[發(fā)明專利]一種數(shù)據(jù)庫敏感數(shù)據(jù)掃描方法及裝置在審
| 申請?zhí)枺?/td> | 202110989323.8 | 申請日: | 2021-08-26 |
| 公開(公告)號: | CN113704573A | 公開(公告)日: | 2021-11-26 |
| 發(fā)明(設(shè)計)人: | 唐更新;趙衛(wèi)國;王鋒;宋輝 | 申請(專利權(quán))人: | 北京中安星云軟件技術(shù)有限公司 |
| 主分類號: | G06F16/903 | 分類號: | G06F16/903;G06F16/904;G06F21/62 |
| 代理公司: | 成都魚爪智云知識產(chǎn)權(quán)代理有限公司 51308 | 代理人: | 梁悅敏 |
| 地址: | 100000 北京市海淀*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù)庫 敏感數(shù)據(jù) 掃描 方法 裝置 | ||
本發(fā)明提出了一種數(shù)據(jù)庫敏感數(shù)據(jù)掃描方法,涉及數(shù)據(jù)庫掃描技術(shù)領(lǐng)域。包括:獲取網(wǎng)絡(luò)中存活的數(shù)據(jù)庫;識別數(shù)據(jù)庫,得到數(shù)據(jù)庫類型;對數(shù)據(jù)庫進行掃描,獲取數(shù)據(jù)庫中的數(shù)據(jù)信息;識別數(shù)據(jù)信息,獲取到敏感數(shù)據(jù);將敏感數(shù)據(jù)進行整理,形成可視化數(shù)據(jù),具有查找方便快捷,數(shù)據(jù)準確友好的特點。本發(fā)明還提供一種數(shù)據(jù)庫敏感數(shù)據(jù)掃描裝置,應(yīng)用有上述方法,具有相同的技術(shù)優(yōu)點。
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)據(jù)庫掃描技術(shù)領(lǐng)域,具體而言,涉及一種數(shù)據(jù)庫敏感數(shù)據(jù)掃描方法及裝置。
背景技術(shù)
用戶網(wǎng)絡(luò)中存在很多數(shù)據(jù)庫,因歷史原因很多數(shù)據(jù)庫已不受管理,成為僵尸數(shù)據(jù)庫,缺乏快速掃描和發(fā)現(xiàn)的手段,安全風險較大。另外數(shù)據(jù)庫中存儲有海量的敏感數(shù)據(jù),無法從海量數(shù)據(jù)中發(fā)現(xiàn)和定位敏感數(shù)據(jù),缺乏對敏感數(shù)據(jù)進行統(tǒng)一監(jiān)管。因此,現(xiàn)有技術(shù)有待提高。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種數(shù)據(jù)庫敏感數(shù)據(jù)掃描方法,其能夠針對于現(xiàn)有技術(shù)的不足,提出解決方案,具有查找方便快捷,數(shù)據(jù)準確友好的特點。
本發(fā)明的另一目的在于提供一種數(shù)據(jù)庫敏感數(shù)據(jù)掃描裝置,其具有相同特點。
本發(fā)明的實施例是這樣實現(xiàn)的:
第一方面,本發(fā)明提供一種數(shù)據(jù)庫敏感數(shù)據(jù)掃描方法,包括:
獲取網(wǎng)絡(luò)中存活的數(shù)據(jù)庫;
識別數(shù)據(jù)庫,得到數(shù)據(jù)庫類型;
對數(shù)據(jù)庫進行掃描,獲取數(shù)據(jù)庫中的數(shù)據(jù)信息;
識別數(shù)據(jù)信息,獲取到敏感數(shù)據(jù);
將敏感數(shù)據(jù)進行整理,形成可視化數(shù)據(jù)。
進一步地,在本發(fā)明的一些實施例中,上述獲取網(wǎng)絡(luò)中的存在數(shù)據(jù)庫,包括:
獲取到網(wǎng)絡(luò)中存活的用戶IP地址;
根據(jù)用戶IP地址,獲取到開放的端口;
通過端口,獲取到存活數(shù)據(jù)庫。
進一步地,在本發(fā)明的一些實施例中,上述識別數(shù)據(jù)庫,得到數(shù)據(jù)庫類型,包括:
獲取到開放的端口信息;
將端口信息進行對比,識別到端口信息對應(yīng)的數(shù)據(jù)庫類型。
進一步地,在本發(fā)明的一些實施例中,上述掃描數(shù)據(jù)庫進行掃描,獲取數(shù)據(jù)庫中的數(shù)據(jù)信息,包括:
獲取到數(shù)據(jù)庫類型,判斷數(shù)據(jù)庫可輸出服務(wù);
將數(shù)據(jù)庫可輸出服務(wù)中的數(shù)據(jù)進行獲取,形成數(shù)據(jù)信息。
進一步地,在本發(fā)明的一些實施例中,上述識別數(shù)據(jù)信息,獲取到敏感數(shù)據(jù),包括:
識別數(shù)據(jù)信息,提取數(shù)據(jù)特征;
將數(shù)據(jù)特征進行對比敏感數(shù)據(jù)特征庫,獲取該數(shù)據(jù)庫內(nèi)的敏感數(shù)據(jù)特征;
獲取敏感數(shù)據(jù)特征的分布信息和位置信息;
根據(jù)分布信息和位置信息,獲取到敏感數(shù)據(jù)。
進一步地,在本發(fā)明的一些實施例中,上述將敏感數(shù)據(jù)進行整理,形成可視化數(shù)據(jù),包括:
獲得該次獲取敏感數(shù)據(jù)的時間信息,并進行記錄,形成記錄時間;
將記錄時間和所獲取的敏感數(shù)據(jù),進行規(guī)律性排布,形成最終數(shù)據(jù)形式;
將最終數(shù)據(jù)形式輸出為可視化數(shù)據(jù)。
第二方面,本發(fā)明還提供一種數(shù)據(jù)庫敏感數(shù)據(jù)掃描裝置,包括:
數(shù)據(jù)庫掃描模塊,用于對網(wǎng)絡(luò)中的數(shù)據(jù)庫進行掃描,獲取到掃描數(shù)據(jù);
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京中安星云軟件技術(shù)有限公司,未經(jīng)北京中安星云軟件技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110989323.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)庫
- 數(shù)據(jù)庫管理系統(tǒng)及數(shù)據(jù)庫
- 數(shù)據(jù)庫構(gòu)筑裝置、數(shù)據(jù)庫檢索裝置、數(shù)據(jù)庫裝置、數(shù)據(jù)庫構(gòu)筑方法、以及數(shù)據(jù)庫檢索方法
- 數(shù)據(jù)庫和數(shù)據(jù)庫處理方法
- 數(shù)據(jù)庫系統(tǒng)、數(shù)據(jù)庫更新方法、數(shù)據(jù)庫以及數(shù)據(jù)庫更新程序
- 容器數(shù)據(jù)庫
- 數(shù)據(jù)庫同步方法及數(shù)據(jù)庫
- 一種MongoDB數(shù)據(jù)庫對象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲方法、裝置、電子設(shè)備及存儲介質(zhì)
- 數(shù)據(jù)庫語句執(zhí)行方法及裝置
- 一種敏感數(shù)據(jù)的模糊化裝置及其方法
- 一種數(shù)據(jù)敏感性識別方法及裝置
- 大數(shù)據(jù)平臺敏感數(shù)據(jù)的發(fā)現(xiàn)方法、裝置、設(shè)備及存儲介質(zhì)
- 敏感數(shù)據(jù)請求方法、裝置、系統(tǒng)和計算機可讀存儲介質(zhì)
- 一種防止敏感數(shù)據(jù)泄漏的方法及系統(tǒng)
- 數(shù)據(jù)存儲方法、裝置、計算機可讀存儲介質(zhì)及電子設(shè)備
- 基于影子系統(tǒng)的敏感數(shù)據(jù)安全保護方法及系統(tǒng)
- 一種數(shù)據(jù)泄漏告警方法及相關(guān)裝置
- 一種敏感數(shù)據(jù)的安全訪問方法
- 一種備份系統(tǒng)敏感數(shù)據(jù)識別與分離方法和裝置





