[发明专利]数据库信息处理方法、装置、可读存储介质及电子设备在审
申请号: | 202011277968.0 | 申请日: | 2020-11-16 |
公开(公告)号: | CN112416895A | 公开(公告)日: | 2021-02-26 |
发明(设计)人: | 邵宛岩;范渊;刘博 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | G06F16/21 | 分类号: | G06F16/21;G06F16/23;G06F16/242;G06F16/25 |
代理公司: | 杭州华进联浙知识产权代理有限公司 33250 | 代理人: | 范丽霞 |
地址: | 310051 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据库 信息处理 方法 装置 可读 存储 介质 电子设备 | ||
本申请涉及一种数据库信息处理方法、装置、可读存储介质及电子设备,该数据库信息处理方法包括:根据各个客户端的客户端标识筛选对应的数据库流量,并提取每个所述客户端对应的数据库流量中的操作语句;根据提取的当前数据库流量中的操作语句确定当前客户端是否进行登录业务;若是,将所述当前客户端标记为标签客户端;获取所述标签客户端针对所述数据库的所有操作的操作信息,所述操作信息包括操作类型和操作内容;将各个所述操作的操作信息与预设的操作信息表进行比对,以确定各个所述操作中的敏感操作,所述操作信息表包括多个敏感操作的操作类型和敏感字段。本发明通过对客户端进行标识,并对其所有数据操作进行监控,提高数据库的安全性能。
技术领域
本申请涉及电子技术领域,特别是涉及一种数据库信息处理方法、装置、可读存储介质及电子设备。
背景技术
在信息时代,随着数据的不断增多,数据库的应用也普及到各个单位和企业。但随时间推移和客户数量的增加,会产生量非常庞大的数据,这对数据库的管理和安全性防护带来了巨大挑战。
在众多工作场景中,存在多人共用一台主机,当多人共享一台主机进行网络中数据库进行数据访问时,数据库并不能识别到是哪个用户在进行数据访问。因此给数据库的统计和访问记录操作造成困难,影响数据库的安全性。
发明内容
本申请实施例提供了一种数据库信息处理方法、装置、可读存储介质及电子设备,以至少解决相关技术中多人共用主机访问数据库时,数据库的信息记录困难,而影响数据库安全性的问题。
一种数据库信息处理方法,包括:
根据各个客户端的客户端标识筛选对应的数据库流量,并提取每个所述客户端对应的数据库流量中的操作语句;
根据提取的当前数据库流量中的所述操作语句确定当前客户端是否进行登录业务;
若是,将所述当前客户端标记为标签客户端;
获取所述标签客户端针对所述数据库的所有操作的操作信息,所述操作信息包括操作类型和操作内容;
将各个所述操作的操作信息与预设的操作信息表进行比对,以确定各个所述操作中的敏感操作,所述操作信息表包括多个敏感操作的操作类型和敏感字段。
进一步的,上述数据库信息处理方法,其中,所述将各个所述操作的操作信息与预设的操作信息表进行比对,以确定各个所述操作中的敏感操作的步骤之后还包括:
统计所述标签客户端的敏感操作的操作次数;
当所述操作次数超过阈值时,发出告警信息。
进一步的,上述数据库信息处理方法,其中,所述将各个所述操作的操作信息与预设的操作信息表进行比对,以确定各个所述操作中的敏感操作的步骤之后还包括:
将所述标签客户端的操作权限设置为目标权限。
进一步的,上述数据库信息处理方法,其中,所述敏感操作的操作类型包括删除、更新和插入中的至少一种。
进一步的,上述数据库信息处理方法,其中,所述敏感字段包括金额、数量和身份信息中的至少一种。
进一步的,上述数据库信息处理方法,其中,根据各个客户端的客户端标识筛选对应的数据库流量的步骤之前还包括:
为每个所述客户端配置客户端标识,所述客户端标识包括IP地址和客户端名称。
本发明实施例还提供了一种数据库信息处理装置,包括:
提取模块,用于根据各个客户端的客户端标识筛选对应的数据库流量,并提取每个所述客户端对应的数据库流量中的操作语句;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011277968.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种冷热气喷射装置
- 下一篇:一种用于飞机登机的乘客通道空桥