深圳开源互联网安全技术有限公司刘海涛获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉深圳开源互联网安全技术有限公司申请的专利基于IAST技术检查应用程序访问数据库行为合规性的方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN117093584B 。
龙图腾网通过国家知识产权局官网在2025-09-26发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202311052475.0,技术领域涉及:G06F16/22;该发明授权基于IAST技术检查应用程序访问数据库行为合规性的方法是由刘海涛;万振华;王颉;李华;董燕设计研发完成,并于2023-08-17向国家知识产权局提交的专利申请。
本基于IAST技术检查应用程序访问数据库行为合规性的方法在说明书摘要公布了:本申请公开一种基于IAST技术检查应用程序访问数据库行为合规性的方法,包括:基于探针实时获取数据收集阶段的数据库访问行为的应用程序信息、用户信息、角色信息、数据库信息和数据库表信息;将从当前数据库访问行为获取到的数据信息记录在数据库表权限映射模块;基于记录在数据库表权限映射模块中的数据收集阶段的所有数据库访问行为的权限映射关系,确定多个角色信息映射至同一数据库表信息的权限映射关系以进行审计;基于探针实时获取实际使用阶段的数据库访问行为的数据信息;确定在实际使用阶段从当前数据库访问行为获取到的权限映射关系是否存在于数据库表权限映射模块中,如果是,则当前数据库访问行为合规。
本发明授权基于IAST技术检查应用程序访问数据库行为合规性的方法在权利要求书中公布了:1.一种基于IAST技术检查应用程序访问数据库行为合规性的方法,其特征在于,包括: 创建数据库表权限映射模块,所述数据库表权限映射模块用于记录应用程序信息、用户信息、角色信息和数据库表信息的权限映射关系; 利用插桩工具将探针织入应用程序; 基于所述探针实时获取数据收集阶段的数据库访问行为的应用程序信息、用户信息、角色信息、数据库信息和数据库表信息; 将从当前数据库访问行为获取到的应用程序信息、用户信息、角色信息、数据库信息和数据库表信息推送至所述数据库表权限映射模块进行记录; 基于记录在所述数据库表权限映射模块中的所述数据收集阶段的所有数据库访问行为的应用程序信息、用户信息、角色信息和数据库表信息的权限映射关系,确定其中存在的多个角色信息映射至同一数据库表信息的权限映射关系以进行审计; 基于所述探针实时获取实际使用阶段的数据库访问行为的应用程序信息、用户信息、角色信息、数据库信息和数据库表信息; 确定在实际使用阶段从当前数据库访问行为获取到的应用程序信息、用户信息、角色信息和数据库表信息的权限映射关系是否存在于完成审计后的所述数据库表权限映射模块中,如果是,则当前数据库访问行为合规; 在确定其中存在的多个角色信息映射至同一数据库表信息的权限映射关系之后,所述方法还包括: 针对每一数据库表信息,按照其映射的角色信息的数量赋予权重,权重代表对应数据库表的安全概率且与映射的角色信息的数量呈反比或者代表对应数据库表的风险概率且与映射的角色信息的数量呈正比; 按照各数据库表信息对应的权重高低进行审计前排序,所述安全概率低或所述风险概率高的数据库表信息靠前。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人深圳开源互联网安全技术有限公司,其通讯地址为:518000 广东省深圳市龙华区民治街道民乐社区星河WORLD二期E栋401-405;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励