·网络改造绣花功
·聚焦:有效管理IT基础设施
·传统产业与IT技术相结合
·SMB IT服务管理的模型设计
·解读ITIL3.0
·中小企业电子商务进化论
·知识管理实施的几种死法
·IT避开企业战略
 
IBM明晰医疗行业路径
·中国医疗行业正处在改革的敏感时期,高度复杂性和不确定性都使得对这一行业信息化方向走向在操作层面变得难以驾驭 ...
BI以业务为导向
·BI的投资回报之所以不确定,其问题并不是出在技术本身,而是由于技术与业务的脱节。 ...
吴敬琏:广义信息化是转变增长方式的核心课题
· ...
·保障Web数据库安全运行
·富可视LP80C超便携投影机将上市
·网络改造资源重组新旧兼顾
·屏幕保护膜能防辐射吗?
·全球共网 筑起反垃圾墙
·Intel首款HDMI芯片组明年Q2问世
·盲目追求IT标准化劳民伤财
·升级后的网络管理
·山水集团信息化的成功经验
·15个顶级技术类博客站点
·CIO实施ERP也要考虑潜规则
·07中国石油和化工行业信息化发展大会
·XP中轻轻松松隐藏硬盘分区
·找回办公密码,就这么简单!
·Windows安全模式的五项重要用途
·XP操作系统中隐藏的20个秘密
·SaaS软件即服务选购五步法
·服务领先者才是行业领导者
·SSD(固态盘)与硬盘性能大比拼
·爱国者姑获图腾机箱评测
·日立HCP-6600X投影机评测
·首款双格式高容量光盘刻录机评测
·从“芯”启航
·为专业设计而生

保障Web数据库安全运行


上篇
佚名 论坛 SMB.PCWorld.COM.CN | 2007-07-17 10:14:59

引:随着Web数据库的应用越来越广泛,Web数据库的安全问题日益突出,如何才能保证和加强数据库的安全性已成为目前必须要解决的问题


  随着Web数据库的应用越来越广泛,Web数据库的安全问题日益突出,如何才能保证和加强数据库的安全性已成为目前必须要解决的问题。

  数据库系统安全控制模式

  Web数据库是数据库技术与Web技术的结合,其中存在诸多安全隐患,如通过网络传输的用户名和密码很容易被人窃取。用户读取的数据可能被截取、篡改等。如何保障Web数据库的安全运行呢?

  建立安全模型

  通常,安全措施是计算机系统中用户使用数据库应用程序一直到访问后台数据库要经过的安全认证过程。

  当用户访问数据库时首先通过数据库应用程序进入到数据库系统,这时数据库应用程序将用户提交的用户名与口令(口令密文)交给数据库管理系统进行认证,在确定其身份合法后,才能进入下一步的操作。当要对数据库中的对象(表、视图、触发器、存储过程等)进行操作时,也必须通过数据库访问的身份认证,只有通过了数据库的身份认证才能对数据库对象进行实际的操作。

  通过身份认证的用户,只是拥有了进入应用系统和数据库的“凭证”,但用户在应用系统和数据库中可以进行什么样的操作,就要依靠“访问控制”和“存取控制”的权限分配和约束。其中“访问控制”与应用系统相关,决定当前用户可以对应用系统中哪些模块、模块中的哪些工作流程进行管理;“存取控制”与数据库相关联,决定当前用户可以对数据库中的哪些对象进行操作,以及可以进行何种操作。虽然“访问控制”和“存取控制”可以将用户的应用系统访问范围最小化,数据对象操作权限最低化,但是就数据库本身而言,利用这种视图、触发器、存储过程等方法来保护数据和对一些敏感数据的“加密存储”也是数据库管理系统提供的安全策略。

  审计追踪和数据备份

  目前还没有任何一种可行的方法来彻底解决合法用户在通过身份认证后滥用特权的问题,但审计追踪仍是保证数据库安全不可缺的一道重要防线。

  审计是一种监视措施,跟踪记录有关数据的访问活动。审计追踪把用户对数据库的所有操作自动记录下来,存放在审计日志中(Audit Log)。记录的内容一般包括:操作类型(如修改、查询、删除),操作终端标识与操作者标识,操作日期和时间,操作所涉及到相关数据(如基本表、视图、记录、属性等),数据库的前象和后象等。利用这些信息,可以进一步找出非法存取数据的库人、时间和内容等。

  数据库管理系统往往都将其作为可选特征,允许相应的操作语句可灵活的打开或关闭审计功能。

  数据库备份恢复策略

  计算机同其他设备一样,都可能发生故障。计算机故障的原因多种多样,包括磁盘故障、电源故障、软件故障、灾害故障以及人为破坏等。一旦发生这种情况,就可能造成数据库的丢失。因此数据库系统必须采取必要的措施,以保证发生故障时,可以恢复数据库。数据库系统管理系统的备份和恢复机制就是保证在数据库系统出故障时,能够将数据库系统还原到正常状态。

  数据备份(建立冗余数据)是指定期或不定期地对数据库进行复制。可以将数据复制到本地机制上,也可以复制到其他机器上。恢复方法通常是可以利用利用备份技术、事务日志技术、镜像技术完成。

1 2 下一页 >> 末页 推荐】【打印
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号