API Security System Identifying Sensitive Fields

Resolve Bottlenecks,
Find Innovative Solutions
Generate Solutions

Solution Overview

Problem

Conventional API systems lack effective mechanisms to protect sensitive information fields in API requests, making them vulnerable to interception and modification by bad actors, which can lead to unauthorized access to user data.

Innovation Solution

An API security system that analyzes a subset of API transactions to identify sensitive fields by determining the uniqueness of field values across multiple users, and then implements security measures such as changing field formats or requiring additional authorization to protect these fields.

Engineering Contradictions & Design Principles

VSEngineering Contradiction Analysis

1Ease of operation

If object level authorization is implemented in conventional API systems, then users can retrieve their own objects using authorized information in API requests, but sensitive information fields become vulnerable to interception and modification by bad actors

Engineering Contradiction:
Improveobject level authorization capabilityVSAvoidvulnerability to interception and modification
Core Design Contradiction:
Ease of operationVSObject-affected harmful factors

Solution Approach 1:

The system performs preliminary analysis of API transactions to identify sensitive fields before actual security threats occur. By proactively analyzing field uniqueness across multiple users and pre-identifying sensitive information, the system can apply security measures before interception vulnerabilities are exploited, thus maintaining ease of operation while preventing harmful factors

Inventive Principle:
Principle #10Preliminary action

Solution Approach 2:

The patent introduces an intermediary security system that sits between the conventional API authorization mechanism and the actual data transmission. This intermediary analyzes API transactions, identifies sensitive fields based on uniqueness criteria, and applies protective measures such as encryption or format changes, thereby preserving the original authorization functionality while blocking the vulnerability to interception

Inventive Principle:
Principle #24Intermediary (Mediator)

2Reliability

If sensitive fields are identified and protected using uniqueness analysis across multiple users, then security against interception is improved, but system complexity increases due to transaction collection and analysis requirements

Engineering Contradiction:
Improvesecurity protection effectivenessVSAvoidtransaction collection and analysis system
Core Design Contradiction:
ReliabilityVSDevice complexity

Solution Approach 1:

The security system performs multiple functions using a unified approach: it collects API transactions, analyzes field uniqueness, identifies sensitive fields, and applies protection measures all through a single multi-functional platform. This universal system handles different user data types and protection scenarios using the same core methodology, which manages complexity while achieving reliable security protection

Inventive Principle:
Principle #6Universality (Multi-functionality)

Solution Approach 2:

The system uses parameter-based identification of sensitive fields by analyzing the uniqueness parameter across multiple user transactions. By changing the protection parameters dynamically based on field uniqueness analysis, the system achieves high reliability without requiring complex rule sets, as the protection level is automatically adjusted based on the sensitivity parameters discovered through transaction analysis

Inventive Principle:
Principle #35Parameter changes

Data Source

PatentUS20250181756A1API security sensitive fields
Publication Date: 2025.06.05 INTUIT INC
  • US20250181756A1 patent drawing
  • US20250181756A1 patent drawing
  • US20250181756A1 patent drawing

AI summary

An API security system that implements techniques for learning sensitive information fields from a group of API requests. The API security system implementing security measures for protecting the identified sensitive information fields.