[发明专利]数据库稽核系统合规性快速检验方法有效
申请号: | 201310247640.8 | 申请日: | 2013-06-20 |
公开(公告)号: | CN103365963A | 公开(公告)日: | 2013-10-23 |
发明(设计)人: | 邓越;陈光明;孙永辉;文燕;陈家良 | 申请(专利权)人: | 广州赛姆科技资讯有限公司 |
主分类号: | G06F17/30 | 分类号: | G06F17/30 |
代理公司: | 北京联瑞联丰知识产权代理事务所(普通合伙) 11411 | 代理人: | 郑自群 |
地址: | 510635 广东省广州市高新技*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了数据库稽核系统合规性快速检验方法。本发明将“黑白名单”模式引入到数据库审计产品中,使得数据库稽核系统能够快速在海量信息中筛选出可疑数据,有效地减少了每天的告警数量,极大地减轻了管理员的日常工作负担。 | ||
搜索关键词: | 数据库 稽核 系统 合规 快速 检验 方法 | ||
【主权项】:
数据库稽核系统合规性快速检验方法,其特征在于,包括: S1,设置判断规则搜索敏感的SQL语句,把数据库操作指令SQL语句进行HASH编码,每条SQL语句与HASH编码一一对应; S2,建立黑白名单机制,对S1中搜索出的SQL语句进行鉴别;如果属于正常的应用程序产生的SQL语句,或者属于无害的SQL语句,将该SQL语句放入到白名单中;如果属于可疑的违规操作就将SQL语句直接放入黑名单中进行报警; S3,如果一条SQL语句的HASH编码不在白名单也不在黑名单中,数据库稽核系统就会把该SQL语句放入告警名单中通知管理员进行人工鉴别。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州赛姆科技资讯有限公司,未经广州赛姆科技资讯有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310247640.8/,转载请声明来源钻瓜专利网。