面向微服务架构的API访问链路刻画与隐私感知追踪OA
随着微服务架构的普及,其分布式与异构特性导致应用程序编程接口(Application Programming Interface,API)防护安全与敏感数据追踪面临严峻挑战。传统工具在负载分析及跨服务数据流重构方面能力不足,难以满足合规性要求。本文提出基于交互式应用安全测试(Interactive Application Security Testing,IAST)的API访问链路刻画与隐私感知追踪方法,通过在多语言微服务实例部署轻量级IAST Agent,结合隐私感知智能规则引擎(Privacy-Aware Intelligent Rules Engine,PAIRE),实现敏感数据的精准识别与传播路径重构。本文针对追踪标识符(TraceID)缺失、异步通信等复杂场景,创新设计了融合参数匹配、时间关联、服务拓扑与业务标识符的多维链路拼接机制,有效提升了追踪覆盖率与鲁棒性。同时构建可视化平台,可支持实时风险告警与异常行为响应。基于TrainTicket微服务应用上开展的实验表明,该方法在敏感数据检测精度、链路重构覆盖率及性能开销控制方面均优于主流方案,验证了其在复杂环境中的高效性与实用性。
陈彦如;胡光俊;宫月;杜彦辉
中国人民公安大学信息网络安全学院,北京100038 公安部第一研究所,北京100048公安部第一研究所,北京100048公安部第一研究所,北京100048中国人民公安大学信息网络安全学院,北京100038
信息技术与安全科学
微服务API链路重构交互式应用安全测试
《信息安全研究》 2026 (8)
P.730-740,11
信息系统供应链安全评估方法及关键技术研究项目(A24819)。
评论