System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 数据库风险评估方法及系统技术方案_技高网

数据库风险评估方法及系统技术方案

技术编号:40546290 阅读:5 留言:0更新日期:2024-03-05 19:03
本申请公开了数据库风险评估方法及系统,属于网络空间安全技术领域。包括:数据柜,用于数据库终端设备的存储;风机,用于对数据柜内的终端设备降温;防尘模块,用于防止外界的灰尘进入到数据柜;切换驱动模块,用于驱动防尘模块的切换;清洁模块,用于对防尘模块表面灰尘清洁;传动模块,用于与切换驱动模块和清洁模块传动连接,以使得清洁模块往复摆动;风速监测模块,用于监测风机进入数据柜内的风量;温度监测模块,用于监测数据柜内终端设备的温度;数据库连接模块,用于连接到数据库;实现了对数据库的进行风险评估,并且机械化的清洁过滤网,保障数据柜内的正常空气流通,无需人工清洁的技术效果。

【技术实现步骤摘要】

本申请涉及网络空间安全,更具体地说,涉及数据库风险评估方法及系统


技术介绍

1、数据库是当前各类网络应用系统的核心组成部分,记录着系统内的关键业务数据。然而,针对数据库的各类已知和未知攻击层出不穷,严重威胁网络数据库信息系统安全。当前,数据库通常存在的脆弱点有:数据库系统未知漏洞,或尚未修复的已知漏洞,用户和系统管理员弱口令、sql注入攻击、服务器主机安全漏洞、内网安全威胁、不恰当的数据库配置等。这些安全脆弱点通常会带来严重的安全风险,现阶段的数据库安全评估工具,通常基于数据库系统当前存在的已知漏洞,sql注入语句检查,系统配置选项分析,日志告警分析等进行指标打分、融合形成评估结果。对数据库系统的操作异常和来自内网的安全威胁缺乏分析,仅依据各项已知威胁指标进行数据库风险评估,通过给定的评分指标体系或算法对数据库安全风险给出量化评估结果,传统数据库评估具有片面性,难以对网络数据库系统面临的内、外部各类安全威胁进行全面分析和风险评估,具体体现在:一、传统的数据库安全风险评估系统依赖于已知的安全漏洞,sql注入特征,错误配置选项等先验知识对目标数据库系统的安全风险进行评估,在先验知识缺乏的情况下,难以对数据库系统潜在的未知安全风险进行评估;二、传统的风险评估过程仅针对待评估的目标系统当前自身存在的脆弱性漏洞,日志警报分析,口令测试结果等指标依据预定的打分标准进行打分并融合出最终的分值,忽略了来自网络数据库系统内部网络的安全威胁对当前数据库安全风险的影响,导致评估结果存在片面性;三、传统的数据库安全风险评估模型缺乏自学习、自适应能力,采用统一、固定的检测模型对所有目标系统进行风险评估,难以根据数据库系统自身的应用环境变化情况进行动态调节。

2、现有技术公开号为cn113505371b的文献提供数据库安全风险评估系统,该系统通过在数据库服务器端和内网用户端引入了基于机器学习的sql命令异常检测模块,将异常检测结果融入到数据库安全风险评估结果中,异常检测模型只需要计算检测周期内的sql命令特征与机器学习模型刻画的正常sql命令特征的偏离程度就可以发现sql命令异常并评估相关的异常风险,该过程无需关于数据库威胁的先验知识,使风险评估具备了对未知的数据库安全风险的评估能力;每次风险评估包括三轮评估过程:首轮“服务器端sql异常风险评估”、次轮“内网节点sql异常风险评估”、末轮“基本风险评估”,由于同时考虑了基本安全风险、服务器端和内网用户端sql命令异常风险,本专利技术的数据库安全风险评估较传统的风险评估方法更全面,客观。

3、上述中的现有技术方案虽然通过现有技术的结构可以实现数据库安全风险评估,但是仍存在以下缺陷:数据库存储在终端设备,终端设备在运行时会产生较大的热量,热量是影响数据库安全运行的一个重要指标,当终端设备整体温度较高时,就会降低数据库的正常运算,并且在高温环境下运行增加能耗,降低运算能力,同时还降低使用寿命,目前在对数据库的终端设备降温方式多通过风冷降温,通过加快数据库终端设备周边气流达到降温的目的,但是在此过程中还存在一个问题,就是外界的灰尘进入设备内被附着在设备上,影响终端设备的正常散热,而目前采用过滤网过滤灰尘的方式,虽然实现对大部分灰尘的阻隔,但是长时间的使用会造成过滤网堵塞,需要人工清理,当设备较多时人工清洁效率低,不利于大批量的清洁。

4、针对上述中的相关技术中,专利技术人认为数据库存储在终端设备,终端设备在运行时会产生较大的热量,热量是影响数据库安全运行的一个重要指标,当终端设备整体温度较高时,就会降低数据库的正常运算,并且在高温环境下运行增加能耗,降低运算能力,同时还降低使用寿命,目前在对数据库的终端设备降温方式多通过风冷降温,通过加快数据库终端设备周边气流达到降温的目的,但是在此过程中还存在一个问题,就是外界的灰尘进入设备内被附着在设备上,影响终端设备的正常散热,而目前采用过滤网过滤灰尘的方式,虽然实现对大部分灰尘的阻隔,但是长时间的使用会造成过滤网堵塞,需要人工清理,当设备较多时人工清洁效率低,不利于大批量的清洁,且现有的为了增强过滤效果均是简单的增加多层滤网且配备专门的滤网驱动机构,但是多层滤网使得在进行滤网驱动机构配置或者安装时需要在多层的滤网设置多台清洗驱动机构,使得整体结构复杂且清洁效果差。

5、鉴于此,我们提出数据库风险评估方法及系统。


技术实现思路

1、1.要解决的技术问题

2、本申请的目的在于提供数据库风险评估方法及系统,解决了上述
技术介绍
中的技术问题,实现了对数据库的进行风险评估,并且机械化的清洁过滤网,保障数据柜内的正常空气流通,无需人工清洁的技术效果。

3、2.技术方案

4、本申请技术方案提供了数据库风险评估方法及系统,数据库风险评估系统,包括:

5、数据柜,用于数据库终端设备的存储;

6、风机,用于对数据柜内的终端设备降温;

7、防尘模块,用于防止外界的灰尘进入到数据柜;

8、切换驱动模块,用于驱动防尘模块的切换;

9、清洁模块,用于对防尘模块表面灰尘清洁;

10、传动模块,用于与切换驱动模块和清洁模块传动连接,以使得清洁模块往复摆动;

11、风速监测模块,用于监测风机进入数据柜内的风量;

12、温度监测模块,用于监测数据柜内终端设备的温度;

13、数据库连接模块,用于连接到数据库;

14、检测模块,用于监测数据库的运行状态;

15、报告模块,用于生成数据库的报告;

16、升级模块,用于升级数据库;

17、其中,风速仪检测的风速降低和/或电子温度计升高到设定值伺服电机带动下方的辊轴逆时针转动,从而使得进风口侧的过滤网部分向下移动,并当置于出风口的位置时,通过刷板对过滤网的外侧部分清洁,同时不完全齿轮与齿板啮合时,带动刷板向下滑动,拉簧弹性拉伸,当不完全齿轮与齿板脱离时,拉簧弹性收缩,使得刷板向上移动,以通过刷板上下运动对置于出风口内的过滤网进行清洁,并且在风机的反吹作用下,完成对过滤网的清洁,并且通过环形的过滤网形成双层的过滤。

18、通过采用上述技术方案,当风速仪检测的风速降低和/或电子温度计升高到设定值伺服电机带动下方的辊轴逆时针转动,从而使得进风口侧的过滤网部分向下移动,并当置于出风口的位置时,通过刷板对过滤网的外侧部分清洁,同时不完全齿轮与齿板啮合时,带动刷板向下滑动,拉簧弹性拉伸,当不完全齿轮与齿板脱离时,拉簧弹性收缩,使得刷板向上移动,以通过刷板上下运动对置于出风口内的过滤网进行清洁,并且在风机的反吹作用下,完成对过滤网的清洁,并且通过环形的过滤网,形成双层的过滤,提高灰尘以及杂物的过滤。

19、作为本申请文件技术方案的一种可选方案,还包括:

20、吸尘模块,用于吸附清洁模块清理防尘模块后的灰尘。

21、通过采用上述技术方案,吸尘模块包括吸尘罩和多个连接杆以及与吸尘机贯通连接的本文档来自技高网...

【技术保护点】

1.数据库风险评估系统,其特征在于:包括:

2.根据权利要求1所述的数据库风险评估系统,其特征在于:还包括:

3.根据权利要求1所述的数据库风险评估系统,其特征在于:所述数据库连接模块,包括:

4.根据权利要求1所述的数据库风险评估系统,其特征在于:所述数据库连接模块,还包括:

5.根据权利要求1所述的数据库风险评估系统,其特征在于:所述检测模块,包括:

6.根据权利要求5所述的数据库风险评估系统,其特征在于:报告模块,包括:

7.根据权利要求1所述的数据库风险评估系统,其特征在于:所述检测模块,定义不同用户对不同数据和操作的访问权限,确保只有经过授权的用户才能够访问敏感数据,对数据库中的用户和角色进行管理,并控制其对数据库对象的访问权限。

8.根据权利要求5所述的数据库风险评估系统,其特征在于:口令检测单元,包括数据加密和解密;

9.根据权利要求1所述的数据库风险评估系统,其特征在于:还包括:

10.根据权利要求1-9任一项所述的数据库风险评估系统的方法,其特征在于:包括以下方法步骤:

...

【技术特征摘要】

1.数据库风险评估系统,其特征在于:包括:

2.根据权利要求1所述的数据库风险评估系统,其特征在于:还包括:

3.根据权利要求1所述的数据库风险评估系统,其特征在于:所述数据库连接模块,包括:

4.根据权利要求1所述的数据库风险评估系统,其特征在于:所述数据库连接模块,还包括:

5.根据权利要求1所述的数据库风险评估系统,其特征在于:所述检测模块,包括:

6.根据权利要求5所述的数据库风险评估系统,其特征在于:报告模块,包括:

...

【专利技术属性】
技术研发人员:刘剑波
申请(专利权)人:武汉瑞学启创教育科技有限公司
类型:发明
国别省市:

相关技术
    暂无相关专利
网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1