[发明专利]数据库粗粒度安全审计方法在审
申请号: | 201410559420.3 | 申请日: | 2014-10-21 |
公开(公告)号: | CN105653930A | 公开(公告)日: | 2016-06-08 |
发明(设计)人: | 黄保华;霍林;覃海生 | 申请(专利权)人: | 广西大学 |
主分类号: | G06F21/50 | 分类号: | G06F21/50 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 530004 广西*** | 国省代码: | 广西;45 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了数据库粗粒度安全审计方法,包括学习和审计两个阶段。学习阶段包括以下步骤:1)截获应用系统执行功能时与数据库管理系统交互的SQL语句;2)解析并抽象化截获的SQL语句;3)存储应用系统功能名称及其执行的SQL语句的抽象化结果。审计阶段包括如下步骤:1)截获应用系统与数据库管理系统交互的SQL语句;2)解析截获的SQL语句;3)与学习阶段存储的抽象化SQL语句匹配,成功则记录相应功能被执行的审计记录,失败则告警,并可根据安全配置终止SQL语句执行。本发明具有审计记录语意准确、存储量小、记录效率高,审计功能应用系统透明,可阻断非法语句执行等优点。 | ||
搜索关键词: | 数据库 粒度 安全 审计 方法 | ||
【主权项】:
数据库粗粒度安全审计方法,其特征在于包括学习和审计两个阶段,学习阶段包括截获应用系统执行功能时与数据库管理系统交互的SQL语句、解析并抽象化截获的SQL语句、存储应用系统功能名称及其执行的SQL语句的抽象化结果三个步骤;审计阶段包括截获应用系统与数据库管理系统交互的SQL语句、解析截获的SQL语句、根据与学习阶段存储的抽象化SQL语句匹配成功与否决定记录相应功能被执行的审计记录或告警并根据安全配置终止SQL语句执行。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广西大学,未经广西大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410559420.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种防御文档溢出的方法及装置
- 下一篇:煤矿井下安全监控数据综合滤噪方法