-
公开(公告)号:CN111221844B
公开(公告)日:2023-10-03
申请号:CN201911112595.9
申请日:2019-11-14
Applicant: 广东电网有限责任公司信息中心 , 中国科学院信息工程研究所
IPC: G06F16/242 , G06F16/25
Abstract: 本发明公开了一种基于拟态指令集随机化的Web服务器防护方法及数据库代理节点。本方法为:1)对Web服务器上预先设定的SQL查询语句进行随机化处理,生成n条随机化指令并分别与当前输入信息进行组合,生成n条等价的随机化处理后的查询语句传递给数据库代理;2)数据库代理对每一条随机化处理后的查询语句生成一对应的语法树结构并判断语法树结构中的每一项是否符合语法要求;3)根据步骤2)的判断结果确定当前查询语句是否为安全的查询语句;如果是安全的查询语句,则数据库代理将对查询语句进行去随机化操作,并提交给数据库,数据库将查询结果经数据库代理反馈给Web服务器;否则数据库代理将返回错误提示给Web服务器。
-
公开(公告)号:CN111221844A
公开(公告)日:2020-06-02
申请号:CN201911112595.9
申请日:2019-11-14
Applicant: 广东电网有限责任公司信息中心 , 中国科学院信息工程研究所
IPC: G06F16/242 , G06F16/25
Abstract: 本发明公开了一种基于拟态指令集随机化的Web服务器防护方法及数据库代理节点。本方法为:1)对Web服务器上预先设定的SQL查询语句进行随机化处理,生成n条随机化指令并分别与当前输入信息进行组合,生成n条等价的随机化处理后的查询语句传递给数据库代理;2)数据库代理对每一条随机化处理后的查询语句生成一对应的语法树结构并判断语法树结构中的每一项是否符合语法要求;3)根据步骤2)的判断结果确定当前查询语句是否为安全的查询语句;如果是安全的查询语句,则数据库代理将对查询语句进行去随机化操作,并提交给数据库,数据库将查询结果经数据库代理反馈给Web服务器;否则数据库代理将返回错误提示给Web服务器。
-