[發(fā)明專利]一種數(shù)據(jù)庫(kù)的審計(jì)系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201910606019.3 | 申請(qǐng)日: | 2019-07-05 |
| 公開(公告)號(hào): | CN110363014A | 公開(公告)日: | 2019-10-22 |
| 發(fā)明(設(shè)計(jì))人: | 王霖勇;曹平 | 申請(qǐng)(專利權(quán))人: | 上海瀚之友信息技術(shù)服務(wù)有限公司 |
| 主分類號(hào): | G06F21/60 | 分類號(hào): | G06F21/60;G06F21/62 |
| 代理公司: | 上海申新律師事務(wù)所 31272 | 代理人: | 俞滌炯 |
| 地址: | 200001 上海市黃*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù)庫(kù) 數(shù)據(jù)請(qǐng)求信息 訪問(wèn)日志 訪問(wèn)策略 分析單元 匹配結(jié)果 前置單元 審計(jì)系統(tǒng) 管控 審計(jì) 訪問(wèn)數(shù)據(jù)庫(kù) 數(shù)據(jù)庫(kù)安全 策略單元 訪問(wèn)行為 控制指令 請(qǐng)求信息 審計(jì)單元 數(shù)據(jù)安全 數(shù)據(jù)操作 預(yù)設(shè)時(shí)段 預(yù)先配置 預(yù)先設(shè)置 輸出 匹配 篡改 保存 配置 保證 | ||
1.一種數(shù)據(jù)庫(kù)的審計(jì)系統(tǒng),其特征在于,所述數(shù)據(jù)庫(kù)中保存有來(lái)自外部的各個(gè)數(shù)據(jù)源的數(shù)據(jù),所述數(shù)據(jù)庫(kù)通信連接至少一個(gè)用戶端;
所述審計(jì)系統(tǒng)連接所述數(shù)據(jù)庫(kù),并包括:
一配置端,所述配置端包括:
一前置單元,用于獲取來(lái)自所述用戶端的數(shù)據(jù)請(qǐng)求信息;
一審計(jì)端,所述審計(jì)端通過(guò)一通信模塊連接所述配置端,所述審計(jì)端包括:
一分析單元,用于將所述數(shù)據(jù)請(qǐng)求信息與預(yù)先配置的訪問(wèn)策略進(jìn)行匹配,并根據(jù)匹配結(jié)果發(fā)送所述數(shù)據(jù)請(qǐng)求信息所對(duì)應(yīng)的數(shù)據(jù)操作是否被允許執(zhí)行的控制指令來(lái)控制所述前置單元對(duì)所述數(shù)據(jù)請(qǐng)求信息進(jìn)行操作,所述分析單元同時(shí)根據(jù)所述匹配結(jié)果生成訪問(wèn)日志并輸出;
一策略單元,連接所述分析單元,用于預(yù)先設(shè)置并保存所述訪問(wèn)策略,所述訪問(wèn)策略包括訪問(wèn)權(quán)限以及當(dāng)所述數(shù)據(jù)請(qǐng)求信息不符合所述訪問(wèn)權(quán)限時(shí)的處理方式;
一審計(jì)單元,連接所述分析單元,用以接收所述訪問(wèn)日志,并定期對(duì)所述訪問(wèn)日志進(jìn)行審計(jì),以輸出針對(duì)預(yù)設(shè)時(shí)段內(nèi)訪問(wèn)所述數(shù)據(jù)庫(kù)的所有所述用戶端的所有訪問(wèn)行為的審計(jì)報(bào)表。
2.根據(jù)權(quán)利要求1所述的數(shù)據(jù)庫(kù)的審計(jì)系統(tǒng),其特征在于,所述訪問(wèn)權(quán)限用于指示所述用戶端的訪問(wèn)數(shù)據(jù)的數(shù)據(jù)管控的第一權(quán)限;
所述分析單元包括:
一數(shù)據(jù)分級(jí)模塊,用于對(duì)來(lái)自所述用戶端的數(shù)據(jù)請(qǐng)求信息的訪問(wèn)數(shù)據(jù)進(jìn)行分級(jí)處理;
一第一判斷模塊,連接所述數(shù)據(jù)分級(jí)模塊,用于判斷經(jīng)過(guò)所述分級(jí)處理后屬于敏感數(shù)據(jù)的所述訪問(wèn)數(shù)據(jù)是否在所述第一權(quán)限內(nèi),并輸出一第一判斷結(jié)果;
一第一分析模塊,連接所述第一判斷模塊,用于根據(jù)所述第一判斷結(jié)果:
當(dāng)所述訪問(wèn)數(shù)據(jù)在所述第一權(quán)限內(nèi)時(shí),所述第一分析模塊發(fā)送一允許執(zhí)行的控制指令來(lái)控制所述前置單元對(duì)所述數(shù)據(jù)請(qǐng)求信息進(jìn)行操作,所述第一分析模塊同時(shí)根據(jù)所述匹配結(jié)果生成所述訪問(wèn)日志并輸出;
當(dāng)所述訪問(wèn)數(shù)據(jù)不在所述第一權(quán)限內(nèi)時(shí),所述第一分析模塊發(fā)送一拒絕執(zhí)行的控制指令來(lái)控制所述前置單元對(duì)所述數(shù)據(jù)請(qǐng)求信息進(jìn)行操作,所述第一分析模塊同時(shí)根據(jù)所述匹配結(jié)果生成所述訪問(wèn)日志并輸出。
3.根據(jù)權(quán)利要求1所述的數(shù)據(jù)庫(kù)的審計(jì)系統(tǒng),其特征在于,所述訪問(wèn)權(quán)限用于指示所述用戶端的訪問(wèn)數(shù)據(jù)的訪問(wèn)安全的第二權(quán)限;
所述分析單元包括:
一訪問(wèn)范圍設(shè)置模塊,用于對(duì)來(lái)自所述用戶端的數(shù)據(jù)請(qǐng)求信息的訪問(wèn)數(shù)據(jù)設(shè)置一訪問(wèn)安全區(qū)域;
一第二判斷模塊,連接所述訪問(wèn)范圍設(shè)置模塊,用于判斷所述訪問(wèn)數(shù)據(jù)的訪問(wèn)范圍是否在所述訪問(wèn)安全區(qū)域內(nèi),并輸出一第二判斷結(jié)果;
一第二分析模塊,連接所述第二判斷模塊,用于根據(jù)所述第二判斷結(jié)果:
當(dāng)所述訪問(wèn)數(shù)據(jù)的訪問(wèn)范圍在所述訪問(wèn)安全區(qū)域內(nèi)時(shí),所述第二分析模塊發(fā)送一允許執(zhí)行的控制指令來(lái)控制所述前置單元對(duì)所述數(shù)據(jù)請(qǐng)求信息進(jìn)行操作,所述第二分析模塊同時(shí)根據(jù)所述匹配結(jié)果生成所述訪問(wèn)日志并輸出;
當(dāng)所述訪問(wèn)數(shù)據(jù)的訪問(wèn)范圍不在所述訪問(wèn)安全區(qū)域內(nèi)時(shí),所述第二分析模塊發(fā)送一拒絕執(zhí)行的控制指令來(lái)控制所述前置單元對(duì)所述數(shù)據(jù)請(qǐng)求信息進(jìn)行操作,所述第二分析模塊同時(shí)根據(jù)所述匹配結(jié)果生成所述訪問(wèn)日志并輸出。
4.根據(jù)權(quán)利要求1所述的數(shù)據(jù)庫(kù)的審計(jì)系統(tǒng),其特征在于,所述訪問(wèn)權(quán)限用于指示所述用戶端的訪問(wèn)數(shù)據(jù)的訪問(wèn)時(shí)間段的第三權(quán)限;
所述分析單元包括:
一訪問(wèn)時(shí)間設(shè)置模塊,用于對(duì)來(lái)自所述用戶端的數(shù)據(jù)請(qǐng)求信息的訪問(wèn)數(shù)據(jù)設(shè)置一訪問(wèn)時(shí)間段;
一第三判斷模塊,連接所述訪問(wèn)時(shí)間設(shè)置模塊,用于判斷所述訪問(wèn)數(shù)據(jù)的訪問(wèn)時(shí)間是否在所述訪問(wèn)時(shí)間段內(nèi),并輸出一第三判斷結(jié)果;
一第三分析模塊,連接所述第三判斷模塊,用于根據(jù)所述第三判斷結(jié)果:
當(dāng)所述訪問(wèn)數(shù)據(jù)的訪問(wèn)時(shí)間在所述訪問(wèn)時(shí)間段內(nèi)時(shí),所述第三分析模塊發(fā)送一允許執(zhí)行的控制指令來(lái)控制所述前置單元對(duì)所述數(shù)據(jù)請(qǐng)求信息進(jìn)行操作,所述第三分析模塊同時(shí)根據(jù)所述匹配結(jié)果生成所述訪問(wèn)日志并輸出;
當(dāng)所述訪問(wèn)數(shù)據(jù)的訪問(wèn)時(shí)間不在所述訪問(wèn)時(shí)間段內(nèi)時(shí),所述第三分析模塊發(fā)送一拒絕執(zhí)行的控制指令來(lái)控制所述前置單元對(duì)所述數(shù)據(jù)請(qǐng)求信息進(jìn)行操作,所述第三分析模塊同時(shí)根據(jù)所述匹配結(jié)果生成所述訪問(wèn)日志并輸出。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海瀚之友信息技術(shù)服務(wù)有限公司,未經(jīng)上海瀚之友信息技術(shù)服務(wù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910606019.3/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)管理系統(tǒng)及數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)構(gòu)筑裝置、數(shù)據(jù)庫(kù)檢索裝置、數(shù)據(jù)庫(kù)裝置、數(shù)據(jù)庫(kù)構(gòu)筑方法、以及數(shù)據(jù)庫(kù)檢索方法
- 數(shù)據(jù)庫(kù)和數(shù)據(jù)庫(kù)處理方法
- 數(shù)據(jù)庫(kù)系統(tǒng)、數(shù)據(jù)庫(kù)更新方法、數(shù)據(jù)庫(kù)以及數(shù)據(jù)庫(kù)更新程序
- 容器數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)同步方法及數(shù)據(jù)庫(kù)
- 一種MongoDB數(shù)據(jù)庫(kù)對(duì)象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲(chǔ)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)庫(kù)語(yǔ)句執(zhí)行方法及裝置
- 無(wú)線數(shù)據(jù)的傳輸系統(tǒng)及方法
- 一種交易終端
- 基于爬蟲實(shí)現(xiàn)自動(dòng)生成測(cè)試用例的方法和裝置
- 數(shù)據(jù)處理方法和裝置、電子設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 一種信息處理方法、終端、服務(wù)器及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)獲取方法、微處理器及具有存儲(chǔ)功能的裝置
- 一種確保數(shù)據(jù)安全的數(shù)據(jù)傳輸方法及系統(tǒng)
- 一種車機(jī)服務(wù)數(shù)據(jù)的處理方法及裝置
- 一種應(yīng)用于大數(shù)據(jù)的數(shù)據(jù)安全管理方法和系統(tǒng)
- 信息請(qǐng)求方法和信息請(qǐng)求裝置
- 日志記錄裝置
- 一種大數(shù)據(jù)量的日志記錄方法及裝置
- 網(wǎng)絡(luò)訪問(wèn)日志處理方法及裝置
- 一種訪問(wèn)日志合并方法、日志處理服務(wù)器及系統(tǒng)
- 用于CDN節(jié)點(diǎn)的訪問(wèn)日志處理方法及系統(tǒng)
- 基于網(wǎng)站畫像的異常訪問(wèn)日志挖掘方法及裝置
- 網(wǎng)絡(luò)風(fēng)險(xiǎn)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 日志訪問(wèn)權(quán)限的管理方法以及裝置、服務(wù)器
- 一種訪問(wèn)記錄提取方法及裝置
- 訪問(wèn)攔截方法、裝置、日志服務(wù)器和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 從訪問(wèn)檢查機(jī)制的本機(jī)表示中抽象安全策略以及將其變換到該表示
- 分層策略管理
- 訪問(wèn)控制方法及網(wǎng)關(guān)
- 一種防火墻訪問(wèn)控制策略的分析方法及裝置
- 訪問(wèn)控制方法、裝置及系統(tǒng)
- 控制應(yīng)用訪問(wèn)的方法和裝置
- 權(quán)限策略配置方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種工控網(wǎng)絡(luò)文件強(qiáng)制訪問(wèn)控制策略配置的方法及裝置
- 訪問(wèn)控制方法、裝置及系統(tǒng)
- 一種訪問(wèn)控制策略的處理方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)





