获取访问SQL数据库的用户信息的方法、系统及存储介质
基本信息
申请号 | CN202210453116.5 | 申请日 | - |
公开(公告)号 | CN114547697A | 公开(公告)日 | 2022-05-27 |
申请公布号 | CN114547697A | 申请公布日 | 2022-05-27 |
分类号 | G06F21/62(2013.01)I;G06F21/31(2013.01)I;H04L67/02(2022.01)I;H04L69/22(2022.01)I | 分类 | 计算;推算;计数; |
发明人 | 白岩;梁志勇 | 申请(专利权)人 | 北京原点数安科技有限公司 |
代理机构 | 北京金咨知识产权代理有限公司 | 代理人 | - |
地址 | 100084北京市海淀区北四环西路9号21层2104-Y29 | ||
法律状态 | - |
摘要
摘要 | 本发明提供一种获取访问SQL数据库的用户信息的方法、系统及存储介质,所述方法包括:基于HOOK程序获取从客户端到WEB服务器端的请求中的用户信息;其中,所述用户信息包括用户名、IP地址及URL地址;将获取到的用户信息保存在局部变量中;将HOOK程序注入至数据库驱动程序,并利用HOOK程序监听并拦截从WEB服务器端到数据库服务器端发出的SQL请求,以获取原始SQL字符串;从所述局部变量中获取所述用户信息,并生成注释字符串,将所述注释字符串以注释的形式追加至所述SQL字符串;基于流量监听模块监听SQL访问过程中的SQL流量,并从监听到的所述SQL流量中提取所述用户信息。本发明可提高访问SQL数据库的用户信息的识别正确率以及节省数据库审计系统性能开销。 |
