获取访问SQL数据库的用户信息的方法、系统及存储介质

基本信息

申请号 CN202210453116.5 申请日 -
公开(公告)号 CN114547697A 公开(公告)日 2022-05-27
申请公布号 CN114547697A 申请公布日 2022-05-27
分类号 G06F21/62(2013.01)I;G06F21/31(2013.01)I;H04L67/02(2022.01)I;H04L69/22(2022.01)I 分类 计算;推算;计数;
发明人 白岩;梁志勇 申请(专利权)人 北京原点数安科技有限公司
代理机构 北京金咨知识产权代理有限公司 代理人 -
地址 100084北京市海淀区北四环西路9号21层2104-Y29
法律状态 -

摘要

摘要 本发明提供一种获取访问SQL数据库的用户信息的方法、系统及存储介质,所述方法包括:基于HOOK程序获取从客户端到WEB服务器端的请求中的用户信息;其中,所述用户信息包括用户名、IP地址及URL地址;将获取到的用户信息保存在局部变量中;将HOOK程序注入至数据库驱动程序,并利用HOOK程序监听并拦截从WEB服务器端到数据库服务器端发出的SQL请求,以获取原始SQL字符串;从所述局部变量中获取所述用户信息,并生成注释字符串,将所述注释字符串以注释的形式追加至所述SQL字符串;基于流量监听模块监听SQL访问过程中的SQL流量,并从监听到的所述SQL流量中提取所述用户信息。本发明可提高访问SQL数据库的用户信息的识别正确率以及节省数据库审计系统性能开销。