日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]數據庫安全評估方法有效

專利信息
申請號: 201310475421.5 申請日: 2013-10-13
公開(公告)號: CN103473381B 公開(公告)日: 2018-08-31
發明(設計)人: 陳志德;吳紀蕓;許力;黃欣沂;鄭金花 申請(專利權)人: 福州宇科信息技術有限公司
主分類號: G06F17/30 分類號: G06F17/30;G06F21/57
代理公司: 暫無信息 代理人: 暫無信息
地址: 350000 福建省福州市福州高新*** 國省代碼: 福建;35
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 數據庫 安全 評估 方法
【權利要求書】:

1.一種數據庫安全評估方法,其特征在于:包括以下幾個模塊:

(1)信息收集和分析模塊:對目標任務軟硬件環境、用戶設置、拓撲情況、應用情況有一個基本的了解,分析數據庫存在的弱點,為更深入地進行滲透測試提供資料,可以有針對性地制定出滲透測試方案;

(2)審計模塊:通過弱點對數據庫進行審計工作,精確地監控所有訪問及操作請求;

(3)滲透測試模塊:模擬黑客使用的攻擊技術,針對分析出的數據庫漏洞進行深入的探測,讓管理員知道數據庫最脆弱的環節;

(4)痕跡處理模塊:清除攻擊痕跡,包括清除應用程序日志、安全日志、系統日志;

(5)評估模塊:根據攻擊結果,對數據庫的安全性進行評估,并生成報告;

(6)系統控制模塊:該模塊采用可編程控制器實現,與其余模塊相連接,控制各個模塊的運作和數據傳輸;所述信息收集模塊用于收集數據庫端口掃描,賬號掃描,口令、權限結構、版本信息、配置選項基本信息,以基本確定一個數據庫的基本信息和它可能存在以及被利用的安全弱點或易被猜解的口令,為進行深層次的滲透提供依據;信息收集采用攻擊服務器與遠程目標任務的數據庫進行數據同步的方法;當啟動信息收集應用程序時,即當攻擊服務器要接收目標任務的數據庫信息時,該服務器向目標任務的服務器端發出HTTP請求,目標任務的服務器與數據庫連接,執行SQL請求,接著數據被傳送到攻擊服務器中,復制到攻擊服務器所連接的數據庫中;所述數據庫審計模塊實時監控數據庫活動,將網絡與網關相連,監聽網絡上的數據包,讀取包體信息,將包體信息連同捕獲的接收時間、發送端IP和接收端IP、庫、表、函數重要信息字段連同SQL操作命令保存至對應的數據庫表中,同時記錄這些SQL操作是否成功;所述滲透測試模塊包括以下步驟:

步驟一:利用掃描或嗅探技術對目標任務進行測試,若識別出口令為空,則利用攻擊工具或手工攻擊方式對數據庫進行違規操作;若識別出口令為弱,則使用暴力攻擊,不斷輸入枚舉的用戶名和密碼組合,直到可以登錄為止,獲得口令,進而利用攻擊工具或手工攻擊方式對數據庫進行違規操作;

步驟二:若識別不出空/弱口令,則掃描目標任務看其是否存在安全漏洞,若存在安全漏洞,則利用漏洞進行滲透測試,其中主要的漏洞類型包括:

(1)權限漏洞:包括:①權限提升漏洞:在內置函數、SQL操作指令中找到安全漏洞,利用漏洞將普通用戶的權限提升為管理員權限,進而可以獲取數據庫資料,惡意篡改數據;②隨意授予權限漏洞;利用用戶的普通權限對數據庫執行自身權限以外的操作;

(2)安裝漏洞:包括:①安全設置級別低;②啟動不必要的數據庫功能;

(3)產品漏洞:包括:①拒絕服務攻擊漏洞;向目標任務發送少量數據導致其資源被大幅占用,從而拒絕服務;②緩沖區溢出漏洞:向有限空間的緩沖區拷貝一個過長的字符串,可導致程序癱瘓,造成宕機、重啟;或者運行惡意代碼,執行任意指令,獲得權限。

2.根據權利要求1所述的數據庫安全評估方法,其特征在于:所述痕跡清除模塊采用clearlog.exe工具,具體方法為:

(1)清除目標任務應用程序日志為clearlogs \ip -app;(2)清除目標任務安全日志為clearlogs \ip -sec;(3)清除目標任務系統日志為clearlogs \ip -sys。

3.根據權利要求1所述的數據庫安全評估方法,其特征在于:所述步驟一中,對數據庫的違規操作方法包括:①訪問不可能存在的文件或數據;②竊取無訪問權限的數據,破壞數據庫的數據完整性;③實用暴力攻擊獲取數據庫的訪問權限,獲得控制權;④增加SQL賬戶或執行DOS命令。

4.根據權利要求1所述的數據庫安全評估方法,其特征在于:所述步驟二中,滲透測試的數據庫應用系統為MS-SQL、Oracle、MySQL、Informix、Sybase、DB2、Access,根據攻擊結果,對數據庫的安全性進行評估,生成報告。

5.根據權利要求1所述的數據庫安全評估方法,其特征在于:所述攻擊服務器根據滲透測試攻擊結果的反饋信息,對目標任務是否存在漏洞以及漏洞風險等級多大以文本形式輸出,將此文本信息傳輸給目標任務服務器。

6.根據權利要求5所述的數據庫安全評估方法,其特征在于:所述漏洞風險等級從低到高劃分為:

一級:掃描無漏洞;

二級:危害級別輕微的漏洞;

三級:危害級別較小的漏洞;

四級:危害級別一般的漏洞;

五級:危害級別嚴重的漏洞。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福州宇科信息技術有限公司,未經福州宇科信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310475421.5/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 日本久久不卡| 亚洲精品卡一卡二| 国产影院一区二区| 偷拍自中文字av在线| 91久久一区二区| 日韩一区免费| 狠狠插狠狠插| 亚洲精品久久久久不卡激情文学| 丰满少妇高潮惨叫久久久一| 亚洲国产一区二区久久久777| 538国产精品一区二区在线| 91久久国产视频| 亚洲精品日本无v一区| 精品国产乱码一区二区三区a| 中文字幕国内精品| 国产精品久久久综合久尹人久久9| 一区二区欧美视频| 高清欧美精品xxxxx| 中文字幕一区二区三区不卡 | 国产无遮挡又黄又爽免费网站| 日韩无遮挡免费视频| 91精品久久天干天天天按摩| 99re国产精品视频| 国产一区二区在线91| 欧美精品一卡二卡| 鲁一鲁一鲁一鲁一鲁一av| 欧美日韩一区二区三区不卡| 欧美精品国产精品| 免费久久一级欧美特大黄| 亚洲乱码一区二区三区三上悠亚| 日韩女女同一区二区三区| 久久99中文字幕| 99国产精品免费观看视频re| 日本伦精品一区二区三区免费| 亚洲国产精品一区在线观看| 久久99久久99精品蜜柚传媒| 欧美日韩三区二区| 国产黄色一区二区三区| 久久久久久久久久国产精品| 99精品少妇| 国产综合久久精品| 国产97在线播放| 国产91在线播放| 国产精品久久久久久久四虎电影| 亚洲欧美国产日韩色伦| 狠狠色噜噜狠狠狠狠2018| 国产在线精品区| 欧美日韩三区| 欧美日韩一区二区三区精品| 一区二区三区欧美精品| 91波多野结衣| 91丝袜国产在线播放| 美女脱免费看直播| 中文字幕亚洲欧美日韩在线不卡| 精品国产乱码久久久久久图片 | 国内精品99| 国产精品尤物麻豆一区二区三区 | 日韩av在线网址| 国偷自产一区二区三区在线观看| 国产一级片网站| 久久精视频| 欧美一区二区激情三区| 丰满少妇高潮惨叫久久久一| 日韩av三区| 久久婷婷国产综合一区二区| 911久久香蕉国产线看观看| 欧美日韩一区二区三区在线播放| 国产91清纯白嫩初高中在线观看| 午夜色影院| 国产乱人乱精一区二视频国产精品| 91精品久久久久久久久久| 欧美一区二区三区黄| 97久久超碰国产精品红杏| 最新av中文字幕| 国产亚洲精品综合一区| 国产精品视频二区不卡| 国内少妇自拍视频一区| 一本一道久久a久久精品综合蜜臀| 国产二区免费| 精品久久久影院| 日韩av在线中文| 狠狠躁天天躁又黄又爽| 国产91免费在线| 销魂美女一区二区| 国产一区第一页| 色噜噜狠狠狠狠色综合久| 国产欧美一区二区三区免费视频| 欧美三级午夜理伦三级老人| 日韩av在线网址| 亚洲欧美自拍一区| 欧美精品久| 狠狠色噜噜综合社区| 91一区二区三区在线| 99精品一区二区| 91丝袜诱惑| 激情久久久| 亚洲欧美日韩三区| 国产乱人伦精品一区二区三区| 狠狠躁夜夜躁人人爽天天天天97| 一区二区久久久久| 国产一二三区免费| 久久精品一二三四| 中文字幕一区二区三区四| 国产欧美www| 日韩免费一级视频| 国产视频一区二区在线| 国产午夜三级一二三区| 中文字幕a一二三在线| 国产日韩欧美精品一区| 亚洲国产精品入口| 日日狠狠久久8888偷色| 国产福利一区在线观看| 精品中文久久| 精品亚洲午夜久久久久91| 偷拍自中文字av在线| 国产精品一区二区在线观看 | 欧美激情片一区二区| 欧美精品第一区| 91高清一区| 99视频国产精品| 狠狠色狠狠色合久久伊人| 精品国产乱码久久久久久影片| 福利片午夜| www.午夜av| 国产呻吟高潮| 91麻豆精品一区二区三区| 欧美69精品久久久久久不卡| 国产欧美一区二区三区在线| 欧美精品一区久久| 99久久婷婷国产综合精品电影| 国偷自产一区二区三区在线观看| 国产一区日韩欧美| 精品99在线视频| 国产一级片网站| 欧美日韩久久精品| 少妇高清精品毛片在线视频| 亚洲国产精品国自产拍av| 久久99精| 午夜电影三级| 欧美日韩中文字幕三区| 欧美日韩一区电影| 欧美日韩精品不卡一区二区三区| 亚洲精品中文字幕乱码三区91| 日韩精品久久久久久久的张开腿让| 午夜激情综合网| 夜夜夜夜夜猛噜噜噜噜噜gg| 欧美日韩一区二区三区四区五区| 欧洲在线一区| 欧美日韩三区| 国产精品色在线网站| 亚洲国产精品第一区二区| 国产精品一级在线| 国产精品久久国产三级国电话系列 | 国产视频二区| 少妇高潮大叫喷水| 国产精品69久久久| 国产精品黑色丝袜的老师| 国产理论一区二区三区| 国产高清在线精品一区二区三区| 91人人爽人人爽人人精88v| 男女午夜影院| 亚洲国产精品一区在线| 国产日韩欧美色图| 激情久久综合| 九九精品久久| 午夜免费av电影| av午夜在线观看| 国产精品视频免费看人鲁| 日韩电影在线一区二区三区| 国产精品久久久麻豆| 欧美一区二区三区三州| 91麻豆精品国产91久久久久推荐资源 | 国产精品伦一区二区三区在线观看| 十八无遮挡| 日本中文字幕一区| 欧美日韩中文字幕一区二区三区| 欧美一区二区三区另类| 一区二区三区国产精华| 久久99国产视频| 少妇av一区二区三区| 一区二区欧美在线| 91久久一区二区| 手机看片国产一区| 伊人久久婷婷色综合98网| 欧美日韩国产一区在线| 99精品久久久久久久婷婷| 国产二区精品视频| 久久久久亚洲国产精品| 日本一区二区在线观看视频| 扒丝袜网www午夜一区二区三区| 国产激情二区| 久久久一二区| 国产美女三级无套内谢| 久久精品麻豆| 精品国产乱码一区二区三区在线| 欧美高清性xxxx| 日韩欧美中文字幕一区| 一区精品二区国产| 夜夜夜夜曰天天天天拍国产| 男女午夜影院| 老女人伦理hd| 91麻豆精品国产综合久久久久久| 综合久久一区| 午夜影院啊啊啊| 精品无码久久久久国产| 国产精品你懂的在线| 国产欧美一区二区在线| 欧美乱偷一区二区三区在线| 国产大片一区二区三区| 性少妇freesexvideos高清bbw| 久久精品国产色蜜蜜麻豆| 国产精品一区久久人人爽| 精品国产二区三区| 久久综合国产精品| 九色国产精品入口| 欧美二区在线视频| 右手影院av| 欧美日韩一区二区三区四区五区| 日韩精品一区二区三区四区在线观看 | 欧美一区二区色| 91精品福利在线| 亚洲w码欧洲s码免费| 午夜亚洲国产理论片一二三四 | 国产精品一二三区视频出来一| 久久99国产综合精品| 午夜一区二区视频| 国产69精品久久99不卡解锁版 | 国产在线不卡一| 日本精品在线一区| 特级免费黄色片| 精品国产伦一区二区三区| 国偷自产一区二区三区在线观看| 夜夜嗨av一区二区三区中文字幕| 中文字幕天天躁日日躁狠狠躁免费| 日日噜噜夜夜狠狠| 日韩无遮挡免费视频| 国产理论一区| 久久精品国产色蜜蜜麻豆| 一区二区三区国产精品视频| 日韩一级片在线免费观看| 国产精品偷拍| 久久综合伊人77777麻豆| 国产一区二区国产| 狠狠色噜噜狠狠狠狠综合久| 欧美一区二区三区三州| 乱淫免费视频|