System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術實現步驟摘要】
本公開涉及計算機科學與技術、網絡安全、數據庫安全,特別涉及一種數據庫賬戶信息管理方法、裝置及電子設備。
技術介紹
1、影響網絡安全的主要網絡攻擊目標是數據庫中的數據。數據庫在計算機科學中也被稱為“數據庫管理系統(database?management?system,dbms)”,是存儲各類業務數據的關鍵軟件系統,dbms的賬戶和密碼是獲取其管理權限的關鍵鑰匙。一旦數據庫賬戶及密碼被竊取,將會導致數據泄露,嚴重威脅數據安全。
2、目前,相關技術中,通常將數據庫的賬戶和密碼嵌入到代碼中,這種應用服務器和數據庫之間的硬編碼鏈接方式,容易被攻擊者通過登錄應用服務器掌握數據庫登錄憑證,影響數據庫的安全性。
技術實現思路
1、為了解決上述技術問題或者至少部分地解決上述技術問題,本公開實施例提供了一種數據庫賬戶信息管理方法、裝置及電子設備。
2、根據本公開的一方面,提供了一種數據庫賬戶信息管理方法,應用于口令管理系統,所述口令管理系統納管應用服務器和數據庫服務器的資源,所述方法包括:
3、響應于接收到所述應用服務器發送的令牌獲取請求,獲取目標令牌;
4、將所述目標令牌反饋給所述應用服務器,以使所述應用服務器基于所述目標令牌生成數據庫訪問請求;
5、響應于接收到所述數據庫訪問請求,基于所述數據庫訪問請求確定待訪問數據庫服務器對應的目標賬戶信息;
6、將所述目標賬戶信息發送給所述應用服務器,以使所述應用服務器基于所述目標賬戶信息
7、根據本公開的另一方面,提供了一種數據庫賬戶信息管理裝置,應用于口令管理系統,所述口令管理系統納管應用服務器和數據庫服務器的資源,所述裝置包括:
8、令牌獲取模塊,用于響應于接收到所述應用服務器發送的令牌獲取請求,獲取目標令牌;
9、令牌發送模塊,用于將所述目標令牌反饋給所述應用服務器,以使所述應用服務器基于所述目標令牌生成數據庫訪問請求;
10、賬戶確定模塊,用于響應于接收到所述數據庫訪問請求,基于所述數據庫訪問請求確定待訪問數據庫服務器對應的目標賬戶信息;
11、賬戶發送模塊,用于將所述目標賬戶信息發送給所述應用服務器,以使所述應用服務器基于所述目標賬戶信息訪問所述待訪問數據庫服務器。
12、根據本公開的另一方面,提供了一種電子設備,包括:
13、處理器;以及
14、存儲程序的存儲器,
15、其中,所述程序包括指令,所述指令在由所述處理器執行時使所述處理器執行根據前述一方面所述的數據庫賬戶信息管理方法。
16、根據本公開的另一方面,提供了一種存儲有計算機指令的非瞬時計算機可讀存儲介質,其中,所述計算機指令用于使計算機執行根據前述一方面所述的數據庫賬戶信息管理方法。
17、根據本公開的另一方面,提供了一種計算機程序產品,包括計算機程序,其中,所述計算機程序在被處理器執行時實現前述一方面所述的數據庫賬戶信息管理方法。
18、本公開實施例中提供的一個或多個技術方案,通過由口令管理系統納管應用服務器和數據庫服務器的資源,當口令管理系統接收到應用服務器發送的令牌獲取請求時,獲取目標令牌反饋給應用服務器,以使應用服務器基于目標令牌生成數據庫訪問請求,接著,響應于接收到數據庫訪問請求,基于數據庫訪問請求確定待訪問數據庫服務器對應的目標賬戶信息,進而將目標賬戶信息發送給應用服務器,以使應用服務器基于目標賬戶信息訪問待訪問數據庫服務器。采用本公開的方案,通過由口令管理系統納管應用服務器和數據庫服務器的資源,使得口令管理系統成為用戶應用系統和數據庫的賬戶密鑰管理的核心堡壘主機,當應用服務器需要訪問數據庫服務器時,先向口令管理系統請求令牌,再基于令牌來請求待訪問數據庫服務器的賬戶信息進行數據庫服務器的訪問,由此,實現了針對用戶數據庫賬戶、密碼的確權保護,同時對于終端用戶使用不會造成任何影響,實現了數據庫訪問的安全性和靈活性。
本文檔來自技高網...【技術保護點】
1.一種數據庫賬戶信息管理方法,其特征在于,應用于口令管理系統,所述口令管理系統納管應用服務器和數據庫服務器的資源,所述方法包括:
2.如權利要求1所述的方法,其特征在于,所述口令管理系統通過如下方式實現對服務器的納管,所述服務器包括應用服務器和數據庫服務器:
3.如權利要求2所述的方法,其特征在于,所述方法還包括:
4.如權利要求3所述的方法,其特征在于,所述響應于接收到所述應用服務器發送的令牌獲取請求,獲取目標令牌,包括:
5.如權利要求4所述的方法,其特征在于,所述將所述目標令牌反饋給所述應用服務器,包括:
6.如權利要求1-5任一項所述的方法,其特征在于,所述基于所述數據庫訪問請求確定待訪問數據庫服務器對應的目標賬戶信息,包括:
7.如權利要求1-5任一項所述的方法,其特征在于,所述方法還包括:
8.如權利要求7所述的方法,其特征在于,所述獲取修改后賬戶信息,包括:
9.一種數據庫賬戶信息管理裝置,其特征在于,應用于口令管理系統,所述口令管理系統納管應用服務器和數據庫服務器的資
10.一種電子設備,包括:
...【技術特征摘要】
1.一種數據庫賬戶信息管理方法,其特征在于,應用于口令管理系統,所述口令管理系統納管應用服務器和數據庫服務器的資源,所述方法包括:
2.如權利要求1所述的方法,其特征在于,所述口令管理系統通過如下方式實現對服務器的納管,所述服務器包括應用服務器和數據庫服務器:
3.如權利要求2所述的方法,其特征在于,所述方法還包括:
4.如權利要求3所述的方法,其特征在于,所述響應于接收到所述應用服務器發送的令牌獲取請求,獲取目標令牌,包括:
5.如權利要求4所述的方法,其特征在于,所述將...
【專利技術屬性】
技術研發人員:錢哨,李揮劍,郭照群,
申請(專利權)人:北京遠泰瑞博科技有限公司,
類型:發明
國別省市:
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。