[发明专利]基于Mysql代理实现的数据库风险控制方法在审
申请号: | 201910827658.2 | 申请日: | 2019-09-03 |
公开(公告)号: | CN110708353A | 公开(公告)日: | 2020-01-17 |
发明(设计)人: | 童海峰;茆正华 | 申请(专利权)人: | 上海派拉软件技术有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08 |
代理公司: | 31001 上海申汇专利代理有限公司 | 代理人: | 徐俊;柏子雵 |
地址: | 200120 上海市浦东新区中国*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据库 风险控制 旁路功能 用户操作 发送告警信息 数据库数据 安全隐患 二次确认 监控策略 监控用户 误操作 代理 凭据 拦截 审计 记录 安全 | ||
1.一种基于Mysql代理实现的数据库风险控制方法,其特征在于,包括以下步骤:
步骤1、Mysql客户端通过Mysql代理建立与Mysql数据库连接的同时建立与旁路的连接,旁路中存储有用户预先设定的策略;
步骤2、当Mysql客户端向Mysql代理发送请求后,Mysql代理将请求数据包转发给旁路,旁路将请求数据包中包含的命令与预先设定的策略相匹配,若旁路策略匹配通过,则Mysql代理向Mysql数据库发送请求数据包并将请求结果返回给Mysql客户端,若旁路策略匹配未通过,则Mysql代理直接向Mysql客户端返回拒绝请求。
2.如权利要求1所述的一种基于Mysql代理实现的数据库风险控制方法,其特征在于,所述步骤1包括以下步骤:
Mysql客户端发起与Mysql数据库的连接请求,Mysql代理在收到来自Mysql客户端的连接请求后,向旁路请求初始化旁路信息,并在旁路初始化成功后向Mysql数据库发起连接请求,连接建立成功后向客户端工具返回连接建立成功的信息。
3.如权利要求1所述的一种基于Mysql代理实现的数据库风险控制方法,其特征在于,步骤1中,所述策略包括审计策略与监控策略。
4.如权利要求3所述的一种基于Mysql代理实现的数据库风险控制方法,其特征在于,所述监控策略用于对所述请求数据包进行事中拦截;所述审计策略用于对所述请求数据包进行事后审计。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海派拉软件技术有限公司,未经上海派拉软件技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910827658.2/1.html,转载请声明来源钻瓜专利网。