中信银行股份有限公司赵天龙获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中信银行股份有限公司申请的专利一种SQL攻击的防御方法、装置、设备及可读存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114218567B 。
龙图腾网通过国家知识产权局官网在2025-12-30发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202111483907.4,技术领域涉及:G06F21/55;该发明授权一种SQL攻击的防御方法、装置、设备及可读存储介质是由赵天龙;江曙光;杨启维设计研发完成,并于2021-12-07向国家知识产权局提交的专利申请。
本一种SQL攻击的防御方法、装置、设备及可读存储介质在说明书摘要公布了:本发明涉及软件安全领域,具体而言,涉及一种SQL攻击的防御方法、装置、设备及可读存储介质,所述方法包括获取数据库的查询语句和所述查询语句不能访问的第一数据库信息表;将所述数据库的查询语句并分析,得到所述查询语句访问的第二数据库信息表;根据所述第一数据库信息表和第二数据信息表建立蜜罐数据库,得到访问了所述蜜罐数据库的异常查询语句信息;根据所述蜜罐数据库的异常查询语句信息为对异常IP进行告警并封禁,得到所述异常IP的告警并封禁的结果信息。本发明对现有技术实际实际使用中由于误报太多和影响正常业务访问的情况进行改善,本发明从获取应用本身发往数据库的查询语句,从而避免应用层面的编码绕过。
本发明授权一种SQL攻击的防御方法、装置、设备及可读存储介质在权利要求书中公布了:1.一种SQL攻击的防御方法,其特征在于,包括: 获取第一信息,所述第一信息为数据库的查询语句和所述查询语句不能访问的第一数据库信息表; 将所述第一信息输入第一模型进行分析,得到第二信息,所述第一模型为查询所述第一信息的数据库的查询语句并分析的模型,所述第二信息为所述查询语句访问的第二数据库信息表; 将所述第二信息发送至第二模型进行处理,得到第三信息,所述第二模型为根据所述第一数据库信息表和第二数据库信息表建立蜜罐数据库的模型,所述第三信息为访问了所述蜜罐数据库的异常查询语句信息; 将所述第三信息发送至第三模型进行处理,得到第四信息,所述第三模型为对异常IP进行告警并封禁的模型,第四信息为所述异常IP的告警并封禁的结果信息; 所述将所述第二信息发送至第二模型进行处理,得到第三信息,包括: 调用正常语句不能访问的第一数据库信息表,将所述第一数据库信息表与所述第二数据库信息表进行对比,得到第三数据库信息表,所述第三数据库信息为所述第一数据库信息与所述第二数据库信息相同的信息集合; 建立与所述第三数据库信息表中的相同的蜜罐数据库,获取访问所述蜜罐数据库的查询语句信息,对所述访问所述蜜罐数据库的查询语句信息进行异常判断,得到访问了所述蜜罐数据库的异常查询语句信息。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中信银行股份有限公司,其通讯地址为:100020 北京市朝阳区光华路10号院1号楼6-30层、32-42层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励