[發明專利]一種基于橋模式的數據庫審計方法在審
| 申請號: | 201310426986.4 | 申請日: | 2013-09-18 |
| 公開(公告)號: | CN103475727A | 公開(公告)日: | 2013-12-25 |
| 發明(設計)人: | 張和超 | 申請(專利權)人: | 浪潮電子信息產業股份有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;G06F17/30 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 250014 山東*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 模式 數據庫 審計 方法 | ||
1.一種基于橋模式的數據庫審計方法,包括以下步驟:
A、堡壘機通過橋模式建立本地設備和遠程數據庫服務器的連接;
B、堡壘機的數據庫審計模塊,通過協議解碼技術,分析本地設備上對遠程數據庫服務器執行的SQL語句;
C、根據堡壘機上制定的安全策略,對執行的SQL語句進行審計;對于符合安全策略的SQL語句,堡壘機予以通過,對于不符合安全策略、包含高危操作字段的SQL語句,堡壘機禁止用戶執行,并給出提示。
2.根據權利要求1所述的一種基于橋模式的數據庫審計方法,其特征在于,所述步驟A中,堡壘機提供專用的數據庫管理工具,支持數據庫的訪問管理。
3.根據權利要求1所述的一種基于橋模式的數據庫審計方法,其特征在于,所述的堡壘機,其管理系統提供遠程數據庫服務器的虛擬桌面連接,用戶在本地設備上通過瀏覽器訪問堡壘機的管理系統即可實現對遠程數據庫服務器的運維管理。
4.根據權利要求1所述的一種基于橋模式的數據庫審計方法,其特征在于,所述的步驟B中,堡壘機的協議解碼模塊通過專用數據庫管理工具的協議,通過協議解碼技術,分析出用戶執行的SQL語句。
5.根據權利要求1所述的一種基于橋模式的數據庫審計方法,其特征在于,所述的步驟B中,堡壘機的數據庫審計模塊,根據堡壘機制定的安全策略,分析用戶執行的SQL語句,允許符合安全策略的SQL語句執行,并禁止不符合安全策略、包含高危字段的SQL語句執行。
6.根據權利要求1所述的一種基于橋模式的數據庫審計方法,其特征在于,所述的步驟B中,堡壘機的數據庫統計模塊,記錄用戶執行的所有SQL語句,包括符合安全策略和不符合安全策略的SQL語句。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浪潮電子信息產業股份有限公司,未經浪潮電子信息產業股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310426986.4/1.html,轉載請聲明來源鉆瓜專利網。





