[發(fā)明專利]一種數(shù)據(jù)庫安全防護(hù)方法及裝置有效
| 申請?zhí)枺?/td> | 201510259712.X | 申請日: | 2015-05-20 |
| 公開(公告)號: | CN104850625B | 公開(公告)日: | 2018-05-04 |
| 發(fā)明(設(shè)計(jì))人: | 鄧光超 | 申請(專利權(quán))人: | 浪潮電子信息產(chǎn)業(yè)股份有限公司 |
| 主分類號: | G06F17/30 | 分類號: | G06F17/30 |
| 代理公司: | 濟(jì)南信達(dá)專利事務(wù)所有限公司37100 | 代理人: | 李世喆 |
| 地址: | 250100 山東*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù)庫 安全 防護(hù) 方法 裝置 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)安全技術(shù)領(lǐng)域,特別涉及一種數(shù)據(jù)庫安全防護(hù)方法及裝置。
背景技術(shù)
隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展與進(jìn)步,數(shù)據(jù)庫的應(yīng)用也越來越廣泛,與此同時(shí)數(shù)據(jù)庫的安全問題也越發(fā)重要,數(shù)據(jù)庫中存儲著大量的數(shù)據(jù)和信息,如果數(shù)據(jù)庫被非法入侵,將造成數(shù)據(jù)丟失、泄漏或被惡意修改,帶來不可估量的損失。
目前,對于數(shù)據(jù)庫安全的防護(hù)技術(shù)主要包括:在用戶層面通過權(quán)限控制手段,數(shù)據(jù)庫系統(tǒng)管理員事先需要對數(shù)據(jù)庫用戶進(jìn)行授權(quán),數(shù)據(jù)庫用戶得到授權(quán)后,根據(jù)授權(quán)的范圍對數(shù)據(jù)庫進(jìn)行訪問。
可見,現(xiàn)有技術(shù)通過權(quán)限控制的方法對數(shù)據(jù)庫進(jìn)行防護(hù),但是數(shù)據(jù)庫管理員享有最高的權(quán)限,可以對數(shù)據(jù)庫訪問權(quán)限進(jìn)行任意的配置,可以對數(shù)據(jù)庫內(nèi)的數(shù)據(jù)進(jìn)行任意的訪問,如果數(shù)據(jù)庫管理員賬戶出現(xiàn)問題,整個(gè)數(shù)據(jù)庫將處于危險(xiǎn)之中,因此數(shù)據(jù)庫的安全性較低。
發(fā)明內(nèi)容
本發(fā)明提供一種數(shù)據(jù)庫安全防護(hù)方法及裝置,能夠提高數(shù)據(jù)庫的安全性。
本發(fā)明實(shí)施例提供了一種數(shù)據(jù)庫安全防護(hù)方法,包括:
創(chuàng)建基本進(jìn)程庫,其中包含至少一個(gè)類型的數(shù)據(jù)庫管理系統(tǒng)的基本進(jìn)程,且每個(gè)基本進(jìn)程對應(yīng)一類數(shù)據(jù)庫管理系統(tǒng);
將當(dāng)前運(yùn)行的所有進(jìn)程與所述基本進(jìn)程庫中的基本進(jìn)程進(jìn)行匹配,獲得當(dāng)前運(yùn)行進(jìn)程中匹配成功的第一進(jìn)程;
根據(jù)所述第一進(jìn)程,獲取所述第一進(jìn)程的基本信息及所述第一進(jìn)程對應(yīng)的數(shù)據(jù)庫管理系統(tǒng)的類型;
根據(jù)所述第一進(jìn)程的基本信息,獲取所述第一進(jìn)程對應(yīng)的數(shù)據(jù)庫管理系統(tǒng)的目錄結(jié)構(gòu);
通過所述數(shù)據(jù)庫管理系統(tǒng)的類型和所述數(shù)據(jù)庫管理系統(tǒng)的目錄結(jié)構(gòu)生成安全策略;
根據(jù)所述安全策略,對所述數(shù)據(jù)庫安全進(jìn)行防護(hù)。
優(yōu)選地,所述基本進(jìn)程庫中的基本進(jìn)程與各類數(shù)據(jù)庫管理系統(tǒng)一一對應(yīng),且所述基本進(jìn)程庫中的基本進(jìn)程與對應(yīng)數(shù)據(jù)庫管理系統(tǒng)啟動后運(yùn)行的進(jìn)程保持同樣的進(jìn)程名。
優(yōu)選地,所述將當(dāng)前運(yùn)行的所有進(jìn)程與所述基本進(jìn)程庫中的基本進(jìn)程進(jìn)行匹配,獲得當(dāng)前運(yùn)行進(jìn)程中匹配成功的第一進(jìn)程包括:將當(dāng)前運(yùn)行的所有進(jìn)程的進(jìn)程名分別與所述基本進(jìn)程庫中的基本進(jìn)程的進(jìn)程名進(jìn)行匹配,如果當(dāng)前運(yùn)行中的第一進(jìn)程的進(jìn)程名與其中一個(gè)基本進(jìn)程的進(jìn)程名相同,則為匹配成功,獲取所述第一進(jìn)程。
優(yōu)選地,所述根據(jù)所述第一進(jìn)程,獲取所述第一進(jìn)程的基本信息及所述第一進(jìn)程對應(yīng)的數(shù)據(jù)庫管理系統(tǒng)的類型包括:獲取所述第一進(jìn)程的基本信息,并通過所述第一進(jìn)程的文件名,確定與所述第一進(jìn)程相對應(yīng)的數(shù)據(jù)庫管理系統(tǒng)的類型。
優(yōu)選地,所述通過所述數(shù)據(jù)庫管理系統(tǒng)的類型和數(shù)據(jù)庫管理系統(tǒng)的目錄結(jié)構(gòu)生成安全策略包括:由所述數(shù)據(jù)庫管理系統(tǒng)的類型確定所述安全策略針對的數(shù)據(jù)庫管理系統(tǒng)的類型,生成包括策略類型、主體、客體及權(quán)限等級的所述安全策略,其中,由所述數(shù)據(jù)庫管理系統(tǒng)的目錄結(jié)構(gòu)確定所述客體,由所述客體確定所述策略類型及所述主體,根據(jù)所述客體的重要程度及所述主體的需求確定所述權(quán)限等級。
優(yōu)選地,所述主體包括:變量或常量。
優(yōu)選地,所述客體包括:變量或常量。
優(yōu)選地,所述根據(jù)所述安全策略,對所述數(shù)據(jù)庫安全進(jìn)行防護(hù)包括:通過所述權(quán)限等級限制所述主體對所述客體的訪問形式,從而對所述數(shù)據(jù)庫進(jìn)行防護(hù)。
本發(fā)明實(shí)施例還提供了一種數(shù)據(jù)庫安全防護(hù)裝置,包括:
創(chuàng)建單元,用于創(chuàng)建基本進(jìn)程庫,其中包含至少一個(gè)類型的數(shù)據(jù)庫管理系統(tǒng)的基本進(jìn)程,且每個(gè)基本進(jìn)程對應(yīng)一類數(shù)據(jù)庫管理系統(tǒng);
匹配單元,用于將當(dāng)前運(yùn)行的所有進(jìn)程與所述創(chuàng)建單元創(chuàng)建的基本進(jìn)程庫中的基本進(jìn)程進(jìn)行匹配,獲得當(dāng)前運(yùn)行進(jìn)程中匹配成功的第一進(jìn)程;
第一獲取單元,用于根據(jù)所述匹配單元匹配成功的第一進(jìn)程,獲取所述第一進(jìn)程的基本信息及所述第一進(jìn)程對應(yīng)的數(shù)據(jù)庫管理系統(tǒng)的類型;
第二獲取單元,用于根據(jù)所述第一獲取單元獲取的第一進(jìn)程的基本信息,獲取所述第一進(jìn)程對應(yīng)的數(shù)據(jù)庫管理系統(tǒng)的目錄結(jié)構(gòu);
生成單元,用于通過所述第一獲取單元獲取的數(shù)據(jù)庫管理系統(tǒng)的類型和所述第二獲取單元獲取的數(shù)據(jù)庫管理系統(tǒng)的目錄結(jié)構(gòu)生成安全策略;
防護(hù)單元,用于根據(jù)所述生成單元生成的安全策略,對所述數(shù)據(jù)庫安全進(jìn)行防護(hù)。
優(yōu)選地,所述匹配單元,用于將當(dāng)前運(yùn)行的所有進(jìn)程的進(jìn)程名分別與所述基本進(jìn)程庫中的基本進(jìn)程的進(jìn)程名進(jìn)行匹配,如果當(dāng)前運(yùn)行中的第一進(jìn)程的進(jìn)程名與其中一個(gè)基本進(jìn)程的進(jìn)程名相同,則為匹配成功,獲取所述第一進(jìn)程。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮電子信息產(chǎn)業(yè)股份有限公司,未經(jīng)浪潮電子信息產(chǎn)業(yè)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510259712.X/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種數(shù)據(jù)庫數(shù)據(jù)的同步方法及裝置
- 下一篇:一種使用KETTLE從關(guān)系型數(shù)據(jù)庫向非關(guān)系型數(shù)據(jù)庫定時(shí)增量更新數(shù)據(jù)的方法
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F17-00 特別適用于特定功能的數(shù)字計(jì)算設(shè)備或數(shù)據(jù)處理設(shè)備或數(shù)據(jù)處理方法
G06F17-10 .復(fù)雜數(shù)學(xué)運(yùn)算的
G06F17-20 .處理自然語言數(shù)據(jù)的
G06F17-30 .信息檢索;及其數(shù)據(jù)庫結(jié)構(gòu)
G06F17-40 .數(shù)據(jù)的獲取和記錄
G06F17-50 .計(jì)算機(jī)輔助設(shè)計(jì)
- 數(shù)據(jù)庫
- 數(shù)據(jù)庫管理系統(tǒng)及數(shù)據(jù)庫
- 數(shù)據(jù)庫構(gòu)筑裝置、數(shù)據(jù)庫檢索裝置、數(shù)據(jù)庫裝置、數(shù)據(jù)庫構(gòu)筑方法、以及數(shù)據(jù)庫檢索方法
- 數(shù)據(jù)庫和數(shù)據(jù)庫處理方法
- 數(shù)據(jù)庫系統(tǒng)、數(shù)據(jù)庫更新方法、數(shù)據(jù)庫以及數(shù)據(jù)庫更新程序
- 容器數(shù)據(jù)庫
- 數(shù)據(jù)庫同步方法及數(shù)據(jù)庫
- 一種MongoDB數(shù)據(jù)庫對象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲方法、裝置、電子設(shè)備及存儲介質(zhì)
- 數(shù)據(jù)庫語句執(zhí)行方法及裝置
- 防護(hù)裝置和防護(hù)方法
- 防護(hù)材料與防護(hù)結(jié)構(gòu)與防護(hù)方法
- 一種用于評估防護(hù)工程綜合防護(hù)效能的數(shù)學(xué)計(jì)算模型
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 防護(hù)裝置及防護(hù)系統(tǒng)
- 防護(hù)蓋(接頭防護(hù)蓋)
- 巖爆防護(hù)臺車防護(hù)網(wǎng)以及防護(hù)臺車防護(hù)架
- 巖爆防護(hù)臺車防護(hù)網(wǎng)以及防護(hù)臺車防護(hù)架
- 防護(hù)罩、防護(hù)服及防護(hù)系統(tǒng)





