[發(fā)明專利]一種獲取數(shù)據(jù)庫(kù)訪問(wèn)過(guò)程的方法、裝置及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 200910179081.5 | 申請(qǐng)日: | 2009-10-12 |
| 公開(kāi)(公告)號(hào): | CN101727475A | 公開(kāi)(公告)日: | 2010-06-09 |
| 發(fā)明(設(shè)計(jì))人: | 施桂琳;吳強(qiáng) | 申請(qǐng)(專利權(quán))人: | 奇智(上海)信息科技有限公司 |
| 主分類號(hào): | G06F17/30 | 分類號(hào): | G06F17/30 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 高萍;逯長(zhǎng)明 |
| 地址: | 201203 上海市*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 獲取 數(shù)據(jù)庫(kù) 訪問(wèn) 過(guò)程 方法 裝置 系統(tǒng) | ||
1.一種獲取數(shù)據(jù)庫(kù)訪問(wèn)過(guò)程的方法,其特征在于,包括:
截獲應(yīng)用程序APP對(duì)數(shù)據(jù)庫(kù)客戶端庫(kù)DCL的調(diào)用信息;
對(duì)所述截獲到的調(diào)用信息進(jìn)行處理;
將與所述調(diào)用信息對(duì)應(yīng)的結(jié)果返回給應(yīng)用程序;
其中:
所述截獲應(yīng)用程序APP對(duì)數(shù)據(jù)庫(kù)客戶端庫(kù)DCL的調(diào)用信息的方式包括下 述方式中的任意一種:
修改數(shù)據(jù)庫(kù)客戶端庫(kù)DCL的名字和/或位置,將審計(jì)代理庫(kù)APL替換為 數(shù)據(jù)庫(kù)客戶端庫(kù)DCL,使應(yīng)用程序APP主動(dòng)加載審計(jì)代理庫(kù)APL,審計(jì)代理 庫(kù)APL再加載數(shù)據(jù)庫(kù)客戶端庫(kù)DCL;或者
修改數(shù)據(jù)庫(kù)客戶端庫(kù)DCL以及相關(guān)函數(shù)的入口,使應(yīng)用程序APP指向?qū)? 計(jì)代理庫(kù)APL;或者
修改應(yīng)用程序APP,將對(duì)數(shù)據(jù)庫(kù)客戶端庫(kù)DCL函數(shù)的調(diào)用重定向到審計(jì) 代理庫(kù)APL;或者
在應(yīng)用程序APP運(yùn)行時(shí),動(dòng)態(tài)注入審計(jì)代理庫(kù)APL;
其中,所述審計(jì)代理庫(kù)APL為數(shù)據(jù)庫(kù)訪問(wèn)代理庫(kù)。
2.根據(jù)權(quán)利要求1所述的獲取數(shù)據(jù)庫(kù)訪問(wèn)過(guò)程的方法,其特征在于,所 述對(duì)所述截獲到的調(diào)用信息進(jìn)行處理包括:
對(duì)所述截獲到的調(diào)用信息進(jìn)行分析、和/或記錄、和/或修改、和/或阻斷。
3.根據(jù)權(quán)利要求2所述的獲取數(shù)據(jù)庫(kù)訪問(wèn)過(guò)程的方法,其特征在于,若 所述調(diào)用信息屬于數(shù)據(jù)庫(kù)連接調(diào)用,則所述對(duì)所述截獲到的調(diào)用信息進(jìn)行處 理包括:
記錄數(shù)據(jù)庫(kù)連接參數(shù),所述連接參數(shù)包括對(duì)應(yīng)的主機(jī)、用戶名、數(shù)據(jù)庫(kù) 名;和/或
所述數(shù)據(jù)庫(kù)連接包括建立連接和關(guān)閉連接,建立連接時(shí)創(chuàng)建相關(guān)描述對(duì) 象,關(guān)閉連接時(shí)釋放相關(guān)描述對(duì)象;和/或
記錄當(dāng)前客戶端的名稱、命令行、可執(zhí)行文件位置信息。
4.根據(jù)權(quán)利要求2所述的獲取數(shù)據(jù)庫(kù)訪問(wèn)過(guò)程的方法,其特征在于,若 所述調(diào)用信息屬于數(shù)據(jù)庫(kù)環(huán)境設(shè)置調(diào)用,則所述對(duì)所述截獲到的調(diào)用信息進(jìn) 行處理包括:
如果環(huán)境設(shè)置、命令的執(zhí)行和表示方式有關(guān),則在設(shè)置的時(shí)候進(jìn)行分析 和記錄,以供記錄或展現(xiàn)具體操作時(shí)參考;
如果在數(shù)據(jù)庫(kù)連接描述對(duì)象中有相應(yīng)的屬性,則在修改時(shí)同步改變所述 屬性;
其中,所述數(shù)據(jù)庫(kù)環(huán)境設(shè)置項(xiàng)包括:字符集、字符編碼、事務(wù)提交方式。
5.根據(jù)權(quán)利要求2所述的獲取數(shù)據(jù)庫(kù)訪問(wèn)過(guò)程的方法,其特征在于,若 所述調(diào)用信息屬于準(zhǔn)備數(shù)據(jù)庫(kù)操作指令和參數(shù)的調(diào)用,則所述對(duì)所述截獲到 的調(diào)用信息進(jìn)行處理包括:
創(chuàng)建語(yǔ)句對(duì)象時(shí)建立語(yǔ)句描述,釋放語(yǔ)句對(duì)象時(shí)銷(xiāo)毀語(yǔ)句描述;
其中,所述準(zhǔn)備數(shù)據(jù)庫(kù)操作指令和參數(shù)包括:準(zhǔn)備語(yǔ)句、設(shè)置選項(xiàng)、綁 定參數(shù)。
6.根據(jù)權(quán)利要求2所述的獲取數(shù)據(jù)庫(kù)訪問(wèn)過(guò)程的方法,其特征在于,若 所述調(diào)用信息屬于執(zhí)行數(shù)據(jù)庫(kù)操作指令的調(diào)用,則所述調(diào)用信息包括語(yǔ)句的 引用;所述對(duì)所述截獲到的調(diào)用信息進(jìn)行處理包括:調(diào)用前處理、調(diào)用時(shí)處 理、及調(diào)用后處理;其中:
所述對(duì)所述截獲到的調(diào)用信息進(jìn)行處理的過(guò)程作為本次會(huì)話;
所述調(diào)用前處理包括:檢查所述語(yǔ)句是否符合權(quán)限審計(jì)要求,對(duì)于不符 合要求的拒絕執(zhí)行;和/或,將執(zhí)行語(yǔ)句的內(nèi)容、選項(xiàng)和參數(shù)發(fā)送到審計(jì)服務(wù) 器進(jìn)行記錄,記錄執(zhí)行狀態(tài)為“未執(zhí)行”;
所述調(diào)用后處理包括:記錄語(yǔ)句的執(zhí)行結(jié)果,數(shù)據(jù)修改的程度;如果語(yǔ) 句執(zhí)行失敗,更新事務(wù)狀態(tài)為“執(zhí)行失敗”;否則如果語(yǔ)句的類型是DML, 則更新事務(wù)狀態(tài)為“已執(zhí)行”或“已提交”;如果語(yǔ)句的類型是DDL或DCL, 則更新事務(wù)狀態(tài)為“已提交”,并把該次會(huì)話內(nèi)事務(wù)狀態(tài)為“已執(zhí)行”的語(yǔ)句全 部修改為“已提交”。
7.根據(jù)權(quán)利要求2所述的獲取數(shù)據(jù)庫(kù)訪問(wèn)過(guò)程的方法,其特征在于,若 所述調(diào)用信息屬于查詢結(jié)果數(shù)據(jù)的調(diào)用,則所述對(duì)所述截獲到的調(diào)用信息進(jìn) 行處理包括:
有選擇的記錄查詢的結(jié)果數(shù)據(jù),所述結(jié)果數(shù)據(jù)包括轉(zhuǎn)換后的結(jié)果數(shù)據(jù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于奇智(上海)信息科技有限公司,未經(jīng)奇智(上海)信息科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910179081.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F17-00 特別適用于特定功能的數(shù)字計(jì)算設(shè)備或數(shù)據(jù)處理設(shè)備或數(shù)據(jù)處理方法
G06F17-10 .復(fù)雜數(shù)學(xué)運(yùn)算的
G06F17-20 .處理自然語(yǔ)言數(shù)據(jù)的
G06F17-30 .信息檢索;及其數(shù)據(jù)庫(kù)結(jié)構(gòu)
G06F17-40 .數(shù)據(jù)的獲取和記錄
G06F17-50 .計(jì)算機(jī)輔助設(shè)計(jì)
- 數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)管理系統(tǒng)及數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)構(gòu)筑裝置、數(shù)據(jù)庫(kù)檢索裝置、數(shù)據(jù)庫(kù)裝置、數(shù)據(jù)庫(kù)構(gòu)筑方法、以及數(shù)據(jù)庫(kù)檢索方法
- 數(shù)據(jù)庫(kù)和數(shù)據(jù)庫(kù)處理方法
- 數(shù)據(jù)庫(kù)系統(tǒng)、數(shù)據(jù)庫(kù)更新方法、數(shù)據(jù)庫(kù)以及數(shù)據(jù)庫(kù)更新程序
- 容器數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)同步方法及數(shù)據(jù)庫(kù)
- 一種MongoDB數(shù)據(jù)庫(kù)對(duì)象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲(chǔ)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)庫(kù)語(yǔ)句執(zhí)行方法及裝置
- 存儲(chǔ)器訪問(wèn)調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問(wèn)控制系統(tǒng)
- 一種限制用戶訪問(wèn)的方法和裝置
- 一種訪問(wèn)信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問(wèn)權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問(wèn)授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問(wèn)請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問(wèn)頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問(wèn)憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問(wèn)控制方法、系統(tǒng)和介質(zhì)
- 異常訪問(wèn)行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)





