[發(fā)明專利]一種匹配數(shù)據(jù)庫訪問用戶的審計方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201811229213.6 | 申請日: | 2018-10-22 |
| 公開(公告)號: | CN109408499B | 公開(公告)日: | 2022-10-11 |
| 發(fā)明(設(shè)計)人: | 陳翔宇;溫祐麟 | 申請(專利權(quán))人: | 福建星瑞格軟件有限公司 |
| 主分類號: | G06F16/215 | 分類號: | G06F16/215;G06F16/245;G06Q40/00 |
| 代理公司: | 福州市鼓樓區(qū)京華專利事務(wù)所(普通合伙) 35212 | 代理人: | 宋連梅 |
| 地址: | 350000 福建省福州市鼓樓*** | 國省代碼: | 福建;35 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 匹配 數(shù)據(jù)庫 訪問 用戶 審計 方法 系統(tǒng) | ||
1.一種匹配數(shù)據(jù)庫訪問用戶的審計方法,其特征在于:包括如下步驟:
步驟10、登記web服務(wù)器用戶登錄使用的uri,并獲取用于登錄所述web服務(wù)器的用戶名稱;
步驟20、登記所述web服務(wù)器的會話名,根據(jù)用戶登錄時被唯一分配的會話ID,獲取用戶對應(yīng)的所有web操作的http數(shù)據(jù);
步驟30、從用戶對應(yīng)的所有操作的http數(shù)據(jù)中獲取第一關(guān)鍵字,所述第一關(guān)鍵字為http數(shù)據(jù)中的uri解析得到的每個字符串;
步驟40、將出現(xiàn)頻率超過一預(yù)設(shè)值的第一關(guān)鍵字過濾掉,得到第二關(guān)鍵字,將所述第二關(guān)鍵字與對應(yīng)的會話ID對應(yīng)保存;
步驟50、獲取web服務(wù)器對數(shù)據(jù)庫的操作,從對應(yīng)的SQL中解析提取第三關(guān)鍵字,所述第三關(guān)鍵字為數(shù)據(jù)庫操作對應(yīng)的數(shù)據(jù),包括SQL語句中增刪改查的數(shù)據(jù);
步驟60、將第二關(guān)鍵字與第三關(guān)鍵字進(jìn)行匹配,將匹配結(jié)果一致的第二關(guān)鍵字對應(yīng)的用戶名稱與第三關(guān)鍵字對應(yīng)的SQL語句進(jìn)行對應(yīng)保存,建立前端的用戶訪問行為與后端的數(shù)據(jù)庫改變的關(guān)聯(lián)關(guān)系,供后續(xù)數(shù)據(jù)審計分析。
2.根據(jù)權(quán)利要求1所述的一種匹配數(shù)據(jù)庫訪問用戶的審計方法,其特征在于:所述步驟40中的預(yù)設(shè)值根據(jù)不同的網(wǎng)址進(jìn)行調(diào)整。
3.根據(jù)權(quán)利要求1所述的一種匹配數(shù)據(jù)庫訪問用戶的審計方法,其特征在于:所述步驟60中“將匹配成功的第二關(guān)鍵字對應(yīng)的用戶名稱與第三關(guān)鍵字對應(yīng)的SQL語句進(jìn)行對應(yīng)保存”具體為:先將第二關(guān)鍵字對應(yīng)的會話ID與第三關(guān)鍵字對應(yīng)的SQL語句進(jìn)行對應(yīng),之后再將第二關(guān)鍵字對應(yīng)的會話ID對應(yīng)的用戶名稱與第三關(guān)鍵字對應(yīng)的SQL語句進(jìn)行對應(yīng)保存。
4.根據(jù)權(quán)利要求1所述的一種匹配數(shù)據(jù)庫訪問用戶的審計方法,其特征在于:所述web服務(wù)器與用戶之間傳輸?shù)臄?shù)據(jù)是通過web服務(wù)器與瀏覽器的連接端口進(jìn)行抓包獲取的。
5.根據(jù)權(quán)利要求1所述的一種匹配數(shù)據(jù)庫訪問用戶的審計方法,其特征在于:所述web服務(wù)器與數(shù)據(jù)庫之間傳輸?shù)臄?shù)據(jù)是通過web服務(wù)器與數(shù)據(jù)庫服務(wù)器的連接端口進(jìn)行抓包獲取的。
6.一種匹配數(shù)據(jù)庫訪問用戶的審計系統(tǒng),其特征在于:包括用戶名稱獲取模塊、web操作數(shù)據(jù)獲取模塊、第一關(guān)鍵字模塊、第二關(guān)鍵字模塊、第三關(guān)鍵字模塊和關(guān)聯(lián)模塊;
所述用戶名稱獲取模塊,用于登記web服務(wù)器用戶登錄使用的uri,并獲取用于登錄所述web服務(wù)器的用戶名稱;
所述web操作數(shù)據(jù)獲取模塊,用于登記所述web服務(wù)器的會話名,根據(jù)用戶登錄時被唯一分配的會話ID,獲取用戶對應(yīng)的所有web操作的http數(shù)據(jù);
所述第一關(guān)鍵字模塊,用于從用戶對應(yīng)的所有操作的http數(shù)據(jù)中獲取第一關(guān)鍵字,所述第一關(guān)鍵字為http數(shù)據(jù)中的uri解析得到的每個字符串;
所述第二關(guān)鍵字模塊,用于將出現(xiàn)頻率超過一預(yù)設(shè)值的第一關(guān)鍵字過濾掉,得到第二關(guān)鍵字,將所述第二關(guān)鍵字與對應(yīng)的會話ID對應(yīng)保存;
所述第三關(guān)鍵字模塊,用于獲取web服務(wù)器對數(shù)據(jù)庫的操作,從對應(yīng)的SQL中解析提取第三關(guān)鍵字,所述第三關(guān)鍵字為數(shù)據(jù)庫操作對應(yīng)的數(shù)據(jù),包括SQL語句中增刪改查的數(shù)據(jù);
所述關(guān)聯(lián)模塊,用于將第二關(guān)鍵字與第三關(guān)鍵字進(jìn)行匹配,將匹配結(jié)果一致的第二關(guān)鍵字對應(yīng)的用戶名稱與第三關(guān)鍵字對應(yīng)的SQL語句進(jìn)行對應(yīng)保存,建立前端的用戶訪問行為與后端的數(shù)據(jù)庫改變的關(guān)聯(lián)關(guān)系,供后續(xù)數(shù)據(jù)審計分析。
7.根據(jù)權(quán)利要求6所述的一種匹配數(shù)據(jù)庫訪問用戶的審計系統(tǒng),其特征在于:所述第二關(guān)鍵字模塊中的預(yù)設(shè)值根據(jù)不同的網(wǎng)址進(jìn)行調(diào)整。
8.根據(jù)權(quán)利要求6所述的一種匹配數(shù)據(jù)庫訪問用戶的審計系統(tǒng),其特征在于:所述關(guān)聯(lián)模塊中“將匹配成功的第二關(guān)鍵字對應(yīng)的用戶名稱與第三關(guān)鍵字對應(yīng)的SQL語句進(jìn)行對應(yīng)保存”具體為:先將第二關(guān)鍵字對應(yīng)的會話ID與第三關(guān)鍵字對應(yīng)的SQL語句進(jìn)行對應(yīng),之后再將第二關(guān)鍵字對應(yīng)的會話ID對應(yīng)的用戶名稱與第三關(guān)鍵字對應(yīng)的SQL語句進(jìn)行對應(yīng)保存。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于福建星瑞格軟件有限公司,未經(jīng)福建星瑞格軟件有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811229213.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:基于特征矩陣決策樹的時間序列特征識別與分解方法
- 下一篇:人工智能運行平臺
- 數(shù)據(jù)庫
- 數(shù)據(jù)庫管理系統(tǒng)及數(shù)據(jù)庫
- 數(shù)據(jù)庫構(gòu)筑裝置、數(shù)據(jù)庫檢索裝置、數(shù)據(jù)庫裝置、數(shù)據(jù)庫構(gòu)筑方法、以及數(shù)據(jù)庫檢索方法
- 數(shù)據(jù)庫和數(shù)據(jù)庫處理方法
- 數(shù)據(jù)庫系統(tǒng)、數(shù)據(jù)庫更新方法、數(shù)據(jù)庫以及數(shù)據(jù)庫更新程序
- 容器數(shù)據(jù)庫
- 數(shù)據(jù)庫同步方法及數(shù)據(jù)庫
- 一種MongoDB數(shù)據(jù)庫對象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲方法、裝置、電子設(shè)備及存儲介質(zhì)
- 數(shù)據(jù)庫語句執(zhí)行方法及裝置
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計算機(jī)存儲介質(zhì)
- 訪問憑證驗證方法、裝置、計算機(jī)設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)





