日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于代理方式的數據庫安全增強方法無效

專利信息
申請號: 200910080856.3 申請日: 2009-03-24
公開(公告)號: CN101515931A 公開(公告)日: 2009-08-26
發明(設計)人: 代六玲;杜頂;張晗立;胡金武;梁濤;湯繼良;李奇;陳合春 申請(專利權)人: 北京理工大學
主分類號: H04L29/06 分類號: H04L29/06;G06F17/30
代理公司: 北京理工大學專利中心 代理人: 張利萍
地址: 100081北*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 代理 方式 數據庫 安全 增強 方法
【說明書】:

技術領域

發明屬于數據庫及信息安全技術領域,涉及一種數據庫的安全增強 方法。

背景技術

在信息系統中,數據庫應用十分廣泛。數據庫系統作為信息的聚集體, 存儲著系統中最有價值信息的數據,是信息系統的核心部件,因此,數據 庫的安全性十分重要。

在網絡環境下,數據庫系統所面對的安全問題包括:

(1)數據庫管理員(DBA)權限過高問題。目前廣泛使用的數據庫系 統的安全級別為C2級,該類系統在訪問控制方面采用的是自主訪問控制 (DAC)模式。在該模式下,DBA角色擁有至高的權限,且用戶的權限 可以不受限制的傳播,這就使得獲取DBA角色成為攻擊者(如網絡黑客) 的目標。一旦攻擊者獲得了DBA角色,就意味著數據庫將對其徹底暴露, 毫無安全性可言。

(2)數據庫系統安全漏洞問題。根據已經公布的資料,數據庫存在許 多安全風險,其中不少是致命的缺陷和漏洞。例如,緩沖區溢出漏洞或SQL 注入漏洞。其中不少漏洞可以十分容易地被攻擊者利用從而發起入侵或破 壞,導致機密數據或系統控制權的泄露。

(3)遭受惡意攻擊問題。由于數據庫存儲著最有價值的數據,是信息 系統的核心部件,其每時每刻都有可能受到攻擊。比如攻擊者采用端口掃 描、口令攻擊、緩沖區溢出攻擊、SQL注入攻擊和拒絕服務攻擊等方式。 這些攻擊行為均將會給數據庫的安全造成十分嚴重的威脅。

發明內容

本發明的目的是為了解決數據庫訪問入口的安全問題,提出一種基于 代理方式的數據庫安全增強方法。其核心是:在應用服務器和數據庫服務 器之間部署一個請求檢驗與過濾機制。該機制包括數據庫服務器的地址映 射、獨立于數據庫的授權管理和危險命令管理功能,最終達到增強數據庫 入口安全的目的。其中,數據庫服務器的地址映射是實現獨立授權管理、 危險命令管理功能的前提條件。同時,該方法對于訪問數據庫的應用系統 是完全透明的,部署后無需對現有的應用系統做改動。

一種基于代理方式的數據庫安全增強方法,其技術方案如下:

通過提供第一網絡接口和第二網絡接口,將第一網絡接口與數據庫服 務器相連,將第二網絡接口與應用服務器相連,使得應用服務器不直接連 接數據庫服務器。通過在兩個網絡接口之間轉發數據,實現數據庫服務器 的地址映射。

當應用服務器向數據庫服務器發出訪問請求時,首先對該訪問請求進 行獨立于數據庫的授權管理,即,將IP地址和用戶名進行組合來唯一甄別 每個請求者,由此對請求者進行授權管理,而不僅僅是采用用戶名甄別。 此時,先判斷請求類型,根據請求類型執行相應的響應策略。當請求類型 為數據請求時,要對其進行是否包含命令調用的判斷,如果其包含命令調 用,對該數據請求進行危險命令管理,即,先判定命令類型,再根據命令 類型執行相應的響應策略。通過這種方式,可實現比數據庫系統本身更精 確的用戶甄別,能夠有效的避免攻擊者獲得高權限時引起的數據泄露。當 獨立于數據庫的授權管理和危險命令管理完成后,將通過檢驗的訪問請求 轉發至數據庫服務器。由此及時發現和阻止越權訪問和攻擊行為。

從第一網絡接口向第二網絡接口轉發的數據為數據庫服務器對應用服 務器請求的響應,此時,將其直接轉發到應用服務器。

有益效果

本發明以基于代理的方式增強數據庫的安全性,主要表現在如下幾個 方面:

(1)本發明的地址映射機制隱藏了數據庫服務器的真實地址。

引入地址映射機制之前,數據庫服務器直接對外暴露,攻擊者可以掃 描服務器的端口,根據服務器的回復信息獲得數據庫以及操作系統的類型, 進而進行口令猜測等攻擊。

引入地址映射機制之后,數據庫服務器與應用服務器之間被隔離。地 址映射機制實現的端口映射功能,隱藏了真實的IP地址和端口,攻擊者不 能直接與數據庫服務器交互,提高了數據庫的安全性。

(2)本發明提供獨立于數據庫的二次授權管理。

在引入二次授權管理機制以前,由于數據庫直接與應用程序進行連接, 且只能通過口令進行認證,數據庫容易受到來自于不同IP地址的假冒用戶 的連接和惡意的攻擊。由于DBA角色具有超級權限,當惡意攻擊者通過竊 取口令、或者SQL注入的方法將自己的角色提高到DBA時,整個數據庫 將完全被其操縱。應用服務器也極易在類似SQL注入攻擊的過程中,成為 攻擊者的跳板。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京理工大學,未經北京理工大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200910080856.3/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美高清一二三区| 日韩免费一级视频| 黄色91在线观看| 久久密av| 一区二区国产盗摄色噜噜| 欧美激情在线免费| 午夜影院一区| 国产97在线播放| 国产美女一区二区三区在线观看| 国产精品美女久久久另类人妖| 国产乱码精品一区二区三区中文| 91视频国产九色| 国产精品欧美久久久久一区二区| 欧美午夜看片在线观看字幕| xxxxhd欧美| 国产午夜精品一区二区三区视频| 国产精品免费观看国产网曝瓜| 日日噜噜夜夜狠狠| 夜夜精品视频一区二区| 激情aⅴ欧美一区二区三区| 一区二区三区国产精华| 91精品久久久久久| 亚洲va国产| 热久久一区二区| 夜夜精品视频一区二区| 亚洲精品久久在线| 免费高潮又黄又色又爽视频| 国产日韩精品一区二区| 日日夜夜一区二区| 99精品久久99久久久久| 精品国产亚洲一区二区三区| 久久激情图片| 一区二区国产盗摄色噜噜| 久久99精品久久久久国产越南 | 99视频一区| 国产在线拍揄自揄拍| 精品a在线| 日韩精品一区二区免费| **毛片在线| 国产999久久久| 国产午夜精品一区二区理论影院 | 亚洲精品久久久久中文字幕欢迎你| 99热久久这里只精品国产www | 亚洲国产精品国自产拍av| 黄毛片在线观看| 久久精品国产一区二区三区不卡| 亚洲欧美一二三| 欧美日韩国产色综合一二三四| 亚洲精品丝袜| 日韩国产精品一区二区| 99er热精品视频国产| 欧美极品少妇videossex| 国产欧美日韩一区二区三区四区| 亚洲制服丝袜中文字幕| av午夜影院| 亚洲在线久久| 久久99中文字幕| 国产欧美一区二区精品性| 男人的天堂一区二区| 麻豆天堂网| 国偷自产中文字幕亚洲手机在线| 国产99久久久国产精品免费看| 日本一区二区三区四区高清视频| 欧美一区二区三区高清视频| 999偷拍精品视频| 国产精品入口麻豆九色| 狠狠躁狠狠躁视频专区| 日韩亚洲欧美一区| 农村妇女毛片精品久久| 午夜情所理论片| 亚洲无人区码一码二码三码| 99久久精品一区| 国产一区二区a| 国产69精品久久久久男男系列| 欧美一区二区三区久久久| 亚洲国产一区二区久久久777| 日韩av在线高清| 亚洲国产精品日韩av不卡在线| 91精品啪在线观看国产手机| 国产精品19乱码一区二区三区| 国产精品欧美久久| 夜夜夜夜曰天天天天拍国产| 精品在线观看一区二区| 日韩精品一区二区三区四区在线观看 | 久久国产精彩视频| 国产亚洲精品综合一区| 5g影院天天爽入口入口| 国产亚洲精品久久久456| 中文字幕一区二区三区四| 岛国精品一区二区| 国产一二区在线观看| 国内视频一区二区三区| 欧洲激情一区二区| 午夜爽爽爽男女免费观看| 日韩精品久久一区二区三区| 欧美二区精品| av午夜剧场| 欧美综合在线一区| 精品国产乱码一区二区三区a| 91麻豆精品国产91久久久无限制版| 欧美一区亚洲一区| 国产精品久久久综合久尹人久久9| 国产亚洲综合一区二区| 91久久国产露脸精品国产| 国语对白一区二区三区| 狠狠躁夜夜av| 欧美一区二区三区激情在线视频| 美女销魂免费一区二区| 日韩av在线网址| 狠狠躁夜夜躁| 国产区一区| 国内精品久久久久影院日本| 制服丝袜二区| 一区二区三区欧美日韩| 偷拍区另类欧美激情日韩91| 午夜wwww| 午夜伦理片在线观看| 亚洲伊人久久影院| 欧美hdfree性xxxx| 综合色婷婷一区二区亚洲欧美国产 | 国产高清一区在线观看| 国产一级不卡视频| 456亚洲精品| 性色av色香蕉一区二区| 精品国产乱码久久久久久虫虫| 欧美性猛交xxxxxⅹxx88| 久久人人97超碰婷婷开心情五月| 91在线一区二区| av国产精品毛片一区二区小说| 亚洲欧美精品suv| 国产一区二区在线91| 99久久精品免费看国产交换| 国产www亚洲а∨天堂| 亚洲精品日韩色噜噜久久五月| 香蕉av一区二区| 狠狠色丁香久久婷婷综| 久久九九国产精品| av毛片精品| 国产一区免费播放| 国产电影精品一区| 亚洲精品久久久中文| 99久热精品| 在线国产二区| 日韩精品久久一区二区三区| 国产理论一区| 欧美日韩国产一二| 黑人巨大精品欧美黑寡妇| 日韩欧美高清一区| 国产呻吟久久久久久久92| 国产精品一二三四五区| 午夜看片网站| 亚洲精品卡一卡二| 亚洲自偷精品视频自拍| 日韩精品免费一区二区中文字幕 | 淫片免费看| 国产一区日韩在线| 手机看片国产一区| 欧美在线视频一区二区三区| 亚洲一二区在线观看| 91狠狠操| 男女午夜爽爽| free性欧美hd另类丰满| 99精品久久99久久久久| 四虎国产精品永久在线国在线| 日韩国产欧美中文字幕| 欧美日韩国产精品一区二区三区| 特高潮videossexhd| 国产69精品久久久久app下载 | 91精品啪在线观看国产手机| 电影91久久久| 国产日韩精品久久| 亚洲精品久久久久中文字幕欢迎你 | 99国产精品免费| 国产二区三区视频| 夜色av网| 免费精品一区二区三区第35| 国产精品v一区二区三区| 久久二区视频| 狠狠躁狠狠躁视频专区| 欧美久久一区二区三区| 国产一级不卡毛片| 国产乱老一区视频| 国产乱码精品一区二区三区介绍| 日韩精品中文字幕久久臀 | 亚洲乱码一区二区| 国产精品一区二区av日韩在线| 日本xxxxxxxxx68护士| 99久久精品一区二区| 狠狠色噜噜狠狠狠狠色综合久老司机| 久久久精品欧美一区二区| 日日夜夜一区二区| 色噜噜狠狠色综合中文字幕| 国产另类一区| 99国产精品一区| 国产欧美一区二区三区免费| 99国产精品一区二区| 91久久综合亚洲鲁鲁五月天| 亚洲福利视频一区二区| 国产真裸无庶纶乱视频| 精品国产免费一区二区三区| 国产一区午夜| 国产91视频一区| 国产第一区在线观看| 麻豆精品久久久| 国产精品禁18久久久久久| 91亚洲精品国偷拍自产| 99久久婷婷国产精品综合| 狠狠色噜噜综合社区| 欧美亚洲精品suv一区| 国产日本一区二区三区| 国产韩国精品一区二区三区| 欧美日韩国产精品一区二区| 亚洲自偷精品视频自拍| 国模吧一区二区| 精品国产伦一区二区三区| 国产精品96久久久| 欧美精品免费看| 5g影院天天爽入口入口| 国产剧情在线观看一区二区| 欧美午夜一区二区三区精美视频| 亚日韩精品| 国产一区二区三区午夜| 亚洲精品一品区二品区三品区| 国产69精品久久| 日韩午夜三级| 午夜亚洲国产理论片一二三四| 国产一区亚洲一区| 7777久久久国产精品| 精品久久久久久亚洲综合网 | 亚洲福利视频一区二区| 精品在线观看一区二区| 国产大片黄在线观看私人影院 | 久久久久久综合网| 国产在线精品一区| 高清国产一区二区| 国产日韩欧美第一页| 搡少妇在线视频中文字幕| 国产伦精品一区二区三区四区| 国产精品视频一区二区在线观看| 国产日韩欧美专区| 午夜毛片影院| 日韩av视屏在线观看| 久久久精品99久久精品36亚| 久久人91精品久久久久久不卡| 国产一区在线视频观看| 欧美性xxxxx极品少妇|