[发明专利]服务器系统安全保护方法、装置、设备及可读存储介质在审

专利信息
申请号: 201810826758.9 申请日: 2018-07-25
公开(公告)号: CN109002709A 公开(公告)日: 2018-12-14
发明(设计)人: 王凤丽;张大帅 申请(专利权)人: 郑州云海信息技术有限公司
主分类号: G06F21/55 分类号: G06F21/55;G06F21/57
代理公司: 北京集佳知识产权代理有限公司 11227 代理人: 罗满
地址: 450018 河南省郑州市*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 敏感操作 服务器系统 安全保护 灾备 程序套件 维护数据 指令 服务器 申请 计算机可读存储设备 安全保护装置 可读存储介质 服务器接收 安全规则 避免系统 标记处理 短信方式 技术优点 指令发送 客户端 委托 嵌入 发送 检测
【说明书】:

发明公开了一种服务器系统安全保护方法、装置、设备、介质,通过预先在服务器中嵌入委托程序套件,当委托程序套件检测到客户端对系统发出敏感操作指令后,将敏感操作指令仅作标记处理,而不执行对应的操作;将敏感操作指令发送至管理员,以便服务器接收管理员发送的指令或安全规则进行安全保护。可见,本申请能够一定程度上避免系统被破坏。另外,本申请敏感操作可以通过邮件或者短信方式通知管理员,不必准备数据灾备中心需要的服务器,同时无需维护数据灾备中心管理员去维护数据灾备中心,成本较低,对管理员要求较低,适用范围广泛。此外,本申请还提供了一种具有上述技术优点的服务器系统安全保护装置、设备以及计算机可读存储设备。

技术领域

本发明涉及数据安全技术领域,特别是涉及一种服务器系统安全保护方法、装置、设备以及计算机可读存储介质。

背景技术

客户端访问服务端的一般过程是客户端输入用户名、密码、验证码,将这些用户信息发送到服务端,服务端验证用户名密码,验证通过,则客户端和服务端之间进行数据传输,反之返回错误信息。若不法用户取得用户名以及密码后,和服务端进行交互,并对交互数据进行分析,发现系统漏洞,并利用系统漏洞取得管理员权限对系统数据进行破坏,则会造成巨大损失。

为了避免系统数据被破坏造成巨大损失,许多大型企业都会安装一些安全套件对客户端的请求进行验证过滤。这些安全套件能够避免大部分攻击,即使不法用户躲避了安全套件的过滤对系统进行破坏,大型企业可以利用自己的数据灾备中心对系统数据进行恢复,避免业务中断带来更大的损失。

但是,安全性较高的安全套件一般需要收费,搭建数据灾备中心比较复杂,同时需要准备数据灾备中心需要的服务器,需要专门的维护数据灾备中心管理员去进行数据维护。

发明内容

本发明的目的是提供一种服务器系统安全保护方法、装置、设备以及计算机可读存储介质,以解决现有服务器系统安全保护技术复杂、成本代价过高、对管理员要求较高、不适合中小型企业应用的问题。

为解决上述技术问题,本发明提供一种服务器系统安全保护方法,预先在所述服务器中嵌入委托程序套件,所述委托程序套件执行下述步骤:

当检测到客户端对系统发出敏感操作指令后,将所述敏感操作指令仅作标记处理,而不执行对应的操作;

将所述敏感操作指令发送至管理员,以便所述服务器接收所述管理员发送的指令或安全规则进行安全保护。

可选的,在所述委托程序套件检测到客户端对系统发出敏感操作指令之后还包括:

所述委托程序套件根据预先建立的安全规则丢弃非法请求;

如果丢弃成功,则拒绝所述非法请求,并将攻击行为记录到日志文件中;

如果丢弃失败,则执行后续将所述敏感操作指令仅作标记处理的操作。

可选的,在所述委托程序套件检测到客户端对系统发出敏感操作指令之前还包括:

当检测到客户端发送的非法指令之后,安全套件对所述非法指令进行阻止;

若所述安全套件未成功阻止所述非法指令,则由所述委托程序套件检测所述非法指令是否为敏感操作指令。

可选的,所述服务器系统安全保护方法在系统对外开放之前还包括:

所述委托程序套件对系统进行扫描,对不安全的配置信息进行收集;将收集的不安全的配置信息进行提示,并显示对应的修复建议信息。

可选的,在所述将所述敏感操作指令发送至管理员,以便所述服务器接收所述管理员发送的指令或安全规则进行安全保护之后还包括:

所述委托程序套件将攻击信息上报漏洞中心。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810826758.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top