一种基于数据标签的数据库访问控制方法及装置

    公开(公告)号:CN114036549A

    公开(公告)日:2022-02-11

    申请号:CN202111426395.8

    申请日:2021-11-27

    Abstract: 本发明提出了一种基于数据标签的数据库访问控制方法及装置,涉及数据库技术领域。该方法包括:根据预置数据特征扫描数据库中的数据,以得到数据库中的第一敏感数据。按照预设敏感数据子项,对第一敏感数据进行分类分级,以得到分类分级标签。对各分类分级标签中的第一敏感数据进行分析,以划分每个分类分级标签的敏感等级。根据敏感等级制定访问控制规则。若访问者访问数据库,则获取访问者身份和访问请求。若访问者身份和访问请求符合访问控制规则,则允许访问者进入数据库。针对访问者身份和访问请求,根据分类分级标签控制访问者访问,针对性地对不同的第一敏感数据进行分类保护,进而更好地对数据库进行防护。

    一种基于RASP的数据库防护系统
    7.
    发明公开

    公开(公告)号:CN119066702A

    公开(公告)日:2024-12-03

    申请号:CN202411106838.9

    申请日:2024-08-13

    Abstract: 本发明公开了一种基于RASP的数据库防护系统,包括数据库、数据采集模块、自动防护系统和数据交互模块,本发明涉及数据库防护技术领域。该基于RASP的数据库防护系统,通过设置有自动防护系统,利用异常数据检测模块根据数据类型完成数据的分类,建立异常防护模型并将处理后的数据引入后进行检测处理,并利用异常数据处理模块根据产生的不同异常特征进行对应的处理操作,以此不仅可以更为有效的在每个阶段进行异常的排查,而且针对于已出现过的异常数据进行更为快速的处理,而未出现过的异常数据亦能及时阻断影响,从而有效的提高数据库防护系统的效率和安全性。

    一种智能网络安全防护方法、系统、设备及介质

    公开(公告)号:CN115208678A

    公开(公告)日:2022-10-18

    申请号:CN202210853546.6

    申请日:2022-07-09

    Abstract: 本发明提出了一种智能网络安全防护方法、系统、设备及介质,涉及网络安全领域。一种智能网络安全防护方法,包括如下步骤:获取多组恶意攻击数据,每组恶意攻击数据均包括恶意攻击行为的异常数据流量、攻击源IP地址、攻击目的IP地址、攻击次数和应用防火墙;S2:多组恶意攻击数据通过机器学习训练得到攻击行为教学模型,攻击行为教学模型用于输出待检测恶意攻击行为的应用防火墙,检测业务系统的恶意攻击行为以获取异常数据流量、攻击源IP地址、攻击目的IP地址和攻击次数,并通过攻击行为教学模型得到业务系统的应用防火墙;本发明能够动态管理安全防护策略,提高了恶意攻击行为的处理效率。

Patent Agency Ranking