[发明专利]数据访问检测方法和装置在审
申请号: | 201910881437.3 | 申请日: | 2019-09-18 |
公开(公告)号: | CN112528297A | 公开(公告)日: | 2021-03-19 |
发明(设计)人: | 乔全胜;洪敬风;胡兆丰;沈华林 | 申请(专利权)人: | 北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F16/18;G06F16/35 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 罗英;刘芳 |
地址: | 100195 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 访问 检测 方法 装置 | ||
本发明实施例提供一种数据访问检测方法和装置,该方法包括:获取数据库中数据被访问时实时产生的行为日志;根据所述行为日志以及预设行为日志检测模型,实时确定所述数据的数据访问类型;其中,所述预设行为日志检测模型用于检测行为日志对应的数据访问类型为合法访问或非法访问。可以实时检测数据被访问时对应的数据访问类型,解决了现有技术中只能在数据库已经被访问后才能得知数据库是否被非法访问的问题,提高了数据的安全系数。
技术领域
本发明实施例涉及数据安全技术,尤其涉及一种数据访问检测方法和装置。
背景技术
随着大数据时代的到来,数据对于用户的作用越来越重要,因此,数据安全也被用户越来越重视。虽然用户对数据安全做了很多努力,但是仍然存在数据库被非法访问的问题,例如黑客攻击数据库,窃取数据。如果可以检测到数据库被非法访问,从而修补数据库漏洞,可以最大程度的防止数据库再次被非法访问,确保数据安全。
现有技术中,可以通过在数据库中保存一些假数据(例如,数据库管理人员永远不会访问的数据),如果这些假数据被访问,则说明数据库被非法访问。或者制作黑名单,在黑名单中存储数据库被攻击时会产生的数据库语句,当在数据库访问日志中匹配到黑名单中的数据库语句时,则说明数据库被非法访问。
但是,采用现有技术的方法检测数据库是否被非法访问时,需要在数据库被访问后,只有在数据库管理人员查看数据库是否被非法访问时,才能检测出数据库是否被非法访问,数据安全性低下。
发明内容
本发明实施例提供一种数据访问检测方法和装置,以实时检测数据被访问时对应的数据访问类型,从而提高数据安全系数。
第一方面,本发明实施例提供一种数据访问检测方法,包括:
获取数据库中数据被访问时实时产生的行为日志;
根据所述行为日志以及预设行为日志检测模型,实时确定所述数据的数据访问类型;
其中,所述预设行为日志检测模型用于检测行为日志对应的数据访问类型为合法访问或非法访问。
在一些实施例中,所述方法还包括:
获取样本行为日志集,所述样本行为日志集中的所有样本行为日志对应的数据访问类型为合法访问或者非法访问;
根据所述样本行为日志集和支持向量机(Support Vector Machine,SVM),获取所述预设行为日志检测模型。
在一些实施例中,行为日志的属性包括以下至少一项:访问所述数据的用户的标识、访问所述数据的时间、访问所述数据执行的指令、访问的所述数据的数据属性、所述用户访问所述数据的频率。
在一些实施例中,所述SVM为单类支持向量机(One-Class Support VectorMachine,OCSVM)。
在一些实施例中,所述根据所述行为日志以及预设行为日志检测模型,实时确定所述数据的数据访问类型之后,还包括:
判断所述数据的数据访问类型是否与所述样本行为日志集中的所有样本行为日志对应的数据访问类型相同;
若是,根据所述数据对应的行为日志,更新所述样本行为日志集;
根据更新后的样本行为日志集和所述SVM,更新所述预设行为日志检测模型。
在一些实施例中,所述根据所述行为日志以及预设行为日志检测模型,实时确定所述数据的访问类型之后,还包括:
若所述数据的数据访问类型为非法访问,则实时输出报警信息。
在一些实施例中,所述合法访问包括:合法用户访问、管理人员访问。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司,未经北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910881437.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:页面信息加载方法、装置及系统、计算机可读存储介质
- 下一篇:钻头以及钻井设备
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置