[發(fā)明專利]數(shù)據(jù)庫攻擊防御方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201910451329.2 | 申請日: | 2019-05-28 |
| 公開(公告)號: | CN110162974B | 公開(公告)日: | 2021-03-30 |
| 發(fā)明(設(shè)計)人: | 韓首魁;張高舉;李昂 | 申請(專利權(quán))人: | 鄭州昂視信息科技有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06F21/62 |
| 代理公司: | 北京集佳知識產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 錢娜;王寶筠 |
| 地址: | 450001 河南省鄭州市高新技術(shù)產(chǎn)*** | 國省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù)庫 攻擊 防御 方法 系統(tǒng) | ||
本發(fā)明提供了數(shù)據(jù)庫攻擊防御方法及相關(guān)設(shè)備,具體地,獲取待發(fā)送至數(shù)據(jù)庫模塊的數(shù)據(jù)庫操作代碼;數(shù)據(jù)庫操作代碼中包含用戶輸入的操作相關(guān)參數(shù);對數(shù)據(jù)庫操作代碼進行代碼解析,以確定數(shù)據(jù)庫操作代碼中包含的預設(shè)可執(zhí)行代碼;使用與解析器模塊對應(yīng)的加密規(guī)則加密預設(shè)可執(zhí)行代碼;將加密后的預設(shè)可執(zhí)行代碼與用戶輸入的操作相關(guān)參數(shù)進行拼接,得到拼接語句;將拼接語句發(fā)送至數(shù)據(jù)庫模塊,以使數(shù)據(jù)庫模塊執(zhí)行拼接語句中的加密數(shù)據(jù)得到數(shù)據(jù)庫操作結(jié)果。該方法僅對系統(tǒng)中預設(shè)的可執(zhí)行代碼進行加密,這樣數(shù)據(jù)庫在執(zhí)行拼接語句時,只執(zhí)行加密的可執(zhí)行代碼,并不執(zhí)行用戶輸入的操作相關(guān)參數(shù),從而避免惡意程序通過操作相關(guān)參數(shù)對數(shù)據(jù)庫的攻擊。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,特別是涉及一種數(shù)據(jù)庫攻擊防御方法及系統(tǒng)。
背景技術(shù)
在互聯(lián)網(wǎng)環(huán)境下,數(shù)據(jù)庫系統(tǒng)中可以存儲業(yè)務(wù)信息,用戶可以通過客戶端向數(shù)據(jù)庫系統(tǒng)發(fā)送對數(shù)據(jù)庫的操作請求,如業(yè)務(wù)信息查詢請求、業(yè)務(wù)信息修改請求等。數(shù)據(jù)庫系統(tǒng)接收到操作請求后,執(zhí)行與操作請求對應(yīng)的數(shù)據(jù)庫操作步驟,從而得到操作結(jié)果返回給用戶。
然而,一些惡意程序為了非法從數(shù)據(jù)庫系統(tǒng)中獲取業(yè)務(wù)信息,可以對數(shù)據(jù)庫系統(tǒng)進行網(wǎng)絡(luò)攻擊行為。網(wǎng)絡(luò)攻擊的一種具體手段是,惡意程序利用用戶客戶端的漏洞,在客戶端發(fā)送的操作請求中注入惡意的數(shù)據(jù)庫操作語句,數(shù)據(jù)庫系統(tǒng)在處理操作請求時,會執(zhí)行被惡意注入的數(shù)據(jù)庫操作語句,從而遭受網(wǎng)絡(luò)攻擊。
因此,需要一種防御方法,來防止數(shù)據(jù)庫系統(tǒng)遭受網(wǎng)絡(luò)攻擊行為,進而提高數(shù)據(jù)庫系統(tǒng)的安全性。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明提供了一種數(shù)據(jù)庫攻擊防御方法,以提高數(shù)據(jù)庫系統(tǒng)安全性。另外,本發(fā)明還提供了一種數(shù)據(jù)庫攻擊防御系統(tǒng),用以保證所述方法在實際中的應(yīng)用及實現(xiàn)。
為實現(xiàn)所述目的,本發(fā)明提供的技術(shù)方案如下:
第一方面,本發(fā)明提供了一種數(shù)據(jù)庫攻擊防御方法,應(yīng)用于解析器模塊,該方法包括:
獲取待發(fā)送至數(shù)據(jù)庫模塊的數(shù)據(jù)庫操作代碼;其中所述數(shù)據(jù)庫操作代碼中包含用戶輸入的操作相關(guān)參數(shù);
對所述數(shù)據(jù)庫操作代碼進行代碼解析,以確定所述數(shù)據(jù)庫操作代碼中包含的預設(shè)可執(zhí)行代碼;
使用與所述解析器模塊對應(yīng)的加密規(guī)則加密所述預設(shè)可執(zhí)行代碼;
將加密后的預設(shè)可執(zhí)行代碼與用戶輸入的操作相關(guān)參數(shù)進行拼接,得到拼接語句;
將所述拼接語句發(fā)送至數(shù)據(jù)庫模塊,以使所述數(shù)據(jù)庫模塊執(zhí)行所述拼接語句中的加密數(shù)據(jù)得到數(shù)據(jù)庫操作結(jié)果。
第二方面,本發(fā)明提供了一種數(shù)據(jù)庫攻擊防御方法,應(yīng)用于防御控制設(shè)備,該方法包括:
接收多個數(shù)據(jù)庫執(zhí)行設(shè)備發(fā)送的數(shù)據(jù)庫操作結(jié)果;其中,數(shù)據(jù)庫執(zhí)行設(shè)備中包含解析器模塊及數(shù)據(jù)庫模塊,且數(shù)據(jù)庫操作結(jié)果是由各個數(shù)據(jù)庫執(zhí)行設(shè)備通過如下步驟得到的:解析器模塊獲取待發(fā)送至數(shù)據(jù)庫模塊的數(shù)據(jù)庫操作代碼;其中所述數(shù)據(jù)庫操作代碼中包含用戶輸入的操作相關(guān)參數(shù);對所述數(shù)據(jù)庫操作代碼進行代碼解析,以確定所述數(shù)據(jù)庫操作代碼中包含的預設(shè)可執(zhí)行代碼;使用與所述解析器模塊對應(yīng)的加密規(guī)則加密所述預設(shè)可執(zhí)行代碼;將加密后的預設(shè)可執(zhí)行代碼與用戶輸入的操作相關(guān)參數(shù)進行拼接,得到拼接語句;將所述拼接語句發(fā)送至數(shù)據(jù)庫模塊,以使數(shù)據(jù)庫模塊執(zhí)行所述拼接語句后得到數(shù)據(jù)庫操作結(jié)果;
比對多個所述數(shù)據(jù)庫操作結(jié)果是否一致,得到比對結(jié)果;
根據(jù)比對結(jié)果,確定是否存在對數(shù)據(jù)庫模塊的網(wǎng)絡(luò)攻擊行為。
第三方面,本發(fā)明提供了一種數(shù)據(jù)庫攻擊防御裝置,包括:
數(shù)據(jù)庫操作代碼獲取模塊,用于獲取待發(fā)送至數(shù)據(jù)庫模塊的數(shù)據(jù)庫操作代碼;其中所述數(shù)據(jù)庫操作代碼中包含用戶輸入的操作相關(guān)參數(shù);
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于鄭州昂視信息科技有限公司,未經(jīng)鄭州昂視信息科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910451329.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)庫
- 數(shù)據(jù)庫管理系統(tǒng)及數(shù)據(jù)庫
- 數(shù)據(jù)庫構(gòu)筑裝置、數(shù)據(jù)庫檢索裝置、數(shù)據(jù)庫裝置、數(shù)據(jù)庫構(gòu)筑方法、以及數(shù)據(jù)庫檢索方法
- 數(shù)據(jù)庫和數(shù)據(jù)庫處理方法
- 數(shù)據(jù)庫系統(tǒng)、數(shù)據(jù)庫更新方法、數(shù)據(jù)庫以及數(shù)據(jù)庫更新程序
- 容器數(shù)據(jù)庫
- 數(shù)據(jù)庫同步方法及數(shù)據(jù)庫
- 一種MongoDB數(shù)據(jù)庫對象復制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲方法、裝置、電子設(shè)備及存儲介質(zhì)
- 數(shù)據(jù)庫語句執(zhí)行方法及裝置





