[发明专利]一种基于数据库审计系统的sql注入预警方法在审
申请号: | 202111326014.9 | 申请日: | 2021-11-10 |
公开(公告)号: | CN114020594A | 公开(公告)日: | 2022-02-08 |
发明(设计)人: | 吴立斌;廉小伟;王长城 | 申请(专利权)人: | 北京云集至科技有限公司 |
主分类号: | G06F11/34 | 分类号: | G06F11/34;G06F16/242;G06F21/56;G06F21/62 |
代理公司: | 北京盛凡佳华专利代理事务所(普通合伙) 11947 | 代理人: | 华小明 |
地址: | 100000 北京市丰台区外环西路*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出了一种基于数据库审计系统的sql注入预警方法,包括:第一步:捕获原始数据包;第二步:区分业务设备流量和运维设备流量;第三步:保留业务设备的业务流量数据;第四步:得到sql语句的特征;第五步:判断sql语句是否采用了预编译模式;第六步:如未采用预编译方式访问数据库,得到完整的sql语句,对sql语句进行模板转换;第七步:得到模板转换值的一对多的对应关系;第八步:判断一个sql语句模板对应的模板转换值是否为频繁变化的;第九步:若为频繁变化的说明该业务设备产生的sql至少存在一个变量;第十步:若一个sql语句模板对应的模板转换值是固定的,说明该处是一个常量,借此,本发明具有防止绕过检测规则的恶意行为、降低误报的优点。 | ||
搜索关键词: | 一种 基于 数据库 审计 系统 sql 注入 预警 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京云集至科技有限公司,未经北京云集至科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202111326014.9/,转载请声明来源钻瓜专利网。