[发明专利]一种数据库命令行过滤、阻断审计方法和装置有效
申请号: | 201410588938.X | 申请日: | 2014-10-28 |
公开(公告)号: | CN105635046B | 公开(公告)日: | 2019-05-17 |
发明(设计)人: | 胡文广;夏浩延 | 申请(专利权)人: | 北京启明星辰信息安全技术有限公司;北京启明星辰信息技术股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F16/215 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 王康;栗若木 |
地址: | 100193 北京市海淀区东北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据库 命令行 过滤 阻断 审计 方法 装置 | ||
1.一种数据库命令行过滤、阻断审计方法,其特征在于,所述方法包括:
审计引擎将数据库事件的数据库操作事件送入专用的结构化查询语言SQL语句解析模块;
所述SQL语句解析模块对所述数据库事件的SQL语句操作进行实时捕获、识别、分类;并将所述SQL语句的关键信息数据包发送至检测模块;
所述检测模块将所述SQL语句的关键信息数据包与审计策略生成模块中预定义的阻断策略相比较;检出所述SQL语句的关键信息数据包中的非法关键信息和合法关键信息;
所述检测模块将所述非法关键信息发送至数据包修改模块进行修改,并将所述合法关键信息发送至数据包转发模块进行转发;
所述数据包修改模块将所述非法关键信息修改为所述合法关键信息后发送至所述数据包转发模块进行转发。
2.如权利要求1所述的方法,其特征在于,所述数据包修改模块对所述非法关键信息进行修改是指:所述数据包修改模块根据先前协议解析记录的数据包中所述SQL语句的起始位置,修改所述SQL语句的一个或多个字段,构造出新的数据包。
3.如权利要求1所述的方法,其特征在于,所述SQL语句解析模块对所述数据库事件的SQL语句操作进行实时捕获、识别、分类是通过对数据库访问的高层内容进行细粒度的权限控制和过滤实现的。
4.如权利要求1所述的方法,其特征在于,所述SQL语句的关键信息数据包包括以下信息:所述SQL语句字段中的表名,目标列名,条件列名,条件列值,实例名。
5.如权利要求1所述的方法,其特征在于,所述阻断策略是指:所述审计策略生成模块根据用户的使用场景信息对所述SQL语句的字段包含的客户端程序名、数据库、表、命令、目标列名、条件列名、条件列值定义的规则集。
6.一种数据库命令行过滤、阻断审计装置,其特征在于,所述装置包括:审计引擎、结构化查询语言SQL语句解析模块、检测模块、审计策略生成模块、数据包修改模块、数据包转发模块;
所述审计引擎,用于将数据库事件的数据库操作事件送入专用的所述SQL语句解析模块;
所述SQL语句解析模块,用于对所述数据库事件的SQL语句操作进行实时捕获、识别、分类;并将所述SQL语句的关键信息数据包发送至所述检测模块;
所述检测模块,用于将所述SQL语句的关键信息数据包与阻断策略相比较;检出所述SQL语句的关键信息数据包中的非法关键信息和合法关键信息;还用于将所述非法关键信息发送至所述数据包修改模块,并将所述合法关键信息发送至所述数据包转发模块;
所述审计策略生成模块,用于预定义所述阻断策略;
所述数据包修改模块,用于将所述非法关键信息修改为所述合法关键信息后发送至所述数据包转发模块;
所述数据包转发模块用于对所述合法关键信息进行转发。
7.如权利要求6所述的装置,其特征在于,所述数据包修改模块对所述非法关键信息进行修改是指:所述数据包修改模块根据先前协议解析记录的数据包中所述SQL语句的起始位置,修改所述SQL语句的一个或多个字段,构造出新的数据包。
8.如权利要求6所述的装置,其特征在于,所述SQL语句解析模块对所述数据库事件的SQL语句操作进行实时捕获、识别、分类是通过对数据库访问的高层内容进行细粒度的权限控制和过滤实现的。
9.如权利要求6所述的装置,其特征在于,所述SQL语句的关键信息数据包包括以下信息:所述SQL语句字段中的表名,目标列名,条件列名,条件列值,实例名。
10.如权利要求6所述的装置,其特征在于,所述阻断策略是指:所述审计策略生成模块根据用户的使用场景信息对所述SQL语句的字段包含的客户端程序名、数据库、表、命令、目标列名、条件列名、条件列值定义的规则集。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京启明星辰信息安全技术有限公司;北京启明星辰信息技术股份有限公司,未经北京启明星辰信息安全技术有限公司;北京启明星辰信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410588938.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:业务请求的处理方法及装置
- 下一篇:一种信息同步方法和设备