-
题名Oracle通信TNS协议中请求报文的解析
被引量:1
- 1
-
-
作者
侯方杰
王雷
王嵩
盛捷
-
机构
中国科学技术大学信息技术学院自动化系
-
出处
《计算机系统应用》
2018年第10期273-278,共6页
-
基金
中国科学院战略性先导科技专项(XDA06011203)
"新一代宽带无线移动通信网"重大专项子课题(2017ZX03001019-004)~~
-
文摘
由于Oracle数据库的内部细节不公开,对其进行安全审计时,需要解析服务器与客户端通信的TNS协议.但已有的TNS协议解析层次不够深入,适用的数据库服务器、客户端以及操作系统、TNS协议版本范围有限,常用的协议逆向方法对于协议的负载部分解析能力有限.本文针对常用的数据库服务器、客户端以及TNS协议版本,在windows和linux操作系统下,提出一个通用的Oracle通信TNS协议请求报文解析方案.针对字节数多、意义不明的报文段,使用数据挖掘的方式获取字段值与结构的关系,以确定具体的报文格式.在实际系统中的应用表明,提出的方案可以有效解析现场采集的大量数据,从请求报文中提取出SQL语句.在对解析结果进行后期校正后,可以达到所有数据包无异常解析.
-
关键词
协议解析
数据库安全
ORACLE数据库
tns协议
关联挖掘
-
Keywords
protocol analysis
database safety
Oracle database
transparent network substrate (tns) protocol
association mining
-
分类号
TP311.13
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于旁路监听的数据库安全审计系统
被引量:13
- 2
-
-
作者
杨磊
毕红军
-
机构
北京交通大学电子信息工程学院通信与信息系统北京市重点实验室
-
出处
《计算机工程与应用》
CSCD
北大核心
2015年第8期138-142,共5页
-
基金
国家自然科学基金(No.61071143)
-
文摘
通过分析数据库安全审计机制,提出一种基于旁路监听的数据库安全审计系统框架,并实现了针对Oracle数据库的安全审计系统。涉及Java网络抓包、TNS协议解析、SQL语法解析和数据库安全检测等技术实现,提出一种发现用户正常行为规则的异常检测算法。系统实验结果表明该系统能有效对Oracle数据库进行实时安全审计,并实现了数据库操作行为的安全检测。
-
关键词
数据库安全审计
旁路监听
透明网络底层(tns)协议
结构化查询语言(SQL)语法解析
安全检测
-
Keywords
database security audit
bypass monitoring
transparent network substrate(tns)protocol
Structured Query Language(SQL)parse
security detection
-
分类号
TP319
[自动化与计算机技术—计算机软件与理论]
-