[发明专利]数据库防护方法、装置、防火墙及计算机可读存储介质在审
申请号: | 202011315140.X | 申请日: | 2020-11-20 |
公开(公告)号: | CN112417443A | 公开(公告)日: | 2021-02-26 |
发明(设计)人: | 于樱鑫 | 申请(专利权)人: | 平安普惠企业管理有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/60;G06F21/62 |
代理公司: | 深圳市力道知识产权代理事务所(普通合伙) 44507 | 代理人: | 张传义 |
地址: | 518000 广东省深圳市前海深港合作区前*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据库 防护 方法 装置 防火墙 计算机 可读 存储 介质 | ||
1.一种数据库防护方法,其特征在于,应用于数据库防火墙,所述数据库防火墙与网络分流器连接,所述数据库防火墙内配置有敏感操作识别规则库,所述方法包括:
获取网络分流器分发的数据库访问请求,并获取所述数据库访问请求对应的请求数据;
确定所述请求数据是否命中所述敏感操作识别规则库中的至少一条敏感操作识别规则;
若所述请求数据命中所述敏感操作识别规则库中的至少一条敏感操作识别规则,则拦截所述数据库访问请求;
若所述请求数据未命中所述敏感操作识别规则,则获取数据库基于所述数据库访问请求返回的响应数据;
根据所述请求数据中的角色信息从预设脱敏规则表中确定目标脱敏规则;
根据所述目标脱敏规则对所述响应数据进行脱敏处理,得到目标响应数据,并将所述目标响应数据发送至客户端进行显示。
2.根据权利要求1所述的数据库防护方法,其特征在于,所述敏感操作识别规则库包括SQL注入攻击识别规则表、XSS攻击识别规则表、高危操作识别规则表中的任一项,所述确定所述请求数据是否命中所述敏感操作识别规则库中的至少一条敏感操作识别规则,包括:
确定所述请求数据是否命中所述SQL注入攻击识别规则表中的至少一条SQL注入攻击识别规则;
和/或
确定所述请求数据是否命中所述XSS攻击识别规则表中的至少一条XSS攻击识别规则;
和/或
确定所述请求数据是否命中所述高危操作识别规则表中的至少一条高危操作识别规则。
3.根据权利要求2所述的数据库防护方法,其特征在于,所述确定所述请求数据是否命中所述SQL注入攻击识别规则表中的至少一条SQL注入攻击识别规则,包括:
提取所述请求数据中的第一SQL语法元素和第一SQL语法字段;
确定所述第一SQL语法元素和第一SQL语法字段是否命中所述SQL注入攻击识别规则表中的至少一条SQL注入攻击识别规则;
其中,所述SQL注入攻击识别规则是基于SQL注入攻击对应的SQL语法元素和SQL语法字段生成的正则表达式。
4.根据权利要求2所述的数据库防护方法,其特征在于,所述确定所述请求数据是否命中所述XSS攻击识别规则表中的至少一条XSS攻击识别规则,包括:
提取所述请求数据中的内容字符串;
确定所述内容字符串中的内容字符是否命中所述XSS攻击识别规则表中的至少一条XSS攻击识别规则;
其中,所述XSS攻击识别规则是基于XSS攻击对应的一个或多个内容字符生成的正则表达式。
5.根据权利要求2所述的数据库防护方法,其特征在于,所述确定所述请求数据是否命中所述高危操作识别规则表中的至少一条高危操作识别规则,包括:
提取所述请求数据中的第二SQL语法元素和第二SQL语法字段;
确定所述第二SQL语法元素和第二SQL语法字段是否命中所述高危操作识别规则表中的高危操作识别规则;
其中,所述高危操作识别规则是基于高危操作对应的SQL语法元素和SQL语法字段生成的正则表达式,所述高危操作包括数据库的数据批量删除操作、数据批量更新操作和数据批量导出操作。
6.根据权利要求1-5中任一项所述的数据库防护方法,其特征在于,所述根据所述目标脱敏规则对所述响应数据进行脱敏处理,包括:
根据所述目标脱敏规则,确定所述响应数据中的待脱敏的目标敏感信息;
将所述目标敏感信息中的部分字符或者全部字符替换为预设字符。
7.根据权利要求6所述的数据库防护方法,其特征在于,所述将所述目标敏感信息中的部分字符或者全部字符替换为预设字符,包括:
将所述目标敏感信息中的部分字符或者全部字符替换为所述目标脱敏规则对应的预设字符。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安普惠企业管理有限公司,未经平安普惠企业管理有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011315140.X/1.html,转载请声明来源钻瓜专利网。