面向云原生的API攻擊誘捕技術(shù)研究
西安電子科技大學(xué)學(xué)報(bào)
頁(yè)數(shù): 12 2023-08-20
摘要: 應(yīng)用程序接口(API)作為連接服務(wù)和傳輸數(shù)據(jù)的核心通道,在蘊(yùn)含巨大價(jià)值的背后也隱藏著不可忽視的安全風(fēng)險(xiǎn),其作為互聯(lián)網(wǎng)上最重要的信息基礎(chǔ)設(shè)施已成為攻擊者的主要攻擊目標(biāo)。為彌補(bǔ)現(xiàn)有API安全方案針對(duì)API廣泛攻擊面無(wú)法進(jìn)行充分保護(hù)的短板問(wèn)題,重點(diǎn)關(guān)注云原生API安全問(wèn)題?;谥鲃?dòng)誘捕思想,提出了一種面向云原生的API攻擊誘捕框架,針對(duì)不同的云服務(wù)層次特點(diǎn)構(gòu)造了相應(yīng)的API誘餌及高交... (共12頁(yè))