基于用户SQL特征行为分析的数据库防勒索方法及装置
申请号:CN202510126545
申请日期:2025-01-27
公开号:CN120086238A
公开日期:2025-06-03
类型:发明专利
摘要
本发明提供一种基于用户SQL特征行为分析的数据库防勒索方法及装置,涉及数据库安全技术领域。该方法包括:利用多源数据汇聚算法、实时与历史结合算法和数据清洗与校验算法构建SQL数据集;根据BERT和语义匹配方法提取SQL语句结构特征;根据特征训练基于Transformer的用户SQL行为模型;在实时监测阶段,监测引擎实时捕获新的SQL操作,快速提取特征并输入到训练好的行为模型中进行评估。一旦发现操作与正常行为模型的偏差超出预设阈值,且呈现出类似勒索软件的数据加密、大规模数据删除或异常高权限操作等可疑行为模式,立即触发警报机制,并自动执行预设的防护策略,最大程度降低数据损失和业务影响。
技术关键词
语义匹配方法
校验算法
数据访问模式
计算机可读取存储介质
预训练模型
语句
统计算法
频率
计算机可读指令
数据库安全技术
审计日志
数据库管理系统
依存句法分析
识别关键字
多头注意力机制
特征提取算法
捕获算法
回溯算法