发明名称 检测数据库异常行为的方法和设备
摘要 本发明提供一种检测数据库异常行为的方法和设备。该方法包括:收集数据库正常行为对应的SQL语句,对SQL语句进行SQL语句关键字分析、SQL内置函数分析、SQL拓展存储过程分析和SQL语句敏感区域分析,生成白名单数据库,采用公式V=f1×w1+f2×w2+f3×w3+f4×w4获得对数据库行为进行分析的结果V,若V大于等于预设值,则判断数据库行为为数据库异常行为。本发明提供的检测数据库异常行为的方法和设备,实现了对数据库行为可以进行全面地检查,不会产生漏报的情况,提高了检测数据库异常行为的效率。
申请公布号 CN102915376A 申请公布日期 2013.02.06
申请号 CN201210454438.8 申请日期 2012.11.13
申请人 北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司 发明人 周振;李志昕
分类号 G06F17/30(2006.01)I 主分类号 G06F17/30(2006.01)I
代理机构 北京同立钧成知识产权代理有限公司 11205 代理人 刘芳
主权项 一种检测数据库异常行为的方法,其特征在于,包括:收集数据库正常行为对应的SQL语句;对所述SQL语句进行SQL语句关键字分析、SQL内置函数分析、SQL拓展存储过程分析和SQL语句敏感区域分析,生成白名单数据库;采用公式(1)获得对数据库行为进行分析的结果V:V=f1×w1+f2×w2+f3×w3+f4×w4        (1);其中,w1、w2、w3和w4分别为SQL语句关键字的权重、SQL内置函数的权重、SQL拓展存储过程的权重和SQL语句敏感区域的权重,f1、f2、f3分别为判断SQL语句关键字、SQL内置函数、SQL拓展存储过程是否在所述白名单数据库内的函数,若在所述白名单数据库中,则各函数的返回值为0,若不在所述白名单数据库中,则各函数的返回值为1,f4为敏感区域分析函数;若V大于等于预设值A,则判断所述数据库行为为数据库异常行为。
地址 100089 北京市海淀区北洼路4号益泰大厦3层