多租户数据库系统技术方案

技术编号:6680694 阅读:320 留言:0更新日期:2012-04-11 18:40
提供了一种多租户数据库系统。利用查询计划检测模块不断轮询数据库系统,以找出可疑查询计划并发出警报,提高了在多租户数据库网络环境下的网络安全。利用位于应用服务器与客户机系统之间的防火墙系统,其记录关于所接收的各客户机请求的用户和组织信息,比较该信息与包括在来自应用服务器的响应中的信息,并验证该响应被发送给适当的用户,也能提高安全。利用带有在客户机系统上执行的逻辑的客户机侧防火墙系统,通过比较存储在客户机处的用户和组织ID信息与响应中的类似信息,客户机侧防火墙系统验证来自应用服务器的响应被发送给适当的用户系统,也能提高安全。

【技术实现步骤摘要】

本专利技术一般地涉及在数据库网络系统中保护数据,更具体,涉及在多租户数据库 网络系统中保护数据。
技术介绍
在现代数据库系统中,一个或更多的客户可以共享数据库系统硬件和软件的不同 组分。与各客户如果必须购买用于自身的硬件和软件的情况相比,这种共享硬件和软件的 途径使得能以远为更低的成本提供与数据库相关的服务。在这种系统中,高度期望保证客 户数据保持安全,而且在组织中只有适当用户才能看见以及进行更新。数据安全以物理安全开始,包括入侵检测和物理访问控制。在网络层,除了适当通 过HTTP协议之外,通常使用工业标准网络防火墙来阻塞对数据中心内所有机器的访问。此 外,也可以从数据中心外部对网络进行扫描,以确信网络防火墙正在阻塞所有未经授权的 访问。虽然如此,仍然有用的是,提供另外的或者可选择的安全系统和方法,作为针对可能 导致将错误页面或数据返回给用户的应用软件、系统及网络软件、和/或系统及网络硬件 中的可能错误或缺陷的防御。因此,期望提供系统和方法,以保证共享的硬件和软件基础结构中的任何错误或 缺陷都不会导致将极其重要的客户数据交付给错误的用户。
技术实现思路
本专利技术提供用于在多租户数据库本文档来自技高网...

【技术保护点】
1.一种多租户数据库系统,包括:数据库系统,为多个租户存储数据;应用服务器,与所述数据库系统和网络可通信地耦合,所述应用服务器为至少一个客户机系统提供对所述数据库系统的网络访问;以及至少一个防火墙服务器,可通信地耦合在所述应用服务器与所述至少一个客户机系统之间,所述至少一个防火墙服务器可操作以:接收客户机请求;从所述客户机请求中提取用户和组织信息;转发所述客户机请求给所述应用服务器;以及比较包括在从所述应用服务器接收到的响应消息中的用户和组织信息与从所述客户机请求中提取出的用户和组织信息。

【技术特征摘要】
...

【专利技术属性】
技术研发人员:埃里克·陈克雷格·韦斯曼保罗·纳卡达戴夫·莫伦霍夫托德·麦金农
申请(专利权)人:易享信息技术有限公司
类型:发明
国别省市:US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1