[發(fā)明專利]針對Redis數(shù)據(jù)庫的安全控制方法及裝置在審
| 申請?zhí)枺?/td> | 202110430327.2 | 申請日: | 2021-04-21 |
| 公開(公告)號: | CN113065161A | 公開(公告)日: | 2021-07-02 |
| 發(fā)明(設(shè)計(jì))人: | 趙云鵬;于海龍;陳龍;郎耀亮 | 申請(專利權(quán))人: | 湖南快樂陽光互動(dòng)娛樂傳媒有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/44;H04L29/06 |
| 代理公司: | 北京集佳知識產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 張影 |
| 地址: | 410003 湖南省*** | 國省代碼: | 湖南;43 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 針對 redis 數(shù)據(jù)庫 安全 控制 方法 裝置 | ||
本發(fā)明公開了一種針對Redis數(shù)據(jù)庫的安全控制方法及裝置,響應(yīng)于接收到客戶端發(fā)起的建聯(lián)請求,獲取所述客戶端的IP信息;基于所述客戶端IP信息判斷所述客戶端是否屬于允許訪問客戶端,如果是,控制所述客戶端對Redis數(shù)據(jù)庫進(jìn)行訪問;如果否,控制對所述客戶端的建聯(lián)請求的攔截,使得所述客戶端無法訪問所述Redis數(shù)據(jù)庫。本發(fā)明支持通過設(shè)置IP信息的方式來限制客戶端訪問Redis數(shù)據(jù)庫,實(shí)現(xiàn)了在獲得客戶端用戶名、密碼之前就已經(jīng)進(jìn)行了鑒權(quán)校驗(yàn),并且不需要其他代理服務(wù)器或者軟硬件的支持,直接可以通過Redis數(shù)據(jù)庫的服務(wù)器的相關(guān)組件進(jìn)行訪問控制,實(shí)現(xiàn)了在不響應(yīng)Redis數(shù)據(jù)庫性能的前提下,提升了Redis數(shù)據(jù)庫安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)據(jù)庫技術(shù)領(lǐng)域,特別是涉及一種針對Redis數(shù)據(jù)庫的安全控制方法及裝置。
背景技術(shù)
Redis數(shù)據(jù)庫是目前常用的內(nèi)存存儲數(shù)據(jù)庫,在已知Redis數(shù)據(jù)庫的地址和端口等相關(guān)信息的情況下,所有用戶都有操作Redis數(shù)據(jù)庫的權(quán)限,這樣會導(dǎo)致Redis數(shù)據(jù)庫的安全性低的問題。
為提升Redis數(shù)據(jù)庫安全性,目前通常采用密碼對數(shù)據(jù)庫進(jìn)行加密,或者使用防火墻、代理服務(wù)等對訪問進(jìn)行保護(hù)或者鑒權(quán),但是現(xiàn)有的這些方式存在著密碼易被竊取、影響Redis數(shù)據(jù)庫性能的問題,使得無法滿足提升Redis數(shù)據(jù)庫安全性的性能需求。
發(fā)明內(nèi)容
針對于上述問題,本發(fā)明提供一種針對Redis數(shù)據(jù)庫的安全控制方法及裝置,實(shí)現(xiàn)了在不響應(yīng)Redis數(shù)據(jù)庫性能的前提下,提升了Redis數(shù)據(jù)庫安全性。
為了實(shí)現(xiàn)上述目的,本發(fā)明提供了如下技術(shù)方案:
一種針對Redis數(shù)據(jù)庫的安全控制方法,應(yīng)用于Redis數(shù)據(jù)庫的服務(wù)器,包括:
響應(yīng)于接收到客戶端發(fā)起的建聯(lián)請求,獲取所述客戶端的IP信息;
基于所述客戶端IP信息判斷所述客戶端是否屬于允許訪問客戶端,如果是,控制所述客戶端對Redis數(shù)據(jù)庫進(jìn)行訪問;
如果否,控制對所述客戶端的建聯(lián)請求的攔截,使得所述客戶端無法訪問所述Redis數(shù)據(jù)庫。
可選地,所述方法還包括:
獲取所述客戶端的IP信息和端口信息,構(gòu)建所述客戶端信息結(jié)構(gòu)體;
其中,所述基于所述客戶端IP信息判斷所述客戶端是否屬于允許訪問客戶端,包括:
基于所述客戶端信息結(jié)構(gòu)體判斷所述客戶端是否屬于允許訪問客戶端。
可選地,所述基于所述客戶端IP信息判斷所述客戶端是否屬于允許訪問客戶端,包括:
基于預(yù)創(chuàng)建的文件信息,對所述客戶端IP信息進(jìn)行查詢,獲得查詢結(jié)果;
基于所述查詢結(jié)果判斷所述客戶端是否屬于允許訪問客戶端。
可選地,所述方法還包括:
創(chuàng)建所述文件信息,所述文件信息記錄有允許訪問Redis數(shù)據(jù)庫的客戶端IP信息和拒絕訪問Redis數(shù)據(jù)庫客戶端信息。
可選地,所述方法還包括:
當(dāng)控制所述客戶端對Redis數(shù)據(jù)庫進(jìn)行訪問時(shí),獲取所述客戶端的身份信息;
基于所述身份信息,確定所述客戶端的訪問權(quán)限;
基于所述客戶端的訪問權(quán)限,確定所述客戶端在所述Redis數(shù)據(jù)庫的可訪問數(shù)據(jù);
控制所述客戶端對所述Redis數(shù)據(jù)庫的可訪問數(shù)據(jù)進(jìn)行訪問。
一種針對Redis數(shù)據(jù)庫的安全控制裝置,應(yīng)用于Redis數(shù)據(jù)庫的服務(wù)器,包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于湖南快樂陽光互動(dòng)娛樂傳媒有限公司,未經(jīng)湖南快樂陽光互動(dòng)娛樂傳媒有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110430327.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種基于數(shù)據(jù)畫像的雙向就業(yè)推薦方法和裝置
- 下一篇:一種基于動(dòng)態(tài)識別的區(qū)塊鏈監(jiān)管數(shù)據(jù)的方法、系統(tǒng)及裝置
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 數(shù)據(jù)庫
- 數(shù)據(jù)庫管理系統(tǒng)及數(shù)據(jù)庫
- 數(shù)據(jù)庫構(gòu)筑裝置、數(shù)據(jù)庫檢索裝置、數(shù)據(jù)庫裝置、數(shù)據(jù)庫構(gòu)筑方法、以及數(shù)據(jù)庫檢索方法
- 數(shù)據(jù)庫和數(shù)據(jù)庫處理方法
- 數(shù)據(jù)庫系統(tǒng)、數(shù)據(jù)庫更新方法、數(shù)據(jù)庫以及數(shù)據(jù)庫更新程序
- 容器數(shù)據(jù)庫
- 數(shù)據(jù)庫同步方法及數(shù)據(jù)庫
- 一種MongoDB數(shù)據(jù)庫對象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲方法、裝置、電子設(shè)備及存儲介質(zhì)
- 數(shù)據(jù)庫語句執(zhí)行方法及裝置





