CN112069149A - 一种数据库协议解析方法及设备 - Google Patents
一种数据库协议解析方法及设备 Download PDFInfo
- Publication number
- CN112069149A CN112069149A CN202010876251.1A CN202010876251A CN112069149A CN 112069149 A CN112069149 A CN 112069149A CN 202010876251 A CN202010876251 A CN 202010876251A CN 112069149 A CN112069149 A CN 112069149A
- Authority
- CN
- China
- Prior art keywords
- service
- basic information
- client program
- maintenance
- data packet
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000004458 analytical method Methods 0.000 title claims abstract description 30
- 238000012423 maintenance Methods 0.000 claims abstract description 75
- 238000000034 method Methods 0.000 claims abstract description 73
- 238000006467 substitution reaction Methods 0.000 claims abstract description 39
- 230000008569 process Effects 0.000 claims abstract description 36
- 238000001914 filtration Methods 0.000 claims description 15
- 230000000977 initiatory effect Effects 0.000 claims 3
- 238000012550 audit Methods 0.000 abstract description 9
- 230000015654 memory Effects 0.000 description 15
- 230000006870 function Effects 0.000 description 8
- 230000005291 magnetic effect Effects 0.000 description 5
- 230000005540 biological transmission Effects 0.000 description 4
- 238000004590 computer program Methods 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 3
- 238000010586 diagram Methods 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 230000002085 persistent effect Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
- 230000001052 transient effect Effects 0.000 description 1
- 230000003936 working memory Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/21—Design, administration or maintenance of databases
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/22—Indexing; Data structures therefor; Storage structures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/24—Querying
- G06F16/242—Query formulation
- G06F16/2433—Query languages
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Databases & Information Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Mining & Analysis (AREA)
- Software Systems (AREA)
- Computer Security & Cryptography (AREA)
- Computational Linguistics (AREA)
- Mathematical Physics (AREA)
- Computer Hardware Design (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本申请的目的是提供一种数据库协议解析方法及设备,通过RDP运维服务登录至远程桌面访问服务器并将运维参数传递至主控服务,运维参数包括目标数据库服务器的基本信息和类型;启动主控服务调用与类型对应的数据库的代填服务,将基本信息发送给代填服务;启动代填服务调用对应的客户端程序,在客户端程序中代填基本信息并将客户端程序的进程标识和基本信息发送给解析服务;启动解析服务基于基本信息和进程标识对传递的数据包进行抓包和过滤得到本次运维数据包,对本次运维数据包进行解析得到本次运维的至少一条SQL语句并发送给存储服务进行存储,使用户本机无须安装各种客户端的情况下,也可实现对数据库类协议的SQL审计,同时提供审计录像。
Description
技术领域
本申请涉及计算机技术领域,尤其涉及一种数据库协议解析方法及设备。
背景技术
现有技术中,远程桌面访问Remote App是微软在Windows Server 2008中开始的,在其系统中集成的一项远程桌面服务功能,使用户可以通过远程桌面访问远端的桌面和程序,在客户端本机没有安装系统与应用的情况下也可以正常使用远端发布的各种桌面与应用。
数据库是按照数据结构来组织、存储和管理数据的仓库。目前市面上数据库主要是关系型数据库和非关系型数据库两大类,其中,关系型数据库以Oracle、Sybase、Mysql、DB2及SqlServer等为主。本专利所描述的数据库类协议,也主要指向这些非关系型数据库。
随着对网络信息安全的重视,市面上也出现了大量的数据库类审计系统。这些审计系统,大多都能很好的完成对数据库类协议的审计。但是,这些审计系统基本都是对SQL语句的解析,无法实现用户操作的完全还原,无审计录像。同时还存在一个这样的问题,这些数据库审计系统,大多要求客户在本机安装不同的数据库客户端,这些五花八门的客户端,也会给用户带来各种烦恼。
发明内容
本申请的一个目的是提供一种数据库协议解析方法及设备,以使在用户本机无须安装各种客户端的情况下,也可以实现对数据库类协议的SQL审计,同时提供审计录像。
根据本申请的一个方面,提供了一种数据库协议解析方法,其中,所述方法包括:
通过RDP运维服务登录至远程桌面访问服务器并将运维参数传递至主控服务,所述运维参数包括目标数据库服务器的基本信息和类型;
启动所述主控服务调用与所述类型对应的数据库的代填服务,并将所述基本信息发送给所述代填服务;
启动所述代填服务调用与所述目标数据库服务器对应的客户端程序,并在启动的所述客户端程序启动中代填所述基本信息,并将所述客户端程序的进程标识和所述基本信息发送给解析服务;
启动所述解析服务,基于所述基本信息和所述进程标识对传递的数据包进行抓包和过滤,得到本次运维数据包,并对所述本次运维数据包进行解析得到本次运维的至少一条SQL语句并发送给存储服务进行存储。
进一步地,上述方法中,所述启动所述主控服务调用与所述类型对应的数据库的代填服务,并将所述基本信息发送给所述代填服务,包括:
启动所述主控服务对所述运维参数进行解析,得到所述目标数据库服务器的基本信息和类型;
查找并调用与所述类型对应的数据库的代填服务,其中,不同类型的数据库服务器对应不同的数据库代填服务;
将所述基本信息传递至所述类型对应的数据库的代填服务。
进一步地,上述方法中,所述目标数据库服务器的基本信息包括所述目标数据库服务器的目的地址和目的端口,其中,所述启动所述代填服务调用与所述目标数据库服务器对应的客户端程序,并在启动的所述客户端程序启动中代填所述基本信息,并将所述客户端程序的进程标识和所述基本信息发送给解析服务,包括:
启动所述代填服务调用与所述目标数据库服务器对应的客户端程序;
启动所述客户端程序,在所述客户端程序中代填所述目标数据库服务器的目的地址和目的端口;
将所述客户端程序的进程标识和所述基本信息发送给解析服务;
继续维持所述代填服务直至所述客户端程序退出。
进一步地,上述方法中,若所述基本信息还包括所述目标数据库服务器的登录账号和登录密码,
其中,所述在启动的所述客户端程序启动中代填所述基本信息,包括:
启动所述客户端程序,在所述客户端程序中代填所述目标数据库服务器的目的地址、目的端口、登录账号和登录密码,以使所述客户端程序成功登陆所述目标数据库服务器。
进一步地,上述方法中,若所述基本信息未包括所述目标数据库服务器的登录账号和登录密码,
其中,所述在启动的所述客户端程序启动中代填所述基本信息,包括:
启动所述客户端程序,在所述客户端程序中代填所述目标数据库服务器的目的地址和目的端口;
响应于用户的输入操作获取所述目标数据库服务器的登录账号和登录密码,在所述客户端程序中继续代填所述登录账号和所述登录密码,以使所述客户端程序成功登陆所述目标数据库服务器。
进一步地,上述方法中,所述启动所述解析服务,基于所述基本信息和所述进程标识对传递的数据包进行抓包和过滤,得到本次运维数据包,包括:
启动所述解析服务,基于所述基本信息对传递的数据包进行抓包,得到与所述基本信息匹配的数据包;
基于所述进程标识对所述与所述基本信息匹配的数据包进行过滤,得到与所述进程标识匹配的数据包;
将与所述进程标识匹配的数据包确定为本次运维数据包。
进一步地,上述方法中,所述对所述本次运维数据包进行解析得到本次运维的至少一条SQL语句并发送给存储服务进行存储,包括:
调用所述与所述类型对应的数据库的SQL解析程序;
基于所述SQL解析程序对所述本次运维数据包进行解析,还原得到本次运维的至少一条SQL语句;
将本次运维的所述至少一条SQL语句发送给存储服务,以使所述存储服务对所述至少一条SQL语句进行存储。
根据本申请的一个方面,提供了一种非易失性存储介质,其上存储有计算机可读指令,所述计算机可读指令可被处理器执行时,使所述处理器实现如上述数据库协议解析方法。
根据本申请的一个方面,提供了一种数据库协议解析的设备,其中,所述设备包括:
一个或多个处理器;
非易失性存储介质,用于存储一个或多个计算机可读指令,
当所述一个或多个计算机可读指令被所述一个或多个处理器执行,使得所述一个或多个处理器实现如上述数据库协议解析方法。
与现有技术相比,本申请通过RDP运维服务登录至远程桌面访问RemoteApp服务器并将运维参数传递至主控服务,所述运维参数包括目标数据库服务器的基本信息和类型;启动所述主控服务调用与所述类型对应的数据库的代填服务,并将所述基本信息发送给所述代填服务;启动所述代填服务调用与所述目标数据库服务器对应的客户端程序,并在启动的所述客户端程序中代填所述基本信息,并将所述客户端程序的进程标识和所述基本信息发送给解析服务;启动所述解析服务,基于所述基本信息和所述进程标识对传递的数据包进行抓包和过滤,得到本次运维数据包,并对所述本次运维数据包进行解析得到本次运维的至少一条SQL语句并发送给存储服务进行存储,实现了通过RDP运维服务来记录整个RDP运维过程中的协议数据流或者位图信息等,用来完成对数据库类协议的实时和离线录像审计功能,通过RemoteApp服务器使用户本机无须安装各种客户端的情况下,也可以实现对数据库类协议的SQL审计,同时提供审计录像。
附图说明
通过阅读参照以下附图所作的对非限制性实施例所作的详细描述,本申请的其它特征、目的和优点将会变得更明显:
图1示出根据本申请一个方面的一种数据库协议解析方法的流程示意图;
图2示出根据本申请一个方面的一种数据库协议解析方法中涉及的各服务之间交互示意图。
附图中相同或相似的附图标记代表相同或相似的部件。
具体实施方式
下面结合附图对本申请作进一步详细描述。
在本申请一个典型的配置中,终端、服务网络的设备和可信方均包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
内存可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM)。内存是计算机可读介质的示例。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括非暂存电脑可读媒体(transitory media),如调制的数据信号和载波。
如图1所示,本申请一个方面的一种数据库协议解析方法的流程示意图,其中,该方法中涉及RDP运维服务、主控服务、代填服务、解析服务及存储服务,如图2所示。所述方法包括步骤S11、步骤S12、步骤S13及步骤S14,具体包括如下步骤:
步骤S11,通过RDP运维服务登录至远程桌面访问服务器(即Remote App服务器)并将运维参数传递至主控服务,在此,所述运维参数包括目标数据库服务器的基本信息和类型,其中,所述目标数据库服务器的基本信息包括但不限于是该目标数据库服务器的目的地址、目的端口、登录账号及登录密码等,所述登录账号可以包括但不限于是目标数据库服务器的用户名等。其中,所述RDP运维服务还用于完成记录整个RDP运维过程中的协议数据流或者位图信息等,用来完成对数据库类协议的实时和离线录像审计功能。
步骤S12,启动所述主控服务调用与所述类型对应的数据库的代填服务,并将所述基本信息发送给所述代填服务;需要说明的是,不同类型的数据库服务器对应不同的数据库代填服务。
步骤S13,启动所述代填服务调用与所述目标数据库服务器对应的客户端程序,并在启动的所述客户端程序启动中代填所述基本信息,并将所述客户端程序的进程标识和所述基本信息发送给解析服务。
步骤S14,启动所述解析服务,基于所述基本信息和所述进程标识对传递的数据包进行抓包和过滤,得到本次运维数据包,并对所述本次运维数据包进行解析得到本次运维的至少一条SQL语句并发送给存储服务进行存储。
通过上述步骤S11至步骤S14,基于RDP运维服务和RemoteApp服务器,记录了整个RDP运维过程中的协议数据流或者位图信息等,用来完成对数据库类协议的实时和离线录像审计功能,使用户本机无须安装各种客户端的情况下,也可以实现对数据库类协议的SQL审计,同时提供审计录像。
接着本申请的上述实施例,所述步骤S12启动所述主控服务调用与所述类型对应的数据库的代填服务,并将所述基本信息发送给所述代填服务,具体包括:
启动所述主控服务对所述运维参数进行解析,得到所述目标数据库服务器的基本信息和类型;由于不同类型的数据库服务器对应不同的数据库代填服务,则需要对所述目标数据库服务器的类型进行判断,并选择与所述目标数据库服务器的类型对应的数据库的代填服务,在确定与所述目标数据库服务器的类型对应的数据库的代填服务后,调用与所述类型对应的数据库的代填服务器,并将所述目标数据库服务器的基本信息传递至所述类型对应的数据库的代填服务,实现在主控服务对运维参数的解析和代填服务的确定。
接着本申请的上述实施例,所述目标数据库服务器的基本信息可以包括所述目标数据库服务器的目的地址和目的端口,其中,所述步骤S13启动所述代填服务调用与所述目标数据库服务器对应的客户端程序,并在启动的所述客户端程序启动中代填所述基本信息,并将所述客户端程序的进程标识和所述基本信息发送给解析服务,具体包括:
启动所述代填服务调用与所述目标数据库服务器对应的客户端程序;启动所述客户端程序,在所述客户端程序中代填所述目标数据库服务器的目的地址和目的端口,以使所述客户端程序成功登陆所述目标数据库服务器;并将所述客户端程序的进程标识和所述基本信息发送给解析服务,以便解析服务对本次运维的数据包等进行抓取;在代填完成后,继续维持所述代填服务直至所述客户端程序退出,运维结束,通过代填服务达到了在客户端程序成功登陆所述目标数据库服务器的目的。
进一步地,若所述基本信息还包括所述目标数据库服务器的登录账号和登录密码,其中,所述在启动的所述客户端程序启动中代填所述基本信息,具体包括:启动所述客户端程序,在所述客户端程序中代填所述目标数据库服务器的目的地址、目的端口、登录账号和登录密码,在代填完信息后,自动登录目标数据库服务器,使得所述客户端程序成功登陆所述目标数据库服务器,通过代填服务实现在客户端程序成功登陆所述目标数据库服务器。
进一步地,若所述基本信息未包括所述目标数据库服务器的登录账号和登录密码,其中,所述在启动的所述客户端程序启动中代填所述基本信息,包括:启动所述客户端程序,在所述客户端程序中代填所述目标数据库服务器的目的地址和目的端口;代填服务没有在基本信息中获取到目标数据库服务器的登录账号和登录密码时,需要等待用户在客户端进行手动输入操作,以便响应于用户的输入操作获取所述目标数据库服务器的登录账号和登录密码,在所述客户端程序中继续代填所述登录账号和所述登录密码,从而实现对目标数据库服务器的登录,以使所述客户端程序成功登陆所述目标数据库服务器。
接着本申请的上述实施例,所述步骤S14启动所述解析服务,基于所述基本信息和所述进程标识对传递的数据包进行抓包和过滤,得到本次运维数据包,具体包括:
启动所述解析服务,所述解析服务在收到所述目标数据库服务器的基本信息后,所述解析服务会启动抓包程序,该抓包程序对应的抓包规则就是将传递过来的数据包中包含有所述基本信息的数据包进行抓包,使得所述抓包程序可以基于所述基本信息对传递的数据包进行抓包,得到与所述基本信息匹配的数据包,即与所述基本信息匹配的数据包中包含有该基本信息;抓包完成后,基于所述进程标识对所述与所述基本信息匹配的数据包进行过滤,过滤出与所述进程标识匹配的数据包,在进行过滤时,过滤规则可以是通过传递过来的客户端程序的进程标识获取数据包所属的源端口,在通过获取到的数据包所属的源端口和抓包获取到的与所述基本信息匹配的数据包中获取的传输层的源端口进行对比,若一致,则说明该数据包是该客户端程度的进程标识下运维的该目的地址和目的端口的数据包,即可确定是本次运维的数据包,之后,将过滤后得到的与所述进程标识匹配的数据包确定为本次运维数据包,防止数据紊乱,实现了在解析服务对数据包的抓取和过滤。
进一步地,所述对所述本次运维数据包进行解析得到本次运维的至少一条SQL语句并发送给存储服务进行存储,包括:在抓包完成后,调用所述与所述类型对应的数据库的SQL解析程序,不同类型的数据库服务器对应的数据库的SQL解析程序不同;基于所述与所述类型对应的数据库的SQL解析程序对所述本次运维数据包进行解析,还原得到本次运维的至少一条SQL语句;将本次运维的所述至少一条SQL语句发送给存储服务,以使所述存储服务对所述至少一条SQL语句进行存储,实现通过解析服务对本次运维数据包进行解析,以还原得到本次运维的至少一条SQL语句并通过存储服务进行持久化保留。在此,所述存储服务的存储方式可以是存放在数据库中,也可以是以文件的方式存放在数据库的磁盘中,以确保数据的持久化保留。
根据本申请的另一方面,还提供了一种非易失性存储介质,其上存储有计算机可读指令,所述计算机可读指令可被处理器执行时,使所述处理器实现如上述数据库协议解析方法。
根据本申请的另一方面,还提供了一种数据库协议解析的设备,其中,所述设备包括:
一个或多个处理器;
非易失性存储介质,用于存储一个或多个计算机可读指令,
当所述一个或多个计算机可读指令被所述一个或多个处理器执行,使得所述一个或多个处理器实现如上述数据库协议解析方法。
在此,所述数据库协议解析的设备中的各实施例的详细内容,具体可参见上述数据库协议解析方法实施例的对应部分,在此,不再赘述。
综上所述,本申请通过RDP运维服务登录至远程桌面访问RemoteApp服务器并将运维参数传递至主控服务,所述运维参数包括目标数据库服务器的基本信息和类型;启动所述主控服务调用与所述类型对应的数据库的代填服务,并将所述基本信息发送给所述代填服务;启动所述代填服务调用与所述目标数据库服务器对应的客户端程序,并在启动的所述客户端程序中代填所述基本信息,并将所述客户端程序的进程标识和所述基本信息发送给解析服务;启动所述解析服务,基于所述基本信息和所述进程标识对传递的数据包进行抓包和过滤,得到本次运维数据包,并对所述本次运维数据包进行解析得到本次运维的至少一条SQL语句并发送给存储服务进行存储,实现了通过RDP运维服务来记录整个RDP运维过程中的协议数据流或者位图信息等,用来完成对数据库类协议的实时和离线录像审计功能,通过RemoteApp服务器使用户本机无须安装各种客户端的情况下,也可以实现对数据库类协议的SQL审计,同时提供审计录像。
需要注意的是,本申请可在软件和/或软件与硬件的组合体中被实施,例如,可采用专用集成电路(ASIC)、通用目的计算机或任何其他类似硬件设备来实现。在一个实施例中,本申请的软件程序可以通过处理器执行以实现上文所述步骤或功能。同样地,本申请的软件程序(包括相关的数据结构)可以被存储到计算机可读记录介质中,例如,RAM存储器,磁或光驱动器或软磁盘及类似设备。另外,本申请的一些步骤或功能可采用硬件来实现,例如,作为与处理器配合从而执行各个步骤或功能的电路。
另外,本申请的一部分可被应用为计算机程序产品,例如计算机程序指令,当其被计算机执行时,通过该计算机的操作,可以调用或提供根据本申请的方法和/或技术方案。而调用本申请的方法的程序指令,可能被存储在固定的或可移动的记录介质中,和/或通过广播或其他信号承载媒体中的数据流而被传输,和/或被存储在根据所述程序指令运行的计算机设备的工作存储器中。在此,根据本申请的一个实施例包括一个装置,该装置包括用于存储计算机程序指令的存储器和用于执行程序指令的处理器,其中,当该计算机程序指令被该处理器执行时,触发该装置运行基于前述根据本申请的多个实施例的方法和/或技术方案。
对于本领域技术人员而言,显然本申请不限于上述示范性实施例的细节,而且在不背离本申请的精神或基本特征的情况下,能够以其他的具体形式实现本申请。因此,无论从哪一点来看,均应将实施例看作是示范性的,而且是非限制性的,本申请的范围由所附权利要求而不是上述说明限定,因此旨在将落在权利要求的等同要件的含义和范围内的所有变化涵括在本申请内。不应将权利要求中的任何附图标记视为限制所涉及的权利要求。此外,显然“包括”一词不排除其他单元或步骤,单数不排除复数。装置权利要求中陈述的多个单元或装置也可以由一个单元或装置通过软件或者硬件来实现。第一,第二等词语用来表示名称,而并不表示任何特定的顺序。
Claims (9)
1.一种数据库协议解析方法,其中,所述方法包括:
通过RDP运维服务登录至远程桌面访问服务器并将运维参数传递至主控服务,所述运维参数包括目标数据库服务器的基本信息和类型;
启动所述主控服务调用与所述类型对应的数据库的代填服务,并将所述基本信息发送给所述代填服务;
启动所述代填服务调用与所述目标数据库服务器对应的客户端程序,并在启动的所述客户端程序启动中代填所述基本信息,并将所述客户端程序的进程标识和所述基本信息发送给解析服务;
启动所述解析服务,基于所述基本信息和所述进程标识对传递的数据包进行抓包和过滤,得到本次运维数据包,并对所述本次运维数据包进行解析得到本次运维的至少一条SQL语句并发送给存储服务进行存储。
2.根据权利要求1所述的方法,其中,所述启动所述主控服务调用与所述类型对应的数据库的代填服务,并将所述基本信息发送给所述代填服务,包括:
启动所述主控服务对所述运维参数进行解析,得到所述目标数据库服务器的基本信息和类型;
查找并调用与所述类型对应的数据库的代填服务,其中,不同类型的数据库服务器对应不同的数据库代填服务;
将所述基本信息传递至所述类型对应的数据库的代填服务。
3.根据权利要求1所述的方法,其中,所述目标数据库服务器的基本信息包括所述目标数据库服务器的目的地址和目的端口,其中,所述启动所述代填服务调用与所述目标数据库服务器对应的客户端程序,并在启动的所述客户端程序启动中代填所述基本信息,并将所述客户端程序的进程标识和所述基本信息发送给解析服务,包括:
启动所述代填服务调用与所述目标数据库服务器对应的客户端程序;
启动所述客户端程序,在所述客户端程序中代填所述目标数据库服务器的目的地址和目的端口;
将所述客户端程序的进程标识和所述基本信息发送给解析服务;
继续维持所述代填服务直至所述客户端程序退出。
4.根据权利要求3所述的方法,其中,若所述基本信息还包括所述目标数据库服务器的登录账号和登录密码,
其中,所述在启动的所述客户端程序启动中代填所述基本信息,包括:
启动所述客户端程序,在所述客户端程序中代填所述目标数据库服务器的目的地址、目的端口、登录账号和登录密码,以使所述客户端程序成功登陆所述目标数据库服务器。
5.根据权利要求3所述的方法,其中,若所述基本信息未包括所述目标数据库服务器的登录账号和登录密码,
其中,所述在启动的所述客户端程序启动中代填所述基本信息,包括:
启动所述客户端程序,在所述客户端程序中代填所述目标数据库服务器的目的地址和目的端口;
响应于用户的输入操作获取所述目标数据库服务器的登录账号和登录密码,在所述客户端程序中继续代填所述登录账号和所述登录密码,以使所述客户端程序成功登陆所述目标数据库服务器。
6.根据权利要求1所述的方法,其中,所述启动所述解析服务,基于所述基本信息和所述进程标识对传递的数据包进行抓包和过滤,得到本次运维数据包,包括:
启动所述解析服务,基于所述基本信息对传递的数据包进行抓包,得到与所述基本信息匹配的数据包;
基于所述进程标识对所述与所述基本信息匹配的数据包进行过滤,得到与所述进程标识匹配的数据包;
将与所述进程标识匹配的数据包确定为本次运维数据包。
7.根据权利要求6所述的方法,其中,所述对所述本次运维数据包进行解析得到本次运维的至少一条SQL语句并发送给存储服务进行存储,包括:
调用所述与所述类型对应的数据库的SQL解析程序;
基于所述SQL解析程序对所述本次运维数据包进行解析,还原得到本次运维的至少一条SQL语句;
将本次运维的所述至少一条SQL语句发送给存储服务,以使所述存储服务对所述至少一条SQL语句进行存储。
8.一种非易失性存储介质,其上存储有计算机可读指令,所述计算机可读指令可被处理器执行时,使所述处理器实现如权利要求1至7中任一项所述的方法。
9.一种数据库协议解析的设备,其中,所述设备包括:
一个或多个处理器;
非易失性存储介质,用于存储一个或多个计算机可读指令,
当所述一个或多个计算机可读指令被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1至7中任一项所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010876251.1A CN112069149A (zh) | 2020-08-25 | 2020-08-25 | 一种数据库协议解析方法及设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010876251.1A CN112069149A (zh) | 2020-08-25 | 2020-08-25 | 一种数据库协议解析方法及设备 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN112069149A true CN112069149A (zh) | 2020-12-11 |
Family
ID=73660750
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010876251.1A Pending CN112069149A (zh) | 2020-08-25 | 2020-08-25 | 一种数据库协议解析方法及设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN112069149A (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112988295A (zh) * | 2021-02-04 | 2021-06-18 | 中国农业银行股份有限公司 | 数据获取方法和装置 |
CN113486030A (zh) * | 2021-06-29 | 2021-10-08 | 北京安盟信息技术股份有限公司 | 一种基于工业协议分析的实时数据库同步方法及装置 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20160026683A1 (en) * | 2014-07-24 | 2016-01-28 | Citrix Systems, Inc. | Systems and methods for load balancing and connection multiplexing among database servers |
CN105847307A (zh) * | 2015-01-12 | 2016-08-10 | 北京神州泰岳信息安全技术有限公司 | 一体化运维方法及系统 |
CN107733901A (zh) * | 2017-10-23 | 2018-02-23 | 成都安恒信息技术有限公司 | 一种用于运维审计系统的Windows远程桌面文件传输审计方法 |
CN109857507A (zh) * | 2019-02-21 | 2019-06-07 | 成都安恒信息技术有限公司 | 一种自动化远程执行Windows程序的方法 |
CN110300176A (zh) * | 2019-07-02 | 2019-10-01 | 斯德沃(深圳)网络科技有限公司 | 一种数据库rpc服务器的工作方法和数据库rpc服务器 |
CN111177112A (zh) * | 2019-12-06 | 2020-05-19 | 陕西上讯信息技术有限公司 | 基于运维管理系统的数据库阻断方法、装置及电子设备 |
-
2020
- 2020-08-25 CN CN202010876251.1A patent/CN112069149A/zh active Pending
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20160026683A1 (en) * | 2014-07-24 | 2016-01-28 | Citrix Systems, Inc. | Systems and methods for load balancing and connection multiplexing among database servers |
CN105847307A (zh) * | 2015-01-12 | 2016-08-10 | 北京神州泰岳信息安全技术有限公司 | 一体化运维方法及系统 |
CN107733901A (zh) * | 2017-10-23 | 2018-02-23 | 成都安恒信息技术有限公司 | 一种用于运维审计系统的Windows远程桌面文件传输审计方法 |
CN109857507A (zh) * | 2019-02-21 | 2019-06-07 | 成都安恒信息技术有限公司 | 一种自动化远程执行Windows程序的方法 |
CN110300176A (zh) * | 2019-07-02 | 2019-10-01 | 斯德沃(深圳)网络科技有限公司 | 一种数据库rpc服务器的工作方法和数据库rpc服务器 |
CN111177112A (zh) * | 2019-12-06 | 2020-05-19 | 陕西上讯信息技术有限公司 | 基于运维管理系统的数据库阻断方法、装置及电子设备 |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112988295A (zh) * | 2021-02-04 | 2021-06-18 | 中国农业银行股份有限公司 | 数据获取方法和装置 |
CN112988295B (zh) * | 2021-02-04 | 2024-08-02 | 中国农业银行股份有限公司 | 数据获取方法和装置 |
CN113486030A (zh) * | 2021-06-29 | 2021-10-08 | 北京安盟信息技术股份有限公司 | 一种基于工业协议分析的实时数据库同步方法及装置 |
CN113486030B (zh) * | 2021-06-29 | 2022-08-19 | 北京安盟信息技术股份有限公司 | 一种基于工业协议分析的实时数据库同步方法及装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10447560B2 (en) | Data leakage protection in cloud applications | |
CN107122296B (zh) | 用于测试接口的数据断言的方法及设备 | |
CN112069149A (zh) | 一种数据库协议解析方法及设备 | |
CN110737639A (zh) | 审计日志方法、装置、计算机设备及存储介质 | |
CN108234122B (zh) | 令牌校验方法和装置 | |
US11269997B2 (en) | Automated dynamic security testing | |
CN109194749B (zh) | 监听网络请求的方法、存储介质 | |
US20150089300A1 (en) | Automated risk tracking through compliance testing | |
CN109831358B (zh) | 一种客户端流量统计方法、装置、服务器及可读存储介质 | |
CN112131205A (zh) | 一种数据库阻断方法及设备 | |
US20190066012A1 (en) | Enterprise customer website | |
CN109189590A (zh) | 基于RESTful服务的存储管理方法及装置 | |
CN113536304B (zh) | 一种基于运维审计系统的防绕行方法及设备 | |
CN113553260B (zh) | 测试方法、测试装置、设备和介质 | |
US11715496B2 (en) | Systems and methods for processing video data | |
CN108334429A (zh) | 用于排查前端页面问题的方法、装置及系统 | |
CN113256360B (zh) | 基于Ukey机柜的发票处理控制方法、装置、设备和存储介质 | |
CN114756530B (zh) | 一种基于堡垒机的客户端信息处理方法 | |
CN110149365B (zh) | 服务适配方法、设备、系统以及计算机可读介质 | |
CN117235400A (zh) | 一种基于Kafka技术统一多平台门户系统 | |
CN108023920B (zh) | 一种数据包传输方法、设备及应用接口 | |
US20140337728A1 (en) | Operating oracle forms using a web service | |
CN116302711B (zh) | 基于云平台镜像的容灾方法、装置、电子设备及存储介质 | |
CN115086308B (zh) | 一种基于rdp的数据传输的控制方法及设备 | |
CN117093639B (zh) | 一种基于审计服务的套接字连接处理方法和系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20201211 |
|
RJ01 | Rejection of invention patent application after publication |