1 .一种数据库敏感数据的风险规避方法,其中,所述数据库具有预定义敏感数据,并且
数据库敏感数据的风险规避方法包括:
获取针对所述数据库的操作;
判断所述操作是否是针对所述预定义敏感数据的预设恶意事件类型;
若是所述预设恶意事件类型,判断所述操作是否达到预设阈值;
若达到所述预设阈值,销毁所述预定义敏感数据。
2 .根据权利要求1所述的数据库敏感数据的风险规避方法,其中,所述判断所述操作是
否达到预设阈值的步骤包括:
判断在预设时间间隔内同类型的所述操作是否达到预设次数,若达到所述预设次数,
则达到所述预设阈值。
3 .根据权利要求1所述的数据库敏感数据的风险规避方法,其中,所述预设恶意事件类
型包括:
所述操作为针对所述预定义敏感数据的恶意访问操作。
4 .根据权利要求3所述的数据库敏感数据的风险规避方法,其中,所述恶意访问操作包
括:
使用拥有所述预定义敏感数据的用户进行登录但密码错误。
5 .根据权利要求3所述的数据库敏感数据的风险规避方法,其中,所述恶意访问操作包
括:
尝试访问所述预定义敏感数据但没有访问权限。
6 .根据权利要求1所述的数据库敏感数据的风险规避方法,其中,所述预设恶意事件类
型包括:
所述操作为破坏所述预定义敏感数据的数据完整性的操作。
7 .根据权利要求1所述的数据库敏感数据的风险规避方法,其中,所述预设恶意事件类
型包括:
所述操作为违反了针对所述预定义敏感数据的透明加密的操作。
8.根据权利要求1所述的数据库敏感数据的风险规避方法,其中,所述销毁所述预定义
敏感数据的步骤包括:
对位于内存中的所述预定义敏感数据进行一次全0覆盖,并且对硬盘中的所述预定义
敏感数据进行多次全0覆盖。
9 .一种机器可读存储介质,其上存储有机器可执行程序,所述机器可执行程序被处理
器执行时实现根据权利要求1至8任一项所述的数据库敏感数据的风险规避方法。
10.一种计算机设备,包括存储器、处理器及存储在所述存储器上并在所述处理器上运
行的机器可执行程序,并且所述处理器执行所述机器可执行程序时实现根据权利要求1至8
任一项所述的数据库敏感数据的风险规避方法。
权 利 要 求 书
1/1 页
2
评论