[发明专利]数据审计方法、装置、计算机设备和存储介质在审
申请号: | 201810209851.5 | 申请日: | 2018-03-14 |
公开(公告)号: | CN108416225A | 公开(公告)日: | 2018-08-17 |
发明(设计)人: | 刘晨;赵春燕 | 申请(专利权)人: | 深圳市网域科技股份有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 孟金喆 |
地址: | 518000 广东省深圳市南山区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 登录请求 计算机设备 数据库信息 数据库 报警信息 存储介质 加密信息 数据获取 数据审计 存储 发送 加密信息解密 数据库发送 查找 解析数据 信息内容 账号登录 准确定位 记录 调用 审计 管理 非法 合法 | ||
本发明公开了一种数据审计方法、装置、计算机设备和存储介质。该方法包括:获取并解析数据获取端向数据库发送的登录请求,登录请求包括数据库信息、发送时间和获取端信息;如果获取端信息中包括加密信息,则根据数据库信息查找本地存储的管理账号,并采用管理账号登录对应数据库后,调用发送时间对应的登录请求记录;根据获取端信息中的非加密信息查找登录请求记录中加密信息解密后对应的信息内容,以确定获取端信息;如果本地存储的数据库对应的合法获取端列表中未包该含获取端信息,则将数据获取端确定为非法获取端,生成报警信息并将报警信息发送给数据库的审计人员。本发明实施例通过采用上述技术方案,能够实现对是数据获取端的准确定位。
技术领域
本发明涉及数据库领域,尤其涉及一种数据审计方法、装置、计算机设备和存储介质。
背景技术
近年来,由于各种数据安全事故(诸如银行内部数据泄露造成的资金失密、信用卡信息被盗用导致的信用卡伪造、企业内部机密数据泄露引起的竞争力下降等)的层出不穷,数据库安全也得到了人们越来越多的关注。目前,为了提高数据库内存储的数据信息的安全性,一般需要采用数据库安全审计系统对数据库的用户操作进行监控和审计。
在采用数据安全审计系统对数据库进行审计的过程中,需要获取对数据库产生操作的用户的获取端信息,以基于该获取端信息确定用户操作的合法性。现有数据库为了保证数据库访问者信息的安全性,有时会对数据报文中携带的访问者的重要信息(如访问者的身份信息)采用加密协议加密后再进行传输。此时,在对数据库进行安全审计时,需要首先对数据报文中携带的加密内容进行破解。但是,在缺少密钥及加密算法支持的情况下,破解数据报文中的加密内容往往需要耗费很长的时间和运行资源,导致数据库的安全审计过程耗时较长,在数据报文访问者身份信息不合法的情况下无法及时的进行报警。
发明内容
有鉴于此,本发明实施例提供一种数据审计方法、装置、计算机设备和存储介质,以解决现有技术中数据库安全审计过程耗时较长的技术问题。
第一方面,本发明实施例提供了一种数据审计方法,包括:
在监测到数据获取端向数据库发送登录请求时,获取并解析所述登录请求,所述登录请求包括数据库信息、发送时间和获取端信息;
如果所述获取端信息中包括加密信息,则根据所述数据库信息查找本地存储的管理账号,并采用所述管理账号登录对应数据库后,调用所述发送时间对应的登录请求记录;
根据所述获取端信息中的非加密信息查找所述登录请求记录中所述加密信息解密后对应的信息内容,以确定所述获取端信息;
如果本地存储的所述数据库对应的合法获取端列表中未包含所述获取端信息,则将所述数据获取端确定为非法获取端,生成报警信息并将所述报警信息发送给所述数据库的审计人员。
第二方面,本发明实施例提供了一种数据审计装置,包括:
登录请求获取模块,用于在监测到数据获取端向数据库发送登录请求时,获取并解析所述登录请求,所述登录请求包括数据库信息、发送时间和获取端信息;
记录调用模块,用于在所述获取端信息中包括加密信息时,根据所述数据库信息查找本地存储的管理账号,并采用所述管理账号登录对应数据库后,调用所述发送时间对应的登录请求记录;
信息内容查找模块,用于根据所述获取端信息中的非加密信息查找所述登录请求记录中所述加密信息解密后对应的信息内容,以确定所述获取端信息;
第一报警模块,用于在本地存储的所述数据库对应的合法获取端列表中未包含所述获取端信息时,将所述数据获取端确定为非法获取端,生成报警信息并将所述报警信息发送给所述数据库的审计人员。
第三方面,本发明实施例提供了一种计算机设备,包括:
一个或多个处理器;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市网域科技股份有限公司,未经深圳市网域科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810209851.5/2.html,转载请声明来源钻瓜专利网。