[发明专利]一种拦截脏数据的方法和系统在审
| 申请号: | 202111162185.2 | 申请日: | 2021-09-30 |
| 公开(公告)号: | CN113885958A | 公开(公告)日: | 2022-01-04 |
| 发明(设计)人: | 吴凤娟 | 申请(专利权)人: | 杭州默安科技有限公司 |
| 主分类号: | G06F9/445 | 分类号: | G06F9/445;G06F9/54;G06F21/57 |
| 代理公司: | 杭州裕阳联合专利代理有限公司 33289 | 代理人: | 杨琪宇 |
| 地址: | 311100 浙江省杭州市余杭*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 拦截 数据 方法 系统 | ||
1.一种拦截脏数据的方法,其特征在于,包括以下步骤:
启动应用程序的漏洞检测任务,同时对应用程序以及应用程序与数据库通信的底层代码进行加载;
获取所述底层代码并编辑检测逻辑代码,将所述检测逻辑代码编入底层代码中,得到底层检测代码;
获取应用程序的原始请求,并通过主动IAST发起重放请求,应用程序响应重放请求;
获取应用程序响应重放请求时的数据流,应用程序携带数据流与数据库进行网络通信,并触发所述底层检测代码启动执行程序;
根据所述底层检测代码,检测数据流的结构化查询语言的类型是否为增删改类型;
当数据流的结构化查询语言为增删改类型时,构造异常结构化查询语言,并发送给数据库;
根据接收到的异常结构化查询语言,返回报错信息到应用程序,并根据报错信息停止数据流写入数据库。
2.根据权利要求1所述的一种拦截脏数据的方法,获取应用程序的原始请求,并通过主动IAST发起重放请求,应用程序响应重放请求,包括以下步骤:
根据所述原始请求,主动IAST构造重放请求,并将重放请求发送至应用程序;
应用程序接收所述重放请求,并形成数据流。
3.根据权利要求2所述的一种拦截脏数据的方法,所述检测数据流的结构化查询语言的类型是否为增删改类型,包括以下步骤:
根据重放请求的头部标签,判断重放请求是否为主动IAST的重放请求,若是,则解析数据流并获取数据流的结构化查询语言;若否,则停止底层检测代码的执行程序;
根据所述结构化查询语言的buffer数据结果,判断结构化查询语言是否为增删改类型,若是,则构造异常结构化查询语言;若否,则停止底层检测代码的执行程序。
4.根据权利要求1所述的一种拦截脏数据的方法,构造异常结构化查询语言,包括以下步骤:
获取增删改类型的结构化查询语言对应的数据流的所有位数数值,并修改一个或多个位数数值,得到异常结构化查询语言。
5.根据权利要求3所述的一种拦截脏数据的方法,所述buffer数据结果为结构化查询语言传输至数据库时转化为buffer类型时得到。
6.根据权利要求1所述的一种拦截脏数据的方法,得到所述报错信息,包括以下步骤:
获取异常结构化查询语言的语法,并定义为错误语法;
将错误语法加载至返回信息,得到报错信息。
7.一种拦截脏数据的系统,其特征在于,包括请求单元、获取单元、编辑单元、检测单元、反馈单元和拦截单元;
所述请求单元用于主动IAST在应用程序启动漏洞检测时,发起重放请求;
所述获取单元用于获取应用程序与数据库通信的底层代码、应用程序的原始请求、数据流的结构化查询语言和异常结构化查询语言的语法;
所述编辑单元用于编辑检测逻辑代码,并将所述检测逻辑代码编入底层代码;
所述检测单元用于检测数据流的结构化查询语言的类型是否为增删改类型;
所述反馈单元用于返回报错信息到应用程序;
所述拦截单元用于停止含有脏数据的数据流写入数据库。
8.根据权利要求7所述的一种拦截脏数据的系统,所述编辑单元还用于修改增删改类型的结构化查询语言对应的数据流的一个或多个位数数值。
9.根据权利要求7所述的一种拦截脏数据的系统,还包括处理器和存储介质,其特征在于,所述存储介质中存储所述系统执行权利要求1-6中任意一项所述的一种拦截脏数据的方法。
10.一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时,执行权利要求1-6任意一项所述的拦截脏数据的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州默安科技有限公司,未经杭州默安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111162185.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:氢能源驱动不停车传输的应急物资运输调度方法、装置
- 下一篇:控制网络及列车
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





