基于虚拟数据库和虚拟补丁的数据库安全防护系统和方法

    公开(公告)号:CN102722667B

    公开(公告)日:2015-12-02

    申请号:CN201210166441.X

    申请日:2012-05-25

    IPC分类号: G06F21/62 G06F17/30

    摘要: 本发明提供了一种基于虚拟数据库和虚拟补丁的数据库安全防护系统和方法,采用服务映射的方式建立虚拟数据库服务器将真实数据库服务器隐藏,同时融合二次认证和二次权限检查技术,实时处理到达虚拟数据库服务器的网络请求数据包,从而以达到安装数据库补丁的同等安全效果。本发明包括服务映射和二次认证及二次权限检查两种关键技术,所有合法且正常的安全访问可以顺利通过映射后的虚拟数据库服务器,从真实数据库服务器当中获得相关数据;而对于大部分的非授权访问及明显的攻击行为,虚拟数据库服务器中的相关过滤机制会将此类请求进行阻断,从而保证了真实数据库服务器的安全运行以及数据库中敏感数据的安全性。

    一种结构化查询语言SQL攻击防御方法

    公开(公告)号:CN101448007B

    公开(公告)日:2012-11-21

    申请号:CN200810247468.5

    申请日:2008-12-31

    IPC分类号: H04L29/06 H04L12/24 G06F17/30

    摘要: 本发明提出了一种改进的误用型结构化查询语言(以下简称SQL)攻击防御系统,基于应用系统业务和SQL注入的特征提取恶意攻击行为特征库,结合特征库对用户的SQL请求进行严格检测,并根据检测结果对带有攻击特征的SQL请求进行阻断,用以保护数据库安全,给出相应的审计记录。本发明能灵活部署于边界防御装置、应用服务器、数据库服务器及各种安全审计软件中,当应用环境改变,新的攻击类型或新的正常行为模式出现时,SQL攻击行为特征库能随时更新。

    可信台区智能终端的可信保护方法、系统、设备及存储介质

    公开(公告)号:CN111723379B

    公开(公告)日:2024-03-19

    申请号:CN202010560606.6

    申请日:2020-06-18

    IPC分类号: G06F21/57 G06F21/52

    摘要: 本发明公开了一种可信台区智能终端的可信保护方法、系统、设备及存储介质,包括以下步骤:1)当终端设备中不存在可信计算模块或者可信计算模块非正常时,则阻止终端设备的系统启动,否则,则转至步骤2);2)利用可信计算模块对终端设备进行可信度量,得可信度量结果;3)读取可信计算模块NV存储器中的可信策略及可信基准值信息,并将读取的可信基准值信息与步骤2)得到的可信度量结果进行可信验证,当可信验证结果合格,则启动系统,当可信验证结果不合格,则根据可信策略阻止系统启动,该方法、系统、设备及存储介质能够实现可信台区智能终端的可信保护。

    一种基于文字识别的自动化流程实现方法及系统

    公开(公告)号:CN114066402B

    公开(公告)日:2023-11-28

    申请号:CN202111321552.9

    申请日:2021-11-09

    摘要: 本发明公开了一种基于文字识别的自动化流程实现方法及系统,所述方法包括以下步骤:获取待执行脚本;按照预设执行模式执行所述待执行脚本,完成自动化流程实现;其中,执行所述待执行脚本时:基于预训练好的文字识别定位模型识别定位界面执行对象,并对界面执行对象进行相应操作;以脚本当前步骤操作的实际结果与预设结果的比较判定结果,作为是否执行脚本下一步骤的判据。本发明提供的技术方案中,基于文字识别技术来识别软件界面的文字进而实现自动化执行操作,能够解决目前现有自动化流程(56)对比文件刘岩;薛涛;李周;张小英.图像处理和文字识别技术在手机软件自动化测试系统中的应用.现代电信科技.2009,(第07期),第53-56页.王游;冯曙明;何金陵;方泉.基于脚本的流程自适应自动化测试研究.计算机与现代化.2015,(第02期),第98-103页.段宗来;胡玮.基于外形特征的符号识别及匹配文字的自动化实现.测绘科学.2009,(第S2期),第222-223+242页.