国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SQL Server:安全設計從頭起
2006-12-13   

最基本的要點
如果你不能理解SQL Server security基本的概念,就馬上先停止開發(fā)并先閱讀這些開發(fā)準則,你不可能在不知道這些概念的基礎上就能夠正確地使一個數(shù)據(jù)庫安全化。程序的安全正如一輛卡車一樣。你具有一個發(fā)動機,一把鑰匙,當鑰匙打開發(fā)動機即發(fā)動機啟動之后,就有可能發(fā)生的全部過程。如果你忽略了某些細節(jié),駕駛過程中就會發(fā)生很多麻煩。在問題產(chǎn)生之后,你可以將卡車交給一個修理工,然而對于程序的安全問題,你自己將是數(shù)據(jù)庫的修理工。


開始,你必須選擇以下兩種安全模式:
Windows 認證模式:用戶通過一個現(xiàn)成的Windows用戶帳號來連接服務器。當一個用戶試圖與一個服務器連接的時候,SQL Server將會認證用戶的Windows帳號的名稱和密碼。用戶不能同時進入網(wǎng)絡和SQL Server,只能進入其中的一個。這一方法也被稱為一個被依賴的連接。

混合模式:這一模式將Windows認證模式和SQL Server認證聯(lián)接在一起。用戶可以通過一個Windows用戶帳號進行連接,這正如Windows認證一樣。但是,你也可以在SQL Server中直接建立用戶帳號。每一個SQL Server帳號都存儲了一個用戶名和密碼。

我們建議在可能的情況下都使用Windows認證模式。然而,混合模式很可以使用,特別是在SQL Server 7.0(或更早版本)都可以使用。.對于早期的SQL Server版本,SQL Server認證存在一些缺點。Windows認證已經(jīng)集成了操作系統(tǒng)的安全系統(tǒng),這就提供了比SQL Server認證更多的安全特性,很容易的使用,效率更加高,安全性更加好。在設計開始的時候,你應該認真考慮選擇哪一種模式最為合適。


密碼
無論采用哪一些模式,你應該記住在SQL Server中為系統(tǒng)管理者(sa)設置一個密碼。當安裝SQL Server時,安裝程序會自動建立一個帶有SQL Server注冊名稱(sa)和一個空白密碼的管理用戶。如果你保持這些用戶設置原樣而使用混合安全模式,任何具備一點SQL Server基礎知識的用戶都可以很容易地進入到你的數(shù)據(jù)庫中并做任何他想要做的事情。如果你使用的是Windows認證模式,在理論上你無需為sa用戶設置一個密碼,因為SQL Server注冊不會接受這些的設置。但是設置是一個很良好的操作,尤其是當你被迫轉(zhuǎn)移到將來使用的混合模式的時候。

如果安全模式已經(jīng)啟動,注冊將成為關鍵。你必須使用正確的方法來啟動程序,注冊也是同樣的,如果你不能正確地輸入用戶名和密碼,程序?qū)⒉荒苓B接到網(wǎng)絡,同時也不能連接到SQL Server。

作為一個管理者,一旦你已經(jīng)啟動了程序,你就做好安全管理的準備。可以通過定義以下的特性而實現(xiàn):

用戶(帳號):一個SQL Serve安全帳號代表著一個唯一的用戶。一個用戶也只有一個Windows帳號或者一個SQL Server注冊,這與數(shù)據(jù)庫中的用戶帳號相統(tǒng)一。

組(帳號):每一個用戶都屬于一個或多個組,這由認證模式?jīng)Q定。每一個組都具有特定許可。作為一個組的成員,你將獲得所有組的許可。

對象所有權:所有權屬于建立對象的用戶。所有者可以將訪問權限分配給用戶。如果你是一個視的所有者,你還可以決定哪些用戶可以通過視來查看數(shù)據(jù)。

許可:一個許可代表著具有執(zhí)行某些操作的權利,比如打開一個視或者更改一個存儲程序。SQL Server承認許可的三種狀態(tài):GRANT給你一個用戶訪問;REVOKE刪除訪問;DENY防止用戶訪問對象。

任務:這是一個SQL Server安全帳號,可以將帳號的集合作為一個簡單的單元來處理。任務定義在特定數(shù)據(jù)庫中用戶可以做哪些和哪些不可以做。


從安全的角度而考慮

設計過程應該用效地定義哪些地方需要進行安全設置和如何設置。在這一過程之前你應該從兩個方面考慮:

敏感數(shù)據(jù);

可以查看敏感數(shù)據(jù)的人。

敏感數(shù)據(jù)包括所有可能的數(shù)據(jù),包括整個數(shù)據(jù)庫中的所有數(shù)據(jù),雖然這樣的安全級別很少存在。你的工作就是定義為敏感數(shù)據(jù)并進行保護。

你選擇的認證模式和建立的注冊將通過限制哪些用戶可以進入到數(shù)據(jù)庫而實施第一步安全步驟。

第二步就要列舉可以訪問數(shù)據(jù)庫的所有用戶,然后決定所有數(shù)據(jù)是否對所有的用戶都適用。通常,你需要對一些數(shù)據(jù)進行保護,比如工資或者其他私人數(shù)據(jù)。這就意味著只有特定的用戶可以訪問和查看數(shù)據(jù)。你還可以設置哪些用戶更改數(shù)據(jù)。

始終記住的一條規(guī)則是“最小權利”概念。如果有人在他的工作中不需要訪問數(shù)據(jù),那即不要給他訪問的權限。應該避免所有的用戶都具有sa用戶的訪問權限。


具體的建議
當進行安全設置的時候,經(jīng)驗也是一個很好的老師,但通常也會有適用于通用數(shù)據(jù)庫的設計準則:

從開始就獲得數(shù)據(jù)庫和對象的所有權。當建立一個新的數(shù)據(jù)庫時,你將會成為數(shù)據(jù)庫的所有者,并能夠設置數(shù)據(jù)庫中所有發(fā)生一切。你可以以管理者的身份注冊數(shù)據(jù)庫。然而,對象的所有權屬于建立對象的用戶。雖然這可能造成所有權的轉(zhuǎn)移,但可以確定這些的注冊能夠被用于建立所有的對象。

理解所有權鏈。這一安全特性防止用戶建立自己的視而偷看一些敏感數(shù)據(jù)。例如,假設你建立一個從兩個表中集中的數(shù)據(jù)的視,如果你是這兩個表的所有者,當你允許其他用戶使用視的許可時,SQL Server不會檢查表的有關許可。

使用視和存儲程序以分配給用戶訪問數(shù)據(jù)的權利,而不是讓用戶編寫一些直接訪問表格的特別查詢語句。通過這種方式,你無需在表格中將訪問權利分配給用戶。視和存儲程序也可以限制查看的數(shù)據(jù)。例如,如果你的雇員表格包含一些秘密的工資信息,你可以建立一個省略了工資欄的視。

如果用戶從特定程序中進入你的程序,你可以建立程序任務。一個程序任務就是分配到特定程序的用戶,并給予用戶的有關許可。使用程序任務,用戶不能直接地認證數(shù)據(jù)庫,相反,他們先認證他們自己的程序,這就決定哪些程序任務與服務器相連接。

時刻注意程序補丁。不可否認的,程序補丁是一些訣竅的集合。程序的發(fā)布,更新等都會引入新的問題,使用程序補丁是防止外界干擾和保護數(shù)據(jù)的最好和最容易的方法。可以訪問微軟主頁上的SQL Service Pack下載頁,查看當前最新的程序補丁。


結(jié)論
程序安全機制是每一個開發(fā)人員都必須面臨的問題。不要等到數(shù)據(jù)庫開發(fā)過程中和使用中才考慮到安全問題──安全是設計過程中的重要組成部分。除此之外,不要隨意地應用安全設置而希望達到最佳的效果,應該學會選擇安全模式并正確地應用。


熱詞搜索:

上一篇:數(shù)據(jù)庫安全性策略
下一篇:Access 數(shù)據(jù)庫安全攻防策略

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲一二三区在线观看| 亚洲午夜一区二区三区| 免费在线成人网| 午夜视黄欧洲亚洲| 欧美三级韩国三级日本一级| 欧美中文字幕久久| 欧美日韩久久一区二区| 欧美一区二区三区在线看| 亚洲韩国精品一区| 欧美电影影音先锋| 日韩欧美亚洲国产精品字幕久久久 | 久久一二三国产| 韩国v欧美v日本v亚洲v| 国产激情视频一区二区在线观看| 成人午夜av在线| 亚洲国产精品欧美一二99| 天天色综合天天| 韩国v欧美v日本v亚洲v| 精品国产人成亚洲区| 精品国产青草久久久久福利| 亚洲精品国产无天堂网2021 | 在线欧美日韩国产| 精品久久99ma| 亚洲美女屁股眼交| 国产精品综合视频| 欧美主播一区二区三区| 欧美丰满嫩嫩电影| 国产精品免费av| 亚洲午夜日本在线观看| 91丨porny丨最新| 一区二区三区91| 蜜臀久久99精品久久久久久9| 亚洲欧洲日产国产综合网| 国产日韩欧美高清在线| 亚洲欧美一区二区三区久本道91 | 亚洲国产精品成人综合色在线婷婷| 久久精品一区二区三区四区| 国产成人99久久亚洲综合精品| 国产91精品免费| 色综合天天视频在线观看| 麻豆成人在线观看| 洋洋成人永久网站入口| 国产精品免费aⅴ片在线观看| 日韩成人免费电影| 中文字幕第一页久久| 蜜桃av一区二区三区电影| 成人免费视频网站在线观看| 在线观看国产日韩| 丰满少妇在线播放bd日韩电影| 久久精品噜噜噜成人av农村| 免费精品视频最新在线| 日韩西西人体444www| 色综合视频一区二区三区高清| 欧美极品美女视频| 欧美大片拔萝卜| 久久久不卡影院| 亚洲欧美激情小说另类| 色综合天天综合| 亚洲黄色免费网站| av一区二区三区四区| 亚洲电影欧美电影有声小说| 免费在线视频一区| 欧美性生活影院| 国产精品青草综合久久久久99| gogo大胆日本视频一区| 国产亚洲va综合人人澡精品| 久久中文娱乐网| 久久综合九色综合欧美98| 亚洲影视在线播放| 成人国产一区二区三区精品| 亚洲高清视频在线| 免费高清视频精品| 亚洲色图在线播放| 欧美亚洲国产bt| 日韩av在线发布| 无吗不卡中文字幕| 日韩一区二区三区四区五区六区| 91麻豆精品国产自产在线观看一区| 成人三级在线视频| 欧美一区二区三区四区久久| 欧美日韩一卡二卡| 天天亚洲美女在线视频| 色狠狠桃花综合| 国产日韩精品一区二区三区在线| 一本到不卡免费一区二区| 日韩精品免费视频人成| 国产成人在线免费观看| 日韩欧美一级二级| 奇米一区二区三区| 亚洲欧美欧美一区二区三区| 免费xxxx性欧美18vr| 欧美疯狂性受xxxxx喷水图片| 久久蜜桃一区二区| 久久亚洲私人国产精品va媚药| 91丨九色丨尤物| 精品国产乱码久久久久久久久| 亚洲综合免费观看高清在线观看| 日韩综合在线视频| 看电视剧不卡顿的网站| 国产麻豆一精品一av一免费| 亚洲资源在线观看| 精品国产免费视频| 欧美mv日韩mv国产网站app| 亚洲一区二区三区三| www激情久久| 欧美刺激午夜性久久久久久久| 91一区二区在线观看| 国产日产欧美一区| 中文子幕无线码一区tr| 中文字幕五月欧美| 亚洲欧美日韩久久精品| 国产成人综合在线观看| 亚洲狠狠爱一区二区三区| 欧美在线播放高清精品| 久久99久国产精品黄毛片色诱| 一区二区三区成人| 国产91综合网| 欧美伊人精品成人久久综合97| 亚洲一区二区偷拍精品| 韩国欧美国产1区| 成人网男人的天堂| 在线免费观看日本欧美| 国产乱国产乱300精品| 成人av影视在线观看| 色综合激情五月| 国产精品久久久久久久久图文区 | 欧美一区二区黄色| 国模冰冰炮一区二区| 97se亚洲国产综合自在线 | 国产精品系列在线观看| 黄色日韩三级电影| 亚洲国产一二三| 国产日韩精品一区二区三区 | 欧美一区二区观看视频| 91婷婷韩国欧美一区二区| 日韩一级黄色大片| 91精品国产色综合久久不卡蜜臀| 欧美肥妇bbw| 日韩成人免费看| 麻豆免费看一区二区三区| 欧美精品1区2区| 久久天天做天天爱综合色| 成人av小说网| 国产麻豆精品在线观看| 久久青草欧美一区二区三区| 日韩欧美在线一区二区三区| 欧美蜜桃一区二区三区| 在线免费观看日本欧美| 中文字幕在线一区| 专区另类欧美日韩| 中文字幕一区在线观看| 国产精品99久久久久久似苏梦涵 | 97精品电影院| 久久综合色婷婷| 欧美激情在线观看视频免费| 欧美性受极品xxxx喷水| 成人短视频下载| 亚洲成人av一区| 51精品视频一区二区三区| 欧美日韩成人在线| 日韩欧美一级二级三级| 国产成人精品影视| 欧美网站大全在线观看| 中文字幕中文字幕一区| 久久激情综合网| 午夜激情一区二区| 欧美精品一区二区三区蜜桃| 麻豆成人免费电影| 国产精品私人影院| 粉嫩av亚洲一区二区图片| 国产精品77777竹菊影视小说| 精品福利二区三区| 日韩毛片视频在线看| 一区二区三区成人在线视频| 美女脱光内衣内裤视频久久网站| 2023国产精华国产精品| 欧美一区午夜精品| 亚洲视频在线一区观看| 中文久久乱码一区二区| 欧美日韩高清一区二区三区| 99久久国产综合精品色伊| 欧美日韩精品一区二区三区| 国产成人在线影院| 亚洲曰韩产成在线| 久久久久久久久免费| 日韩免费电影一区| 99视频精品免费视频| 久久99精品国产.久久久久久| 樱花草国产18久久久久| 国产一区二区在线看| 午夜精品视频一区| 欧美久久高跟鞋激| 欧美视频在线不卡| 亚洲第一会所有码转帖| 亚洲国产你懂的| 一区二区久久久久| 国产一区美女在线| 日韩成人一区二区三区在线观看| 日本亚洲免费观看| av在线不卡网|