[发明专利]一种数据流转关联识别方法、装置、电子设备及存储介质在审
| 申请号: | 202111542182.1 | 申请日: | 2021-12-16 |
| 公开(公告)号: | CN114357394A | 公开(公告)日: | 2022-04-15 |
| 发明(设计)人: | 程波;胡启明;周维;黄俊;潘登 | 申请(专利权)人: | 绿盟科技集团股份有限公司;北京神州绿盟科技有限公司 |
| 主分类号: | G06F21/16 | 分类号: | G06F21/16 |
| 代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 路晓丹 |
| 地址: | 100089 北京*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 数据 流转 关联 识别 方法 装置 电子设备 存储 介质 | ||
本申请公开了一种数据流转关联识别方法、装置、电子设备及存储介质,包括:将目标API访问日志按照API访问日志的标识划分为对应API访问日志集合;针对目标SQL操作日志中的每一条SQL操作日志,提取SQL操作参数特征和SQL返回结果特征;针对每一API访问日志集合中的每一条API访问日志,提取API请求参数特征和API响应内容特征;针对SQL操作日志与每一API访问日志集合,根据SQL操作参数特征、SQL返回结果特征、各条API访问日志的API请求参数特征和API响应内容特征,确定SQL操作日志与API访问日志集合的相似度;根据相似度对客户端、应用服务器与数据库服务器的数据流转关联关系进行识别。
技术领域
本申请涉及数据安全技术领域,尤其涉及一种数据流转关联识别方法、装置、电子设备及存储介质。
背景技术
数据安全已成为安全领域新的风向标,数据安全与网络安全、信息安全的区别在于需要具备持久化的安全运营能力,在整个数据安全生命周期中,数据传输与共享阶段是数据安全事故频发的重灾区。
数据流转监测是为了应对数据传输与共享的安全问题而形成的一种新的数据安全共识性能力,数据流转监测关注的是如何在企业当前业务零打扰、网络环境零入侵的前提下,提供一种打破数据流转黑盒,自动发现并生成重要业务系统的重要数据的流转链路视图,并基于该流转链路视图,进一步对数据资产进行安全监测、对高敏感数据传输风险进行识别与监测的业务数据监护能力。如何精确地构建客户端(或浏览器)、应用服务器以及数据库服务器之间的数据流转关联关系,是数据流转监测中关键的一步。
相关技术中,通常需要对应用系统进行改造来实现数据流转关联关系的识别,例如,基于HOOK(钩子)函数在访问页面的日志中加入水印,并在数据库日志中也加入对应的相关水印,通过水印对比识别出数据流转关联关系,虽然使用该方式可以提高识别数据在客户端、应用服务器以及数据库服务器之间的流转关联关系的准确度,然而,针对应用系统的改造成本非常高、改造难度较大,还易对应用系统产生负面影响,从而影响了数据流转关联关系识别的效率。
发明内容
为了解决现有技术中通过对应用系统进行改造来实现数据流转关联关系的识别方式,改造成本高且改造难度大,影响数据流转关联关系识别的效率的问题,本申请实施例提供了一种数据流转关联识别方法、装置、电子设备及存储介质。
第一方面,本申请实施例提供了一种数据流转关联识别方法,包括:
获取目标结构化查询语言SQL操作日志和目标应用程序接口API访问日志,其中,所述目标SQL操作日志是指定应用服务器操作其对应的数据库服务器的SQL语句执行日志,所述目标API访问日志是客户端访问所述应用服务器产生的访问日志;
将所述目标API访问日志按照API访问日志的标识划分为对应的API访问日志集合,其中,API访问日志的标识相同的API访问日志划分为一个API访问日志集合;
针对所述目标SQL操作日志中的每一条SQL操作日志,提取所述SQL操作日志中的SQL操作参数特征和SQL返回结果特征;并针对每一API访问日志集合中的每一条API访问日志,提取所述API访问日志中的API请求参数特征和API响应内容特征;
针对所述SQL操作日志与所述每一API访问日志集合,根据所述SQL操作参数特征、所述SQL返回结果特征、所述API访问日志集合中的各条API访问日志的API请求参数特征和API响应内容特征,确定所述SQL操作日志与所述API访问日志集合的相似度;
根据所述目标SQL操作日志中的每一条SQL操作日志与各API访问日志集合的相似度,对所述客户端、所述应用服务器与所述数据库服务器之间的数据流转关联关系进行识别。
在一种可能的实施方式中,在确定所述SQL操作日志与所述API访问日志集合的相似度之后,还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于绿盟科技集团股份有限公司;北京神州绿盟科技有限公司,未经绿盟科技集团股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111542182.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:具有可变径功能的履带式行走机构
- 下一篇:一种靶场互联方法、系统及电子设备
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





