[发明专利]基于数据流量及数据探测结果进行安全态势建模的方法有效

专利信息
申请号: 201811463857.1 申请日: 2018-12-03
公开(公告)号: CN109561092B 公开(公告)日: 2021-01-26
发明(设计)人: 杨海峰;孙铮 申请(专利权)人: 北京安华金和科技有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 天津盛理知识产权代理有限公司 12209 代理人: 王利文
地址: 100081 北京市海*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 数据 流量 探测 结果 进行 安全 态势 建模 方法
【权利要求书】:

1.一种基于数据流量及数据探测结果进行安全态势建模的方法,其特征在于包括以下步骤:

步骤1、使用数据库内容探测技术及敏感数据特征匹配技术判断数据库中敏感数据种类及分布,建立敏感数据字典;

步骤2、基于敏感数据字典进行数据分类分级;

步骤3、获取数据访问流量并基于流量分析,判断数据访问者的身份特征;

步骤4、基于流量分析,获取访问者访问数据的行为特征及数据对象;

步骤5、根据数据访问者的身份特征及行为特征,对访问数据的行为建立模型;

步骤6、根据模型,进行数据库风险分析及态势感知;

所述步骤5的具体实现方法为:

⑴根据数据访问者是自然人和应用程序建立模型;

⑵分别针对长连接和短连接会话建立会话量模型;

⑶采集单位时间内的会话量,按日、周、月建立会话量模型;

⑷上行流量:采集单位时间内的SQL请求数量或请求包数量,按日、周、月建立上行流量模型;

⑸下行流量:采集单位时间内的SQL应答行数或应答包数量,按日、周、月建立下行流量模型;

所述步骤6进行数据库风险分析的范围包括如下类型:

⑴登录会话异常;⑵新账户登录异常;⑶会话初始登录行为异常;⑷应用关联账户频繁更换异常;⑸应用关联IP异常;⑹应用关联账户异地登录异常;⑺操作异常建模;⑻返回结果异常;⑼敏感数据访问异常;⑽敏感数据访问频次异常。

2.根据权利要求1所述的基于数据流量及数据探测结果进行安全态势建模的方法,其特征在于:所述步骤1的具体实现方法为:通过内容探测并基于数据特征扫描,将具有一定权限的数据库用户与数据库建立连接,遍历数据库中的数据表,从每张数据表中提取部分数据与数据特征进行匹配,得出敏感数据的分布情况,建立敏感数据字典。

3.根据权利要求1所述的基于数据流量及数据探测结果进行安全态势建模的方法,其特征在于:所述步骤2的具体实现方法为:将通过导入数据分类分级规则与敏感数据字典进行匹配,确定目标数据环境中敏感数据的分类分级情况。

4.根据权利要求1所述的基于数据流量及数据探测结果进行安全态势建模的方法,其特征在于:所述步骤3判断数据访问者的身份特征包括以下内容:⑴访问数据库的用户名;访问数据库的主机信息;访问数据库的IP及端口;访问数据库的语句模板;⑵访问数据库的应用程序名;⑶长连接与短连接;⑷是否具有访问系统表的行为,是否初次建立连接后立刻访问系统表;⑸是否执行参数化语句;⑹是否出现几秒内连续执行多条语句的情况。

5.根据权利要求1所述的基于数据流量及数据探测结果进行安全态势建模的方法,其特征在于:所述短连接和长连接的判断方法为:会话生命期小于等于10秒,否则是长连接。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安华金和科技有限公司,未经北京安华金和科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811463857.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top