一种防御SQL注入攻击的数据库代理装置

    公开(公告)号:CN107122657B

    公开(公告)日:2021-01-01

    申请号:CN201710301809.1

    申请日:2017-05-02

    IPC分类号: G06F21/55

    摘要: 本发明提供一种防御SQL注入攻击的数据库代理装置,包括语句接收模块、标签处理模块、语句分组模块、注入攻击检测模块和语句执行模块;语句接收模块接收各应用服务器转发的SQL语句;标签处理模块检测各语句中的标签是否合法,如是,则去掉该语句中的标签,否则丢弃;语句分组模块将去掉标签的语句中相同内容的分成一组;注入攻击检测模块检测每组中的语句是否达到2n+1条或n+1条,若达到2n+1条,则将该组中的语句输出,若达到n+1条而未达到2n+1条,则将该组中的语句输出的同时报警,若未达到n+1条,则将该组中的语句丢弃并报警;语句执行模块将接收到的语句发送给数据库服务器。本发明可防御未知攻击行为,实现数据库的高安全性、高可靠性。

    一种信息安全传输代理系统

    公开(公告)号:CN105245530B

    公开(公告)日:2018-04-13

    申请号:CN201510688059.9

    申请日:2015-10-21

    IPC分类号: H04L29/06

    摘要: 本发明提供一种信息安全传输代理系统,包括信息传输模块、安全监测模块、数据库模块、网络接口模块及调度控制模块,其中,信息传输模块包括若干功能等价、结构相异的子传输节点;安全监测模块监测信息传输模块的安全状态信息,并根据安全状态信息生成安全情况报告并将安全情况报告存储至数据库模块中,定期对数据库模块中的安全情况报告进行分析,并在安全情况报告中出现预定的异常情况时向调度控制模块输出相应的警报报告;调度控制模块根据安全情况报告和警报报告对信息传输块中对应的子传输节点进行相应的调度控制处理。本发明基于异构冗余、信息传输随机化、动态化思想,实现了信息传输在代理系统中的高完整性、高保密性和高安全性的目的。

    web接入云体系结构及接入方法

    公开(公告)号:CN102143218B

    公开(公告)日:2014-07-02

    申请号:CN201110025590.X

    申请日:2011-01-24

    IPC分类号: H04L29/08

    摘要: 本发明涉及一种web接入云体系结构及接入方法,包括IP包分类引擎IPC、DoS防护引擎ADE、SSL/TLS引擎、TCP/IP减负引擎TOE、HTTP减负引擎HOE、文件系统减负引擎FOE、远端文件系统减负引擎RFOE、功耗管理引擎PEM、内容管理引擎CM、CryptoEngineCE、压缩/解压引擎CDE,还包括控制存储部件:CPU、片上总线和片上存储器,片上总线连接CPU、片上存储器、功耗管理引擎PEM及IP包分类引擎IPC、TCP/IP减负引擎TOE、HTTP减负引擎HOE、内容管理引擎CM、文件系统减负引擎FOE、SSL/TLS引擎,CPU对挂载到片上总线上的部件控制,可大大提高现有Web服务器的处理效率和安全性,同时降低功耗。

    基于信息碎片化处理的集群通信方法

    公开(公告)号:CN105391697A

    公开(公告)日:2016-03-09

    申请号:CN201510688101.7

    申请日:2015-10-21

    IPC分类号: H04L29/06

    CPC分类号: H04L63/18

    摘要: 本发明提供一种基于信息碎片化处理的集群通信方法,用于将发送端输出的信息传送至接收端,其中,所述发送端与所述接收端之间连接有若干相互连接的节点,该方法包括以下步骤:步骤1,将全部所述节点分成若干组,并将所有组进行随机排序;步骤2,将所述发送端输出的所述信息分成若干部分;以及步骤3,使每部分信息分别依次通过各组节点中的不同节点传送至所述接收端。本发明能够对信息进行安全传输,并能实现资源高效、合理的利用,从而提高节点转发效率并且保证信息的保密性。

    一种信息安全传输代理系统

    公开(公告)号:CN105245530A

    公开(公告)日:2016-01-13

    申请号:CN201510688059.9

    申请日:2015-10-21

    IPC分类号: H04L29/06

    CPC分类号: H04L63/0281 H04L63/1408

    摘要: 本发明提供一种信息安全传输代理系统,包括信息传输模块、安全监测模块、数据库模块、网络接口模块及调度控制模块,其中,信息传输模块包括若干功能等价、结构相异的子传输节点;安全监测模块监测信息传输模块的安全状态信息,并根据安全状态信息生成安全情况报告并将安全情况报告存储至数据库模块中,定期对数据库模块中的安全情况报告进行分析,并在安全情况报告中出现预定的异常情况时向调度控制模块输出相应的警报报告;调度控制模块根据安全情况报告和警报报告对信息传输块中对应的子传输节点进行相应的调度控制处理。本发明基于异构冗余、信息传输随机化、动态化思想,实现了信息传输在代理系统中的高完整性、高保密性和高安全性的目的。