首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种防止结构化查询注入的方法和系统 

申请/专利权人:布比(北京)网络技术有限公司

申请日:2024-03-29

公开(公告)日:2024-07-05

公开(公告)号:CN118296640A

主分类号:G06F21/62

分类号:G06F21/62;G06N20/00

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.07.23#实质审查的生效;2024.07.05#公开

摘要:本发明涉及数据库系统安全技术领域,提供了一种防止结构化查询注入的方法和系统。该防止SQL注入的方法包括:预先定义各业务逻辑模块的内部变量,通过对SQL查询持续监控,将不符合白名单规则的SQL查询,与内部变量和入侵代码标识匹配后,放至问题数据库,将符合白名单规则的SQL查询放至常规数据库,对于第一入侵代码,使用防火墙规则拦截处理;对于第二入侵代码,自动开启学习模式,学习第二入侵代码的攻击方式,并将其配置到防火墙规则,以通过防火墙规则拦截处理第二入侵代码;持续重复上述步骤,使防火墙处于对开启学习模式下的第二入侵代码的拦截防护中。本发明对SQL攻击的防护比例高、分析维护成本低。

主权项:1.一种防止结构化查询注入的方法,其特征在于,包括:S1.预先定义各业务逻辑模块的内部变量,通过对SQL查询持续监控,将不符合白名单规则的SQL查询,与所述内部变量和入侵代码标识匹配后,放至问题数据库,将符合白名单规则的SQL查询放至常规数据库,其中,所述不符合白名单规则的SQL查询包括包含第一入侵代码或第二入侵代码的SQL查询;S2.对于所述第一入侵代码,使用防火墙规则拦截处理;对于第二入侵代码,自动开启学习模式,学习第二入侵代码的攻击方式,并将所述第二入侵代码的攻击方式配置到防火墙规则,以通过防火墙规则拦截处理所述第二入侵代码,其中,所述第二入侵代码为未知类型的SQL查询;S3.持续重复步骤S1-S2,使所述防火墙规则持续处于对开启学习模式下的第二入侵代码的拦截防护中。

全文数据:

权利要求:

百度查询: 布比(北京)网络技术有限公司 一种防止结构化查询注入的方法和系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。