 A 说 明 书 3/13 页 执行单元,用于若所述数据操作请求不存在风险,执行所述数据操作请求。 作为一种可选的实施方式,所述判断单元根据所述风险数据,判断所述数据操作 请求是否存在风险的方式具体为: 根据所述网际协议地址黑名单,判断所述数据操作请求对应的网际协议地址是否 为风险地址; 若所述数据操作请求对应的网际协议地址不为风险地址,判断所述网际协议地址 请求频率是否小于第一预设频率阈值; 若所述网际协议地址请求频率小于第一预设频率阈值,判断所述节点设备请求频 率是否小于第二预设频率阈值; 若所述节点设备请求频率小于第二预设频率阈值,根据所述节点设备黑名单,判 断所述目标节点是否为风险节点设备; 若所述目标节点不为风险节点设备,判断所述接口请求频率是否小于第三预设频 率阈值; 若所述接口请求频率小于第三预设频率阈值,确定所述数据操作请求不存在风 险。 作为一种可选的实施方式,所述确定单元,还用于若所述数据操作请求对应的网 际协议地址为风险地址,确定所述数据操作请求存在风险;或 若所述网际协议地址请求频率大于或等于第一预设频率阈值,确定所述数据操作 请求存在风险;或 若所述节点设备请求频率大于或等于第二预设频率阈值,确定所述数据操作请求 存在风险;或 若所述目标节点为风险节点设备,确定所述数据操作请求存在风险;或 若所述接口请求频率大于或等于第三预设频率阈值,确定所述数据操作请求存在 风险。 作为一种可选的实施方式,所述网际协议地址请求频率包括网际协议地址请求总 频率以及网际协议地址请求异常频率,所述第一预设频率阈值包括预设总频率阈值以及预 设异常频率阈值,所述判断单元判断所述网际协议地址请求频率是否小于第一预设频率阈 值的方式具体为: 判断所述网际协议地址请求总频率是否小于所述预设总频率阈值,以及判断所述 网际协议地址请求异常频率是否小于所述预设异常频率阈值; 若所述网际协议地址请求总频率小于所述预设总频率阈值,且所述网际协议地址 请求异常频率小于所述预设异常频率阈值,确定所述网际协议地址请求频率小于第一预设 频率阈值;或 若所述网际协议地址请求总频率大于或等于所述预设总频率阈值,或,所述网际 协议地址请求异常频率大于或等于所述预设异常频率阈值,确定所述网际协议地址请求频 率大于或等于第一预设频率阈值。 作为一种可选的实施方式,所述获取单元,还用于所述执行单元执行所述数据操 作请求之后,获取所述数据操作请求被执行后的响应结果; 所述请求执行系统还可以包括: 6 CN 111614675 A 说 明 书 4/13 页 更新单元,用于根据所述响应结果,更新所述目标节点对应的风险数据。 作为一种可选的实施方式,所述更新单元根据所述响应结果,更新所述目标节点 对应的风险数据的方式具体为: 若所述响应结果为异常响应,确定所述响应结果的异常类型; 若所述异常类型为网际协议异常,更新所述目标节点的网际协议请求异常频率; 或 若所述异常类型为接口参数异常,更新所述目标节点的接口请求异常频率;或 若所述异常类型为设备参数异常,更新所述目标节点的节点设备请求异常频率。 为实现上述目的,本发明进一步提供一种计算机可读存储介质,所述计算机可读 存储介质上存储有计算机程序,所述计算机程序可被一个或者多个处理器执行,以实现所 述请求执行方法。 为实现上述目的,本发明进一步提供一种计算机程序产品,包括计算机指令,当其 在计算机上运行时,使得计算机可以执行所述请求执行方法。 基于以上技术方案,本发明可以通过风险数据,对分布式节点发送的数据操作请 求进行风险判断,可以过滤掉存在风险的数据操作请求,避免数据被非法篡改,提高了数据 的安全性。 附图说明 图1是本发明公开的一种请求执行方法的流程示意图。 图2是本发明实现请求执行方法的较佳实施例的计算机设备的结构示意图。 图3是本发明公开的一种请求执行系统的功能模块图。
分享到:
收藏