[发明专利]一种针对数据库漏洞规则的快速检索方法有效
申请号: | 201711222402.6 | 申请日: | 2017-11-29 |
公开(公告)号: | CN108009427B | 公开(公告)日: | 2021-01-26 |
发明(设计)人: | 杨海峰;李彦君 | 申请(专利权)人: | 北京安华金和科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F8/71;G06F16/2455 |
代理公司: | 天津盛理知识产权代理有限公司 12209 | 代理人: | 王利文 |
地址: | 100081 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种针对数据库漏洞规则的快速检索方法,其技术特点是包括以下步骤:生成所有数据库漏洞规则及所有单一行为特征校验要求的去重结果和对应位矩阵;生成当前数据库在当前版本下所有启用规则的初始位矩阵;通过会话级的行为特征的校验结果及对应位运算,获得当前会话下可能命中规则的位矩阵;进行SQL操作类型和SQL关键对象信息的行为特征判定,获得该语句可能命中的规则集合;进行SQL文本匹配和正则匹配,确定命中的规则;根据命中规则的规则类型,记录风险级别并执行控制动作。本发明设计合理,能够根据检索到的数据库漏洞规则进行审计、放行、拦截、阻断等控制动作,能够及时、快速地进行规则判定响应,提高了安全性能和实用性能。 | ||
搜索关键词: | 一种 针对 数据库 漏洞 规则 快速 检索 方法 | ||
【主权项】:
1.一种针对数据库漏洞规则的快速检索方法,其特征在于包括以下步骤:步骤1、生成所有数据库漏洞规则及所有单一行为特征校验要求的去重结果和对应位矩阵;步骤2、生成当前数据库在当前版本下所有启用规则的初始位矩阵;步骤3、通过会话级的行为特征的校验结果及对应位运算,获得当前会话下可能命中规则的位矩阵;步骤4、进行SQL操作类型和SQL关键对象信息的行为特征判定,获得该语句可能命中的规则集合;步骤5、进行SQL文本匹配和正则匹配,确定命中的规则;步骤6、根据命中规则的规则类型,记录风险级别并执行控制动作;步骤7、判断是否收到新的SQL请求,是则跳至步骤4继续进行。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安华金和科技有限公司,未经北京安华金和科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711222402.6/,转载请声明来源钻瓜专利网。
- 上一篇:一种涡轮牙钻机头
- 下一篇:一种有效观察番茄根结巨型细胞石蜡切片方法