发明名称 |
一种数据库三层审计的方法 |
摘要 |
本发明公开了一种数据库三层审计的方法,该方法在三层架构中将WEB请求与数据库访问的请求关联起来,通过这种关联得到实际发起数据库访问请求的终端用户,生成审计信息。通过本发明无需改变用户的运行环境,且无需修改用户的业务系统,就可以进行精确的数据库三层访问审计,不会对现有业务系统造成影响。 |
申请公布号 |
CN104113598A |
申请公布日期 |
2014.10.22 |
申请号 |
CN201410347465.4 |
申请日期 |
2014.07.21 |
申请人 |
蓝盾信息安全技术有限公司 |
发明人 |
柯宗贵;杨育斌;周炎华 |
分类号 |
H04L29/08(2006.01)I;G06F17/30(2006.01)I;G06F11/00(2006.01)I |
主分类号 |
H04L29/08(2006.01)I |
代理机构 |
|
代理人 |
|
主权项 |
一种数据库三层审计的方法,其特征在于,该方法在三层架构中将WEB请求与数据库访问的请求关联起来,通过这种关联得到实际发起数据库访问请求的终端用户,生成审计信息,具体流程如下:1)在WEB服务器两端同时进行抓包并缓存相关的链路信息;2)将用户WEB请求的返回内容与数据库请求缓存中的SQL请求的返回内容逐一进行模糊匹配,如果匹配成功,则将WEB访问缓存中的对应项与数据库访问请求缓存中的对应项关联起来;3)对返回内容匹配成功的SQL语句进行分析,将SQL分析结果与相应的WEB请求用户进行关联,生成审计信息;4)如果匹配成功,则在生成审计信息后,将关联的项从对应的缓存中删除;如果匹配不成功,则只删除WEB请求信息缓存中的对应项。 |
地址 |
510665 广东省广州市高新技术产业开发区东明二路5号A326房 |