[发明专利]SQL语句的数据库操作权限检测方法与系统无效
申请号: | 201110095109.4 | 申请日: | 2011-04-15 |
公开(公告)号: | CN102184371A | 公开(公告)日: | 2011-09-14 |
发明(设计)人: | 徐亚非;于海涛;陈浙一;常乐;杨文勃;曲明;张佃 | 申请(专利权)人: | 国都兴业信息审计系统技术(北京)有限公司 |
主分类号: | G06F21/22 | 分类号: | G06F21/22;G06F17/30 |
代理公司: | 北京市商泰律师事务所 11255 | 代理人: | 毛燕生 |
地址: | 100094 北京市海淀区东*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种SQL语句的数据库操作权限检测方法与系统。其中,该方法包括:对当前数据库操作进行分析,确定当前数据库操作所对应的数据库操作模板,依据模板,提取当前数据库操作所对应的数据库操作摘要;并且,数据库操作摘要对应唯一的检测单元;判断系统中是否预先存储有检测单元:若否,则当前数据库操作为非法,发出报警信息;若是,则确定检测单元的状态,状态包括学习状态、激活状态和短路状态;依据检测单元的状态进行操作权限的检测。本发明基于对SQL语句的语法分析,产生数据库操作摘要,该摘要对应一个检测单元,通过对状态机的状态进行设定为“学习状态”、“激活状态”或“短路状态”,达到动态监测非授权访问的目的。 | ||
搜索关键词: | sql 语句 数据库 操作 权限 检测 方法 系统 | ||
【主权项】:
一种SQL语句的数据库操作权限检测方法,其特征在于,包括如下步骤:提取步骤,对当前数据库操作进行分析,确定所述当前数据库操作所对应的数据库操作模板,依据所述模板,提取所述当前数据库操作所对应的数据库操作摘要;并且,所述数据库操作摘要对应唯一的检测单元;权限判断步骤,判断系统的检测模块中,是否预先存储有所述检测单元:若否,则所述当前数据库操作为非法,发出报警信息;若是,则确定所述检测单元的状态,所述状态包括学习状态、激活状态和短路状态;依据检测单元的状态进行操作权限的检测。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国都兴业信息审计系统技术(北京)有限公司,未经国都兴业信息审计系统技术(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110095109.4/,转载请声明来源钻瓜专利网。