【技术实现步骤摘要】
一种基于数据采集的数据库安全防护系统
本专利技术涉及数据库安全防护
,具体为一种基于数据采集的数据库安全防护系统。
技术介绍
数据库是“按照数据结构来组织、存储和管理数据的仓库”,是一个长期存储在计算机内的、有组织的、有共享的、统一管理的数据集合,数据库是以一定方式储存在一起、能与多个用户共享、具有尽可能小的冗余度、与应用程序彼此独立的数据集合,可视为电子化的文件柜——存储电子文件的处所,用户可以对文件中的数据进行新增、查询、更新、删除等操作。公告号为CN103473353B的一种面向Web安全的数据库安全防护方法和系统,该面向Web安全的数据库安全防护方法和系统,在数据库遭遇安全威胁的时候,数据库防火墙会智能依据处理流程拦截带有攻击性的查询语句,避免了敏感信息的外泄。同时,如果因为管理员的考虑不够周全,对攻击语句的拦截有所遗漏,防火墙还可以在输出结果的时候继续调整结果。通过多重保护,为数据库提供全方位的安全。再者,Web服务器端的环境部署还保证了Web端被入侵时,防火墙能继续工作,从而继续为数据库提供安全保证 ...
【技术保护点】
1.一种基于数据采集的数据库安全防护系统,其特征在于,包括登录模块、采集模块、数据库、比对单元、显示屏、分析模块和操作模块;/n所述登录模块用于登录账号信息,所述账号信息包括个人账号数据和账号密码数据,并将其传输至比对单元,所述数据库内存储有认证账号数据和认证密码数据,所述比对单元用于对个人账号数据、账号密码数据、认证账号数据和认证密码数据进行比对操作,得到账号存在信号,并将其传输至分析模块;/n所述采集模块用于采集用户输入信息,并将其传输至分析模块;/n所述分析模块用于对账号存在信号、接触按键时间数据、按键间隔时间数据、接触按键力度数据和密码组合数据进行分析操作,得到密码 ...
【技术特征摘要】
1.一种基于数据采集的数据库安全防护系统,其特征在于,包括登录模块、采集模块、数据库、比对单元、显示屏、分析模块和操作模块;
所述登录模块用于登录账号信息,所述账号信息包括个人账号数据和账号密码数据,并将其传输至比对单元,所述数据库内存储有认证账号数据和认证密码数据,所述比对单元用于对个人账号数据、账号密码数据、认证账号数据和认证密码数据进行比对操作,得到账号存在信号,并将其传输至分析模块;
所述采集模块用于采集用户输入信息,并将其传输至分析模块;
所述分析模块用于对账号存在信号、接触按键时间数据、按键间隔时间数据、接触按键力度数据和密码组合数据进行分析操作,得到密码安全信号、密码危险信号、速度正确信号和速度异常信号并将其传输至比对单元;
比对单元还对账号进行安全判断,具体为:提取与认证账号数据相对应的认证密码数据,并将其与账号密码数据进行比对,当账号密码数据与认证密码数据比对不一致时,则判定该账户的登录密码错误,生成拒绝访问信号,当账号密码数据与认证密码数据比对一致时,则获取密码安全信号、密码危险信号、速度正确信号和速度异常信号,当接收到的为密码安全信号和速度正确信号,则判定该密码正确,生成验证通过信号;
所述数据库内还存储有账号的使用时间数据、下载次数数据、登录次数数据、以及数据信息的等级权限数据,操作模块用于对账号等级权限数据和数据信息的等级权限数据进行权限操作,得到允许访问和权限不足提示,并将其传输至显示屏;
显示屏用于显示允许访问和权限不足提示。
2.根据权利要求1所述的一种基于数据采集的数据库安全防护系统,其特征在于,比对操作的具体比对过程为:
步骤一:获取个人账号数据,并将其与认证账号数据进行比对,当比对结果不一致时,则判定该个人账号不存在,生成账号不存在信号,当比对结果一致时,则生成账号存在信号;
步骤二:依据上述步骤一中的账号不存在数据,发出账号错误提示,并自动跳转到账号注册单元,供用户注册账号。
3.根据权利要求1所述的一种基于数据采集的数据库安全防护系统,其特征在于,分析操作的具体操作过程为:
K1:获取上述步骤一中的存在信号,并依据其对接触按键时间数据、按键间隔时间数据、接触按键力度数据和密码组合数据进行标记,具体为:
Ks1:获取某一段时间内,每一次输入密码时接触按键时间数据,并将其标记为Aij,i=1,2,3......n,j=1,2,3......m;
Ks2:获取某一段时间内,每一次输入密码时按键间隔时间数据,并将其标记为Jij,i=1,2,3......n,j=1,2,3......m,且Jij和Aij一一对应;
Ks3:获取某一段时间内,每一次输入密码时接触按键力度数据,并将其标记为Lij,i=1,2,3......n,j=1,2,3......m,且Lij和Jij一一对应;
Ks4:获取某一段时间内,输入密码的密码组合数据,并将其标记为Zij,i=1,2,3......n,j=1,2,3......m;
K2:获取上述密码组合数据,建立一个直角坐标系,并将密码组合数据内的密码标记在直角坐标系上,并将密码的坐...
【专利技术属性】
技术研发人员:郑庆强,
申请(专利权)人:南宁一站网网络技术有限公司,
类型:发明
国别省市:广西;45
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。