[發(fā)明專利]一種數(shù)據(jù)庫(kù)綜合安全防護(hù)方法無(wú)效
| 申請(qǐng)?zhí)枺?/td> | 201110352658.5 | 申請(qǐng)日: | 2011-11-09 |
| 公開(公告)號(hào): | CN102413127A | 公開(公告)日: | 2012-04-11 |
| 發(fā)明(設(shè)計(jì))人: | 張波;高昆侖;趙保華;鄭曉崑 | 申請(qǐng)(專利權(quán))人: | 中國(guó)電力科學(xué)研究院 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;G06F17/30 |
| 代理公司: | 北京安博達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11271 | 代理人: | 徐國(guó)文 |
| 地址: | 100192 北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù)庫(kù) 綜合 安全 防護(hù) 方法 | ||
1.一種基于異常和誤用結(jié)合的數(shù)據(jù)庫(kù)綜合安全防護(hù)方法,其特征在于所述方法包括:用基于規(guī)則的誤用檢測(cè)技術(shù)和基于機(jī)器學(xué)習(xí)的異常檢測(cè)技術(shù)進(jìn)行檢測(cè),判斷訪問(wèn)是否合法。
2.權(quán)利要求1的數(shù)據(jù)庫(kù)綜合安全防護(hù)方法,其特征在于:所述基于規(guī)則的誤用檢測(cè)技術(shù)包括以Perl正則表達(dá)式描述攻擊行為模式庫(kù)形式,并將其應(yīng)用于結(jié)構(gòu)化查詢語(yǔ)言SQL攻擊行為的檢測(cè)程序。
3.權(quán)利要求1或2的數(shù)據(jù)庫(kù)綜合安全防護(hù)方法,其特征在于所述攻擊行為模式庫(kù)內(nèi)容包括:SQL注入等外部攻擊、數(shù)據(jù)庫(kù)自身脆弱性利用行為和用戶敏感數(shù)據(jù)庫(kù)操作。
4.權(quán)利要求1-3任一項(xiàng)的數(shù)據(jù)庫(kù)綜合安全防護(hù)方法,其特征在于所述基于機(jī)器學(xué)習(xí)的異常檢測(cè)技術(shù)為學(xué)習(xí)和過(guò)濾兩種工作模式。
5.權(quán)利要求1-4任一項(xiàng)的數(shù)據(jù)庫(kù)綜合安全防護(hù)方法,其特征在于所述學(xué)習(xí)模式為系統(tǒng)在獨(dú)立、安全的環(huán)境下完整運(yùn)行,該模式下數(shù)據(jù)庫(kù)安全網(wǎng)關(guān)記錄用戶訪問(wèn)、分析和形成知識(shí)庫(kù)。
6.權(quán)利要求1-5任一項(xiàng)的數(shù)據(jù)庫(kù)綜合安全防護(hù)方法,其特征在于所述過(guò)濾模式在完成全部學(xué)習(xí)之后的切換;該模式應(yīng)用學(xué)習(xí)得到的知識(shí)庫(kù)對(duì)用戶訪問(wèn)進(jìn)行嚴(yán)格過(guò)濾。
7.權(quán)利要求1-6任一項(xiàng)的數(shù)據(jù)庫(kù)綜合安全防護(hù)方法,其特征在于所述方法包括如下步驟:(1)搭建應(yīng)用系統(tǒng)測(cè)試環(huán)境;(2)在所述測(cè)試環(huán)境中部署數(shù)據(jù)庫(kù)安全網(wǎng)關(guān)并設(shè)置為學(xué)習(xí)模式;(3)完整測(cè)試應(yīng)用系統(tǒng),形成知識(shí)庫(kù);(4)在真實(shí)應(yīng)用系統(tǒng)環(huán)境中部署數(shù)據(jù)庫(kù)安全網(wǎng)關(guān)并設(shè)置為過(guò)濾模式;(5)測(cè)試應(yīng)用系統(tǒng),解決可能出現(xiàn)的警告;(6)后續(xù)升級(jí)與維護(hù)。
8.權(quán)利要求1-7任一項(xiàng)的數(shù)據(jù)庫(kù)綜合安全防護(hù)方法,其特征在于所述方法包括數(shù)據(jù)庫(kù)審計(jì)步驟。
9.權(quán)利要求1-8任一項(xiàng)的數(shù)據(jù)庫(kù)綜合安全防護(hù)方法,其特征在于所述方法包括數(shù)據(jù)庫(kù)實(shí)時(shí)監(jiān)控步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)電力科學(xué)研究院,未經(jīng)中國(guó)電力科學(xué)研究院許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110352658.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)管理系統(tǒng)及數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)構(gòu)筑裝置、數(shù)據(jù)庫(kù)檢索裝置、數(shù)據(jù)庫(kù)裝置、數(shù)據(jù)庫(kù)構(gòu)筑方法、以及數(shù)據(jù)庫(kù)檢索方法
- 數(shù)據(jù)庫(kù)和數(shù)據(jù)庫(kù)處理方法
- 數(shù)據(jù)庫(kù)系統(tǒng)、數(shù)據(jù)庫(kù)更新方法、數(shù)據(jù)庫(kù)以及數(shù)據(jù)庫(kù)更新程序
- 容器數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)同步方法及數(shù)據(jù)庫(kù)
- 一種MongoDB數(shù)據(jù)庫(kù)對(duì)象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲(chǔ)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)庫(kù)語(yǔ)句執(zhí)行方法及裝置
- 防護(hù)裝置和防護(hù)方法
- 防護(hù)材料與防護(hù)結(jié)構(gòu)與防護(hù)方法
- 一種用于評(píng)估防護(hù)工程綜合防護(hù)效能的數(shù)學(xué)計(jì)算模型
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 防護(hù)裝置及防護(hù)系統(tǒng)
- 防護(hù)蓋(接頭防護(hù)蓋)
- 巖爆防護(hù)臺(tái)車防護(hù)網(wǎng)以及防護(hù)臺(tái)車防護(hù)架
- 巖爆防護(hù)臺(tái)車防護(hù)網(wǎng)以及防護(hù)臺(tái)車防護(hù)架
- 防護(hù)罩、防護(hù)服及防護(hù)系統(tǒng)





