999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于數(shù)據(jù)庫(kù)防火墻的專利技術(shù)綜述

2016-11-17 02:37:52石蒙蒙
中國(guó)新通信 2016年17期
關(guān)鍵詞:語義規(guī)則數(shù)據(jù)庫(kù)

石蒙蒙

【摘要】數(shù)據(jù)庫(kù)防火墻系統(tǒng),是一種基于數(shù)據(jù)庫(kù)協(xié)議分析與控制技術(shù)的數(shù)據(jù)庫(kù)安全防護(hù)系統(tǒng),本文通過分析歷年的涉及到的數(shù)據(jù)庫(kù)防火墻的專利申請(qǐng)技術(shù),從靜態(tài)防御技術(shù)、動(dòng)態(tài)防御技術(shù)兩個(gè)方面對(duì)數(shù)據(jù)庫(kù)防火墻的專利技術(shù)進(jìn)行統(tǒng)計(jì)分析。

【關(guān)鍵字】DBFirewall 數(shù)據(jù)庫(kù)防火墻 WEB服務(wù)器 SQL注入攻擊

一、引言

數(shù)據(jù)庫(kù)防火墻系統(tǒng),是一種基于數(shù)據(jù)庫(kù)協(xié)議分析與控制技術(shù)的數(shù)據(jù)庫(kù)安全防護(hù)系統(tǒng),其被部署于應(yīng)用服務(wù)器和數(shù)據(jù)庫(kù)之間,是針對(duì)關(guān)系型數(shù)據(jù)庫(kù)保護(hù)需求應(yīng)運(yùn)而生的一種數(shù)據(jù)庫(kù)安全主動(dòng)防御技術(shù),主要應(yīng)用于以數(shù)據(jù)庫(kù)為基礎(chǔ)的經(jīng)濟(jì)、金融、醫(yī)療等領(lǐng)域。

數(shù)據(jù)庫(kù)防火墻本質(zhì)上是一種介于應(yīng)用程序和數(shù)據(jù)庫(kù)之間的代理服務(wù)器,應(yīng)用程序連接到數(shù)據(jù)庫(kù)防火墻并像正常連接到數(shù)據(jù)庫(kù)那樣發(fā)送查詢,數(shù)據(jù)庫(kù)防火墻分析預(yù)期的查詢,如果認(rèn)為是安全的,就將它傳遞給數(shù)據(jù)庫(kù)服務(wù)器加以執(zhí)行,反之,如果認(rèn)為是惡意的,就阻止運(yùn)行該查詢。數(shù)據(jù)庫(kù)防火墻通過SQL協(xié)議分析,根據(jù)預(yù)定義的禁止和許可策略讓合法的SQL操作通過,阻止非法違規(guī)操作,形成數(shù)據(jù)庫(kù)的外圍防御圈,實(shí)現(xiàn)SQL危險(xiǎn)操作的主動(dòng)預(yù)防、實(shí)時(shí)審計(jì)。

二、數(shù)據(jù)庫(kù)防火墻技術(shù)專利的主要分類與應(yīng)用分析

數(shù)據(jù)庫(kù)防火墻采用網(wǎng)絡(luò)防火墻中的包過濾技術(shù),主要在過濾規(guī)則上進(jìn)行改進(jìn)?;谏鲜鲆?guī)則策略,數(shù)據(jù)庫(kù)防火墻技術(shù)可以具有以下分支:靜態(tài)防御技術(shù)、動(dòng)態(tài)防御技術(shù),其中對(duì)動(dòng)態(tài)防御技術(shù)進(jìn)行細(xì)分,又主要具有以下分支:基于統(tǒng)計(jì)分析的動(dòng)態(tài)防御技術(shù)、基于語義分析的動(dòng)態(tài)防御技術(shù)。

2.1靜態(tài)防御技術(shù)

數(shù)據(jù)庫(kù)防火墻模型中的簡(jiǎn)單的規(guī)則匹配屬于靜態(tài)防御技術(shù),基于此類規(guī)則的數(shù)據(jù)庫(kù)防火墻模型提供的防護(hù)程度相比網(wǎng)絡(luò)防火墻有所提升,由于靜態(tài)防御技術(shù)屬于數(shù)據(jù)庫(kù)防火墻中的基本防御技術(shù),因此涉及到此方面的專利文獻(xiàn)非常多,例如專利文獻(xiàn)CN101370008A、CN101425937A、CN101448007A、CN102104601A等都是基于規(guī)則匹配的方式進(jìn)行防御。但是基于規(guī)則的配置及使用都極為不便,基于靜態(tài)防御的方法也并不是“智能的”和“動(dòng)態(tài)的”,只能檢測(cè)到允許或者組織特定規(guī)則的數(shù)據(jù)包,因此基于靜態(tài)防御的數(shù)據(jù)庫(kù)防火墻的防護(hù)能力有限。

2.2動(dòng)態(tài)防御技術(shù)

動(dòng)態(tài)防御技術(shù)通過對(duì)基于規(guī)則匹配的靜態(tài)防御技術(shù)加以改進(jìn),通過采用經(jīng)驗(yàn)值累加的統(tǒng)計(jì)分析、語義分析等智能分析的技術(shù),對(duì)數(shù)據(jù)庫(kù)防火墻的攻擊進(jìn)行識(shí)別,從而達(dá)到捕獲SQL注入攻擊和提高防火墻防御能力的目的。

2.2.1基于統(tǒng)計(jì)分析的動(dòng)態(tài)防御技術(shù)

基于統(tǒng)計(jì)分析的動(dòng)態(tài)防御技術(shù)中,常見的統(tǒng)計(jì)方式為統(tǒng)計(jì)攻擊行為次數(shù)和攻擊行為的經(jīng)驗(yàn)值?;诮?jīng)驗(yàn)值的行為分析是對(duì)基于規(guī)則匹配的改進(jìn),對(duì)不同的特征指定權(quán)值,對(duì)每一個(gè)操作計(jì)算風(fēng)險(xiǎn)值,即從異常的行為中提取出具有代表性的特征來作為識(shí)別異常行為的標(biāo)識(shí)。如對(duì)于某一操作分別取出操作主體、操作客體、操作類型以及操作結(jié)果的經(jīng)驗(yàn)值,將四項(xiàng)相乘得到此操作的風(fēng)險(xiǎn)值。

例如,申請(qǐng)人為IBM,公開號(hào)為US2008/0172347A1的專利申請(qǐng),其公開了一種使用專家系統(tǒng)來決定是否變更防火墻配置的方法,所述專家系統(tǒng)接受與防火墻相關(guān)的信息包所在的信息流,專家系統(tǒng)預(yù)先定義信息流數(shù)據(jù)的風(fēng)險(xiǎn)值。專家系統(tǒng)使用確定的風(fēng)險(xiǎn)值來決定與信息包相關(guān)的總的風(fēng)險(xiǎn)值。最后,專家系統(tǒng)產(chǎn)生基于總的風(fēng)險(xiǎn)值的建議措施,如根據(jù)信息流中的規(guī)則集允許或者禁止所述信息流。

2.2.2基于語義分析的動(dòng)態(tài)防御技術(shù)

基于語義分析的動(dòng)態(tài)防御技術(shù)是指通過進(jìn)行對(duì)攻擊語句語義分析,即通過進(jìn)一步的拆解SQL語句,分析語句的直接的含義分析得到潛在的SQL攻擊的技術(shù),該技術(shù)可以有效的避免被人精心構(gòu)造的SQL語句對(duì)于數(shù)據(jù)庫(kù)的攻擊。

例如,申請(qǐng)人為北京啟明星辰信息技術(shù)股份有限公司,公開號(hào)為CN101901219A的專利申請(qǐng),其公開了一種數(shù)據(jù)庫(kù)注入攻擊檢測(cè)方法及系統(tǒng),該方法包括:通過對(duì)數(shù)據(jù)庫(kù)歷史訪問記錄進(jìn)行自學(xué)習(xí),對(duì)所述歷史訪問記錄進(jìn)行自學(xué)習(xí)的步驟:設(shè)置所述歷史訪問記錄;對(duì)所述歷史訪問記錄中的每條記錄進(jìn)行SQL語句解析,提取SQL模板;建立所述訪問行為模式庫(kù),接收數(shù)據(jù)庫(kù)實(shí)時(shí)訪問;根據(jù)訪問行為模式庫(kù),判斷實(shí)時(shí)訪問是否為注入攻擊,獲得判斷結(jié)果。

三、結(jié)束語

目前所采用的數(shù)據(jù)庫(kù)防火墻技術(shù),基于規(guī)則匹配的靜態(tài)防御技術(shù)是最基本的防御技術(shù),而基于智能分析的動(dòng)態(tài)防御技術(shù)通過基于經(jīng)驗(yàn)值分析和語義分析等方式,通過對(duì)數(shù)據(jù)庫(kù)防火墻的攻擊語句加以識(shí)別和分析,從而達(dá)到捕獲SQL注入攻擊的目的。在大數(shù)據(jù)時(shí)代的今天,具有由靜態(tài)防御技術(shù)發(fā)展到動(dòng)態(tài)防御技術(shù)的趨勢(shì),動(dòng)態(tài)防御技術(shù)仍然有很大的發(fā)展空間。

猜你喜歡
語義規(guī)則數(shù)據(jù)庫(kù)
撐竿跳規(guī)則的制定
數(shù)獨(dú)的規(guī)則和演變
語言與語義
讓規(guī)則不規(guī)則
Coco薇(2017年11期)2018-01-03 20:59:57
數(shù)據(jù)庫(kù)
TPP反腐敗規(guī)則對(duì)我國(guó)的啟示
數(shù)據(jù)庫(kù)
“上”與“下”語義的不對(duì)稱性及其認(rèn)知闡釋
數(shù)據(jù)庫(kù)
數(shù)據(jù)庫(kù)
主站蜘蛛池模板: 亚洲日韩精品无码专区| 欧美性久久久久| 国内精品久久久久久久久久影视| 国产乱人伦AV在线A| 国产精品吹潮在线观看中文| 99热亚洲精品6码| 一本大道香蕉中文日本不卡高清二区| 国产精品13页| 97国产在线视频| 日本91视频| 激情国产精品一区| 亚洲国产成熟视频在线多多| 91精品免费高清在线| 日韩精品欧美国产在线| 搞黄网站免费观看| 久久人搡人人玩人妻精品| 高清欧美性猛交XXXX黑人猛交 | 色爽网免费视频| 伊人色综合久久天天| 国产偷国产偷在线高清| 日韩麻豆小视频| 国产成人高清精品免费| 久草视频精品| 亚洲高清日韩heyzo| 国产午夜一级毛片| 国产嫖妓91东北老熟女久久一| 久久黄色视频影| 日韩无码视频专区| 亚洲中文字幕97久久精品少妇| 成人中文在线| 国产亚洲精品在天天在线麻豆| 国产成人亚洲欧美激情| 999国产精品永久免费视频精品久久| 素人激情视频福利| 亚洲男女在线| 制服丝袜一区| 99在线视频免费观看| 日韩在线播放欧美字幕| 国产福利免费在线观看| 欧洲高清无码在线| 国产成人高清在线精品| 三区在线视频| 国产精品片在线观看手机版| 伊人久久精品无码麻豆精品| 亚洲福利一区二区三区| 新SSS无码手机在线观看| 97视频免费在线观看| h视频在线播放| 国产一级二级三级毛片| 亚洲精品视频在线观看视频| 小13箩利洗澡无码视频免费网站| 国产一区二区影院| 国产91av在线| 夜夜操天天摸| 尤物亚洲最大AV无码网站| 亚洲色图欧美在线| 国产在线97| 2021天堂在线亚洲精品专区| 热久久这里是精品6免费观看| 国产精品55夜色66夜色| 欧洲日本亚洲中文字幕| 久久精品日日躁夜夜躁欧美| 手机在线免费毛片| 中文字幕一区二区人妻电影| 无码有码中文字幕| 色婷婷综合激情视频免费看| 国产中文一区二区苍井空| 美女免费精品高清毛片在线视| 72种姿势欧美久久久大黄蕉| 亚洲一道AV无码午夜福利| 国产精品lululu在线观看| 欧美日韩精品一区二区在线线| 日韩免费毛片视频| 亚洲国产天堂久久综合| 国产成人8x视频一区二区| 久久久久久久蜜桃| 99这里只有精品在线| 99国产精品国产高清一区二区| 成年A级毛片| 久久99国产综合精品1| 中文一级毛片| 国产69囗曝护士吞精在线视频|