[发明专利]信息网关-业务支撑系统内控安全方法无效
| 申请号: | 200810022178.0 | 申请日: | 2008-07-22 | 
| 公开(公告)号: | CN101355427A | 公开(公告)日: | 2009-01-28 | 
| 发明(设计)人: | 柴正一;王新刚;顾剑锋 | 申请(专利权)人: | 中国移动通信集团江苏有限公司 | 
| 主分类号: | H04L9/36 | 分类号: | H04L9/36;H04L12/66;H04L12/56 | 
| 代理公司: | 南京知识律师事务所 | 代理人: | 张苏沛 | 
| 地址: | 210029江*** | 国省代码: | 江苏;32 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 信息 网关 业务 支撑 系统 内控 安全 方法 | ||
1、一种信息网关--业务支撑系统内控安全方法,包括以下步骤:
步骤一、网段隔离:阻断客户机与数据库的在网络层的通达;
步骤二、设置信息网关代理系统;
步骤三、客户端鉴权认证;
步骤四、代理数据库连接及信息转发;
步骤五、截取往来包文,记录数据库连接行为及信息访问行为;
步骤六、根据安全日志定时进行事后安全检查,及时采取相关安全措施。
2、根据权利要求1所述的业务支撑系统内控安全方法,其特征在于:
所述设置信息网关代理系统,是指信息网关进行包文拦截及信息提取,其过程如下:
信息网关的服务代理器接收客户端发来的数据访问请求包,根据ORACLE通信协议解析包文,从中提取客户端信息以及所要访问的目标数据库信息;
信息网关的服务代理器根据提取到的上述信息进行客户端鉴权认证之后,根据得到的上述目标数据库信息与目标数据库建立SOCKET连接,开始进行包文转发;
信息网关的服务代理器在包文转发的过程中,根据ORACLE通信协议再解析包文,从中提取数据访问信息。
3、根据权利要求2所述的业务支撑系统内控安全方法,其特征在于:
所述客户端信息是指IP地址、操作系统帐号;所述目标数据库信息是指IP地址、端口号、服务名等。
4、根据权利要求3所述的业务支撑系统内控安全方法,其特征在于:使用以太网组网方式,应用路由安全策略,保证客户机所在网段与数据库服务器所在网段在路由上不可通达;使用SOCKET技术,实时截取TCP/IP报文进行分析;根据截取的报文数据,应用ORACLE的通信协议进行有限解析,提取相关的客户端地址信息及客户端的访问行为信息。
5、一种信息网关--业务支撑系统内控安全装置,其特征在于,它包括:
网段隔离单元,用于阻断客户机与数据库的在网络层的通达;
信息网关代理单元;
客户端鉴权认证单元;
代理数据库连接及信息转发单元;
截取往来包文、记录数据库连接行为及信息访问行为单元;
安全检查单元,根据安全日志定时进行事后安全检查,及时采取相关安全措施。
6、根据权利要求5所述业务支撑系统内控安全装置,其特征在于:
所述的信息网关代理单元是由服务管理器、进程控制器、共享内存、和服务代理池组成,其中,
所述的服务管理器负责侦听客户端应用的访问请求,生产并管理数据库转接服务代理,同时根据实际在线的服务,评估对ORACLE服务群的负载量,以决定对某些服务的高峰限制,以达到负载均衡的目的;
所述的进程控制器:是服务管理器的补充,负责对各服务在进程级的管理工作;
所述的共享内存,用于存放系统在进程间通信所需的共享数据;
所述的服务代理池,是数据库转接服务代理的容器,由各在线的服务转接代理,即服务代理器组成。
7、根据权利要求6所述业务支撑系统内控安全装置,其特征在于:
所述的服务代理器,由两个反向的SOCKET通道组成,以阻塞方式进行单向SOCKET服务,进行报文转发,并在转发报文的过程中有限解析ORACLE通信协议,并据此进行数据访问行为(SQL)的记录;
所述的服务管理器(以及进程控制器)与服务代理器之间,使用共享内存通信,内容包括:服务代理器的相关进程号、所属服务端口号、状态信息、持续活跃时间;
客户端应用与服务管理器之间,使用SOCKET通信,内容包括:ORACLE数据访问相关报文;
服务代理器与ORACLE数据库之间:使用SOCKET通信,内容包括:ORACLE数据访问相关报文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团江苏有限公司,未经中国移动通信集团江苏有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810022178.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:旋转式定量取用装置
 - 下一篇:一种图像叠加装置及其方法
 
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
 - 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
 - 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
 - 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
 - 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
 - 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
 - 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
 - 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
 - 信息终端,信息终端的信息呈现方法和信息呈现程序
 - 信息创建、信息发送方法及信息创建、信息发送装置
 





