[发明专利]一种数据库的操作方法及相关设备在审
申请号: | 201810638923.8 | 申请日: | 2018-06-20 |
公开(公告)号: | CN108924101A | 公开(公告)日: | 2018-11-30 |
发明(设计)人: | 马东辉;周俊 | 申请(专利权)人: | 北京车和家信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 许静;黄灿 |
地址: | 100102 北京市朝*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据库 操作请求 认证标识 网关 目标操作 认证通过 发送 接收客户端 非法操作 携带 认证 客户端 服务 | ||
本公开提供一种数据库的操作方法及相关设备,方法包括:接收客户端发送的携带有认证标识的操作请求,操作请求用于请求对服务端的数据库进行目标操作;通过服务端的网关对认证标识进行认证;在网关对认证标识认证通过的情况下,对服务端的数据库进行目标操作。本公开中,通过网关对客户端发送的操作请求所携带的认证标识进行认证,并在认证通过时才能对数据库进行操作请求所请求的操作,降低数据库被非法操作的风险,提升数据库的安全性。
技术领域
本公开涉及数据库处理技术领域,尤其涉及一种数据库的操作方法及相关设备。
背景技术
随着网络应用的迅速发展,人们对获取信息的正确性和及时性的要求也越来越高。数据库(Database,DB)为按照数据结构来组织、存储和管理数据的仓库,已成为目前存储数据、检索信息最为方便高效的手段,绝大多数企业都将信息存储在数据库中。因此,数据库的安全性至关重要。
用户可以通过客户端(如浏览器等)向服务器发送操作请求,以实现对数据库中的数据进行读取数据、写数据、更新或修改数据或者删除数据,等等。但是,由于受网络安全的影响,容易发生非法入侵者伪装成客户端向服务器发送操作请求,而导致对数据库中的数据进行非法操作的事件,从而给数据库的安全性带来风险。
可见,目前存在因容易发生服务器中数据库的数据被非法操作的事件,而导致数据库的安全性低的问题。
发明内容
本公开提供一种数据库的操作方法及相关设备,以解决目前存在因频繁发生服务器中数据库的数据被非法操作的事件,而导致数据库的安全性低的问题。
为解决上述技术问题,本发明是这样实现的:
第一方面,本公开实施例提供一种数据库的操作方法,应用于服务端,包括:
接收客户端发送的携带有认证标识的操作请求,所述操作请求用于请求对所述服务端的数据库进行目标操作;
通过所述服务端的网关对所述认证标识进行认证;
在所述网关对所述认证标识认证通过的情况下,对所述服务端的数据库进行所述目标操作。
在一些实施例中,所述认证标识包括预设标识和第一更新标识;
所述通过所述服务端的网关对所述认证标识进行认证的步骤之后,还包括:
通过所述网关向所述客户端发送第二更新标识,其中,所述第二更新标识与所述第一更新标识不同;且所述第二更新标识用于:在所述客户端下一次发送的操作请求时替换所述第一更新标识。
在一些实施例中,所述第一更新标识和所述第二更新标识为所述网关随机生成的随机码。
在一些实施例中,所述通过所述服务端的网关对所述认证标识进行认证的步骤之前,还包括:
通过所述网关获取所述目标操作对应的数据的安全级别;
所述通过所述服务端的网关对所述认证标识进行认证的步骤,包括:
在所述目标操作对应的数据的安全级别大于或者等于预设级别的情况下,通过所述网关分别对所述预设标识和所述第一更新标识进行认证;
在所述目标操作对应的数据的安全级别小于所述预设级别的情况下,通过所述网关对所述预设标识进行认证。
在一些实施例中,所述对所述服务端的数据库进行所述目标操作的步骤之前,还包括:
在所述网关对所述认证标识认证通过的情况下,通过所述网关获取所述操作请求的权限数据;
基于所述权限数据确定所述目标操作的权限;
所述对所述服务端的数据库进行所述目标操作的步骤,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京车和家信息技术有限公司,未经北京车和家信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810638923.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种异常用户识别方法
- 下一篇:高效的工控协议模糊测试方法