[發明專利]數據庫正常登錄模型建立、登錄行為異常檢測方法及系統無效
| 申請號: | 201010278808.8 | 申請日: | 2010-09-09 |
| 公開(公告)號: | CN102402517A | 公開(公告)日: | 2012-04-04 |
| 發明(設計)人: | 孫海波;周濤 | 申請(專利權)人: | 北京啟明星辰信息技術股份有限公司;北京啟明星辰信息安全技術有限公司 |
| 主分類號: | G06F17/30 | 分類號: | G06F17/30 |
| 代理公司: | 北京安信方達知識產權代理有限公司 11262 | 代理人: | 栗若木;王漪 |
| 地址: | 100193 北京市海淀區東北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據庫 正常 登錄 模型 建立 行為 異常 檢測 方法 系統 | ||
技術領域
本發明涉及數據庫業務審計技術,尤其涉及一種數據庫正常登錄模型建立方法及系統,以及一種數據庫登錄行為異常檢測方法及系統。
背景技術
數據庫業務審計技術是目前應用日益廣泛的數據庫安全防護技術,它通過對數據庫系統中用戶的各種操作行為解析、記錄及分析,幫助管理人員對數據庫系統進行規劃預防、實時監控、違規行為阻止和事后追查網絡運營事故,從而幫助用戶加強對數據庫系統操作行為監管、避免核心資產損失、保障數據庫業務系統的正常運營等,是企業實現數據庫管理和控制的最佳實踐。
目前在金融、電信等行業當中均大量使用有各種類型的數據庫系統,如DB2、Oracle、MySQL等等,這些行業的企業需要經常對業務系統當中的用戶操作數據庫進行準確詳細的審計,其中對于用戶登錄行為的審計是必需而且重要的。通過對于各類數據庫協議的解析,目前很多的數據庫業務審計系統都可以準確地提取用戶的登錄信息,包括所使用的用戶名、登錄的IP地址、登錄的時間等等。
本發明的發明人在實現本發明的過程中,發現現有技術至少存在如下技術缺陷:
目前的數據庫業務發展趨勢決定了僅僅能夠提取出用戶的登錄信息是不夠的。出于數據庫安全防護角度的考慮,需要提供相應的技術,以能夠在大量的登錄信息中發現可能存在異常的用戶登錄行為。例如某系統的用戶使用同事的賬號多次登錄后臺數據庫并修改其中的數據,如果僅僅依賴于傳統的數據庫業務審計系統,雖然可以準確地審計到每一次的登錄事件,但是從系統角度看,每一次的登錄事件均屬于合法的數據庫登錄,因此無法發現其中的賬號被盜用的異常。
發明內容
本發明所要解決的技術問題是需要提供一種建立數據庫正常登錄模型的技術,以克服現有技術無法在登錄信息中發現可能存在的異常的用戶登錄行為的技術問題。
為了解決上述技術問題,本發明首先提供了一種數據庫正常登錄模型建立方法,包括如下步驟:
接收用戶正常登錄數據庫產生的正常數據報文;
從所述正常數據報文的字段內容中提取出登錄信息;
根據所述數據庫的系統環境設定模型參數;
根據所述登錄信息及所述模型參數,為所述數據庫建立正常登錄模型。
優選地,從所述正常數據報文的字段內容中提取所述登錄信息的步驟,包括:
根據所述模型參數從所述正常數據報文的字段內容中提取出所述登錄信息。
為了解決上述技術問題,本發明還提供了一種數據庫正常登錄模型建立系統,包括報文接收模塊、解析和提取模塊、參數設定模塊以及模型建立模塊,其中:
所述報文接收模塊,用于接收用戶正常登錄數據庫產生的正常數據報文;
所述解析和提取模塊,用于從所述正常數據報文的字段內容中提取出登錄信息;
所述參數設定模塊,用于根據所述數據庫的系統環境設定模型參數;
所述模型建立模塊,用于根據所述登錄信息及所述模型參數,為所述數據庫建立正常登錄模型。
優選地,所述報文接收模塊用于根據所述模型參數從所述正常數據報文的字段內容中提取出所述登錄信息。
本發明所要解決的另一技術問題是需要提供一種檢測用戶登錄數據庫的行為是否存在異常的技術,以克服現有技術無法在登錄信息中發現可能存在的異常的用戶登錄行為的技術問題。
為了解決上述技術問題,本發明首先提供了一種數據庫登錄行為檢測方法,包括如下步驟:
接收用戶當前登錄數據庫產生的當前數據報文;
利用如權利要求1所述的正常登錄模型對所述當前數據報文進行登錄行為檢測,獲得用戶當前登錄的行為是否存在異常的檢測結果。
優選地,根據所述數據庫的系統環境設定所述模型參數的步驟,包括:
根據所述模型參數從所述正常數據報文的字段內容中提取出所述登錄信息。
優選地,根據所述數據庫的系統環境設定所述模型參數的步驟,包括:
根據所述數據庫的系統環境設定包括IP地址段和/或用戶組的所述模型參數。
為了解決上述技術問題,本發明還提供了一種數據庫登錄行為檢測系統,包括報文接收模塊、解析和提取模塊、參數設定模塊、模型建立模塊、行為檢測模塊及輸出模塊,其中:
所述報文接收模塊,用于接收用戶正常登錄數據庫產生的正常數據報文及用戶當前登錄數據庫產生的當前數據報文;
所述解析和提取模塊,用于從所述正常數據報文的字段內容中提取出登錄信息;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京啟明星辰信息技術股份有限公司;北京啟明星辰信息安全技術有限公司,未經北京啟明星辰信息技術股份有限公司;北京啟明星辰信息安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010278808.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:半導體綠激光擴束裝置
- 下一篇:檢驗玻片





