[发明专利]一种SQL攻击的防御方法、装置、设备及可读存储介质在审
申请号: | 202111483907.4 | 申请日: | 2021-12-07 |
公开(公告)号: | CN114218567A | 公开(公告)日: | 2022-03-22 |
发明(设计)人: | 赵天龙;江曙光;杨启维 | 申请(专利权)人: | 中信银行股份有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/64;G06F16/242 |
代理公司: | 北京市兰台律师事务所 11354 | 代理人: | 操飞越;张峰 |
地址: | 100020 北京市朝阳区光*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 sql 攻击 防御 方法 装置 设备 可读 存储 介质 | ||
1.一种SQL攻击的防御方法,其特征在于,包括:
获取第一信息,所述第一信息为数据库的查询语句和所述查询语句不能访问的第一数据库信息表;
将所述第一信息输入第一模型进行分析,得到第二信息,所述第一模型为查询所述第一信息的数据库的查询语句并分析的模型,所述第二信息为所述查询语句访问的第二数据库信息表;
将所述第二信息发送至第二模型进行处理,得到第三信息,所述第二模型为根据所述第一数据库信息表和第二数据信息表建立蜜罐数据库的模型,所述第三信息为访问了所述蜜罐数据库的异常查询语句信息;
将所述第三信息发送至第三模型进行处理,得到第四信息,所述第三模型为对异常IP进行告警并封禁的模型,第四信息为所述异常IP的告警并封禁的结果信息。
2.根据权利要求1所述的SQL攻击的防御方法,其特征在于,所述将所述第一信息输入第一模型进行分析,得到第二信息,包括:
将所述第一信息中的查询语句进行集中处理,得到第一子信息,所述第一子信息包括所述查询语句的查询时间信息、所述查询语句的查询用户信息、所述查询语句的查询来源信息、所述查询语句的查询第二数据库信息和所述查询语句的具体语句信息,将所述第一子信息进行分类汇总,得到查询语句分类信息表;
将所述查询语句分类信息表的接口进行查询处理,得到所述查询语句分类信息表访问的接口信息;
调用与所述接口信息中的接口连接的第二数据库的信息,将所述第二数据库的信息进行统计处理得到所述第二数据库信息表。
3.根据权利要求1所述的SQL攻击的防御方法,其特征在于,所述将所述第二信息发送至第二模型进行处理,得到第三信息,包括:
调用所述正常语句不能访问的第一数据库信息表,将所述第一数据库信息表与所述第二数据库信息表进行对比,得到第三数据库信息表,所述第三数据库信息为所述第一数据库信息与所述第二数据库信息相同的信息集合;
建立与所述第三数据库信息表中的相同的蜜罐数据库,获取访问所述蜜罐数据库的查询语句信息,对所述访问所述蜜罐数据库的查询语句信息进行异常判断,得到访问了所述蜜罐数据库的异常查询语句信息。
4.根据权利要求1所述的SQL攻击的防御方法,其特征在于,所述将所述第三信息发送至第三模型进行处理,得到第四信息,包括:
获取所述访问所述蜜罐数据库的查询语句信息的源IP地址信息;
将所述访问所述蜜罐数据库的查询语句信息和所述源IP地址信息进行标记,并将所述标记查询语句信息发送给运维人员,提示所述查询语句为攻击语句;
调用防火墙的API接口将所有来自所述源IP地址的访问行为禁止。
5.一种SQL攻击的防御,其特征在于,包括:
第一获取单元,用于获取第一信息,所述第一信息为数据库的查询语句和所述查询语句不能访问的第一数据库信息表;
第一处理单元,用于将所述第一信息输入第一模型进行分析,得到第二信息,所述第一模型为查询所述第一信息的数据库的查询语句并分析的模型,所述第二信息为所述查询语句访问的第二数据库信息表;
第二处理单元,用于将所述第二信息发送至第二模型进行处理,得到第三信息,所述第二模型为根据所述第一数据库信息表和第二数据信息表建立蜜罐数据库的模型,所述第三信息为访问了所述蜜罐数据库的异常查询语句信息;
第三处理单元,用于将所述第三信息发送至第三模型进行处理,得到第四信息,所述第三模型为对异常IP进行告警并封禁的模型,第四信息为所述异常IP的告警并封禁的结果信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中信银行股份有限公司,未经中信银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111483907.4/1.html,转载请声明来源钻瓜专利网。