[发明专利]实现数据库操作数据引流的方法及其数据库防火墙系统有效

专利信息
申请号: 201811532423.2 申请日: 2018-12-14
公开(公告)号: CN109710671B 公开(公告)日: 2023-05-30
发明(设计)人: 韩飞;刘勇彬;季统凯 申请(专利权)人: 国云科技股份有限公司
主分类号: G06F16/25 分类号: G06F16/25;G06F21/60;G06F21/62
代理公司: 厦门市新华专利商标代理有限公司 35203 代理人: 徐勋夫
地址: 523808 广东省东莞市松山湖高*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 实现 数据库 操作 数据 引流 方法 及其 防火墙 系统
【权利要求书】:

1.一种实现数据库操作数据引流的方法,其特征在于:所述的方法是通过动态库预装载,实现关键函数劫持,从而实现对数据库操作数据引流;

所述的引流是对进出数据库的数据流量进行引导与转发;引流处于应用层,是对业务逻辑数据进行的引流;具体包括如下步骤:

步骤1:实现包含针对数据库关键IO函数的劫持函数的动态链接库;

步骤2:使用所在平台提供的动态库预先链接机制,在启动数据库进程时让数据库预先链接含有劫持函数的动态链接库;

步骤3:在数据库进程启动后,劫持函数取代原来的关键IO函数并被数据库进程调用,使所有数据库IO流量都通过劫持函数;

步骤4:劫持函数开始对数据库访问流量进行引流和导向,通过IPC机制转发到外部的处理进程,从而实现对数据库流量的引导;引流方式支持串联与旁路两种模式。

2.根据权利要求1所述的方法,其特征在于:

所述的数据库关键IO函数,是从网络接收数据库操作指令和返回指令结果的函数,包括:TLS/SSL加密通信环境下,libssl.so/libssl.dll链接库的SSL_read()和SSL_write()函数。

3.根据权利要求1所述的方法,其特征在于:

所述的劫持函数是函数名称和形式参数与要劫持的函数完全一致的函数;劫持函数基于所在平台的动态库函数链接机制,在数据库进程启动的时候替换被劫持函数。

4.根据权利要求1所述的方法,其特征在于:

所述的预先链接机制是:在linux平台下,通过设置LD_PRELOAD环境变量指定动态链接库,让进程启动的时候首先链接指定的动态链接库;在windows平台下,通过配置动态库搜寻路径来指定和抢先动态链接库,实现对被替换动态库里的目标关键IO函数的劫持。

5.根据权利要求1所述的方法,其特征在于:

所述的IPC机制是进程间通信机制,取决于所在的操作系统平台;具有网络套接字机制、内存共享机制、消息队列机制;通过IPC机制将进出数据库的流量引导转发到数据库防火墙进程进行处理。

6.根据权利要求1所述的方法,其特征在于:

所述的串联模式是劫持函数等待防火墙返回处理结果才继续下一步,影响原来的流量处理流程;

所述的旁路模式是不等待防火墙处理结果就继续下一步处理,不影响原来的流量处理流程。

7.一种包含权利要求1-6任一项方法的数据库防火墙系统,其特征在于,所述的系统包括的功能模块有:流量收发模块、数据库协议解析模块、流量处理模块、记录及告警模块、控制及配置模块;

所述的流量收发模块,指的是基于IPC机制,与替换进数据库进程的动态库里面的劫持函数进行通信,收取数据库操作流量和返回处理结果的模块;

所述的数据库协议解析模块,用于识别和标准化不同数据库操作指令,以便于下一步处理;

所述的流量处理模块,是所述数据库防火墙的关键模块,它基于用户所设定的处理策略,对进入的数据库操作流量进行统计、拦截、修改、优化操作,实现数据库防火墙的核心职能;

所述的记录及告警模块,用于记录及输出防火墙的处理结果;

所述的控制及配置模块,用于提供控制配置功能及相关接口。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国云科技股份有限公司,未经国云科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811532423.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top