[發明專利]數據庫安全隱患排查方法及裝置在審
| 申請號: | 201911154628.6 | 申請日: | 2019-11-22 |
| 公開(公告)號: | CN111046019A | 公開(公告)日: | 2020-04-21 |
| 發明(設計)人: | 郭盛 | 申請(專利權)人: | 北京網聘咨詢有限公司 |
| 主分類號: | G06F16/21 | 分類號: | G06F16/21;G06F16/215;G06F16/2458 |
| 代理公司: | 北京遠大卓悅知識產權代理事務所(普通合伙) 11369 | 代理人: | 卞靜靜 |
| 地址: | 100102 北京市朝陽區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據庫 安全隱患 排查 方法 裝置 | ||
1.一種數據庫安全隱患排查方法,其特征在于,包括以下步驟:
100:根據采集時間節點、采集頻率、采集參數,采集數據庫的多種信息包括:
預先設置安全隱患的排查時間節點和頻率;
所述采集參數包括:與數據庫隱患相關的信息,與數據庫隱患相關的信息可包括數據庫歷史信息、隱患信息、數據庫裝置隱患基本信息、數據庫裝置位置信息;
所述的隱患信息包括:數據庫歷史數據、數據庫隱患基本參數、以及數據庫狀態描述信息;
200:對采集到的信息進行加工處理,包括對步驟100中獲取的多種信息進行篩選,以進行有效性區分;
300:根據加工處理過的信息預測隱患內容。
2.根據權利要求1所述的數據庫安全隱患排查方法,其特征在于,所述相關數據至少包含隱患成因、隱患位置、隱患特點中的一種。
3.根據權利要求1所述的數據庫安全隱患排查方法,其特征在于,根據加工處理過的信息預測隱患內容包括:通過數據庫接口從數據庫各模塊中獲取相關數據,獲取預先設置的隱患修復處理策略,其中,通過相關數據與隱患修復處理策略的關聯關系,獲得隱患修復處理策略。
4.根據權利要求1所述的數據庫安全隱患排查方法,其特征在于,根據加工處理過的信息預測隱患內容包括:
通過聚類分析、關聯分析、決策樹分析等數據分析挖掘技術對相關數據進行建模,相關的數據分析模型包括聚類分析模型、關聯分析模型;
通過Mahout的關聯分析算法,對隱患與各參數進行關聯分析找出各類隱患與各參數之間的關聯關系;
在各類隱患與各隱患參數之間的關聯關系基礎上,根據隱患內容、處理方式,對隱患進行聚類;
根據隱患與隱患、事件之間的關聯關系,為隱患排查提供預測。
5.根據權利要求1所述的數據庫安全隱患排查方法,其特征在于,還包括:對經步驟300處理后的信息進行分析和挖掘。
6.根據權利要求5所述的數據庫安全隱患排查方法,其特征在于,對經步驟300處理后的信息進行分析和挖掘包括:
從經步驟300處理后的信息中抽取采樣數據;
確定特征向量中元素的權重值,假設權重值為W,元素即特征向量的組成部分對信息挖掘的重要性參數為h,則W=h*3,對特征向量進行修正;
設置迭代矩陣,隨機選擇符合要求的迭代矩陣,通過迭代進行修正,逐步靠近目標;
將信息集合與迭代矩陣相乘,然后與修正后的特征向量相乘,得到第一中間信息集合,求出第一中間信息集合與信息集合的第一偏移率;將第一中間信息集合與迭代矩陣相乘,然后與修正后的特征向量相乘,得到第二中間信息集合,求出第二中間信息集合與第一中間信息集合的第二偏移率,當第二偏移率小于第一偏移率時,繼續上述迭代過程,直至第n偏移率小于設定閾值,得到目標信息集合,當第二偏移率大于第一偏移率時,修訂迭代舉著,重新進行迭代;
將目標信息結合的信息進行歸一化,將歸一化過程中刪除的信息進行原始位置標記,并存入信息緩沖集合;
根據信息歸一化的結合,從決策表中選取相應決策。
7.根據權利要求1-6中任意一項所述的數據庫安全隱患排查方法,其特征在于,還包括:
根據預測結果,分析隱患與數據庫缺陷、隱患與歷史事故事件之間的關聯關系,利用人機接口展示給用戶。
8.根據權利要求2項所述的數據庫安全隱患排查方法,其特征在于,對采集到的信息進行加工處理,包括:確定至少一種信息篩選方案對采集的信息進行清洗,并獲取用戶根據采集的信息對每種信息篩選方案設定的篩值;
根據至少一種信息篩選方案和用戶設定的篩選值對采集的信息進行篩選,以對采集的信息進行清洗;
其中,所述至少一種篩選方案包括:將不符合目標特征的信息從采集的信息中刪除;
篩選值包括目標特征。
9.一種數據庫安全隱患排查裝置,包括存儲器和處理器,其中,所述處理器用于讀取存儲器中的計算機可讀程序以執行如權利要求1-8中任意一項所述的方法。
10.一種存儲介質,其上存儲有計算機程序,其特征在于,所述程序被處理器執行時,實現權利要求1-8中任一項所述的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京網聘咨詢有限公司,未經北京網聘咨詢有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911154628.6/1.html,轉載請聲明來源鉆瓜專利網。





