国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

通過建立安全模型保障Web數(shù)據(jù)庫安全運(yùn)行
2007-09-06   

隨著Web數(shù)據(jù)庫的應(yīng)用越來越廣泛,Web數(shù)據(jù)庫的安全問題日益突出,如何才能保證和加強(qiáng)數(shù)據(jù)庫的安全性已成為目前必須要解決的問題。
Web數(shù)據(jù)庫是數(shù)據(jù)庫技術(shù)與Web技術(shù)的結(jié)合,其中存在諸多安全隱患,如通過網(wǎng)絡(luò)傳輸?shù)挠脩裘兔艽a很容易被人竊取。用戶讀取的數(shù)據(jù)可能被截取、篡改等。如何保障Web數(shù)據(jù)庫的安全運(yùn)行呢?
建立安全模型
通常,安全措施是計(jì)算機(jī)系統(tǒng)中用戶使用數(shù)據(jù)庫應(yīng)用程序一直到訪問后臺數(shù)據(jù)庫要經(jīng)過的安全認(rèn)證過程。
當(dāng)用戶訪問數(shù)據(jù)庫時(shí)首先通過數(shù)據(jù)庫應(yīng)用程序進(jìn)入到數(shù)據(jù)庫系統(tǒng),這時(shí)數(shù)據(jù)庫應(yīng)用程序?qū)⒂脩籼峤坏挠脩裘c口令(口令密文)交給數(shù)據(jù)庫管理系統(tǒng)進(jìn)行認(rèn)證,在確定其身份合法后,才能進(jìn)入下一步的操作。當(dāng)要對數(shù)據(jù)庫中的對象(表、視圖、觸發(fā)器、存儲過程等)進(jìn)行操作時(shí),也必須通過數(shù)據(jù)庫訪問的身份認(rèn)證,只有通過了數(shù)據(jù)庫的身份認(rèn)證才能對數(shù)據(jù)庫對象進(jìn)行實(shí)際的操作。
通過身份認(rèn)證的用戶,只是擁有了進(jìn)入應(yīng)用系統(tǒng)和數(shù)據(jù)庫的“憑證”,但用戶在應(yīng)用系統(tǒng)和數(shù)據(jù)庫中可以進(jìn)行什么樣的操作,就要依靠“訪問控制”和“存取控制”的權(quán)限分配和約束。其中“訪問控制”與應(yīng)用系統(tǒng)相關(guān),決定當(dāng)前用戶可以對應(yīng)用系統(tǒng)中哪些模塊、模塊中的哪些工作流程進(jìn)行管理;“存取控制”與數(shù)據(jù)庫相關(guān)聯(lián),決定當(dāng)前用戶可以對數(shù)據(jù)庫中的哪些對象進(jìn)行操作,以及可以進(jìn)行何種操作。雖然“訪問控制”和“存取控制”可以將用戶的應(yīng)用系統(tǒng)訪問范圍最小化,數(shù)據(jù)對象操作權(quán)限最低化,但是就數(shù)據(jù)庫本身而言,利用這種視圖、觸發(fā)器、存儲過程等方法來保護(hù)數(shù)據(jù)和對一些敏感數(shù)據(jù)的“加密存儲”也是數(shù)據(jù)庫管理系統(tǒng)提供的安全策略。
審計(jì)追蹤和數(shù)據(jù)備份
目前還沒有任何一種可行的方法來徹底解決合法用戶在通過身份認(rèn)證后濫用特權(quán)的問題,但審計(jì)追蹤仍是保證數(shù)據(jù)庫安全不可缺的一道重要防線。
審計(jì)是一種監(jiān)視措施,跟蹤記錄有關(guān)數(shù)據(jù)的訪問活動(dòng)。審計(jì)追蹤把用戶對數(shù)據(jù)庫的所有操作自動(dòng)記錄下來,存放在審計(jì)日志中(Audit Log)。記錄的內(nèi)容一般包括:操作類型(如修改、查詢、刪除),操作終端標(biāo)識與操作者標(biāo)識,操作日期和時(shí)間,操作所涉及到相關(guān)數(shù)據(jù)(如基本表、視圖、記錄、屬性等),數(shù)據(jù)庫的前象和后象等。利用這些信息,可以進(jìn)一步找出非法存取數(shù)據(jù)的庫人、時(shí)間和內(nèi)容等。
數(shù)據(jù)庫管理系統(tǒng)往往都將其作為可選特征,允許相應(yīng)的操作語句可靈活的打開或關(guān)閉審計(jì)功能。
數(shù)據(jù)庫備份恢復(fù)策略
計(jì)算機(jī)同其他設(shè)備一樣,都可能發(fā)生故障。計(jì)算機(jī)故障的原因多種多樣,包括磁盤故障、電源故障、軟件故障、災(zāi)害故障以及人為破壞等。一旦發(fā)生這種情況,就可能造成數(shù)據(jù)庫的丟失。因此數(shù)據(jù)庫系統(tǒng)必須采取必要的措施,以保證發(fā)生故障時(shí),可以恢復(fù)數(shù)據(jù)庫。數(shù)據(jù)庫系統(tǒng)管理系統(tǒng)的備份和恢復(fù)機(jī)制就是保證在數(shù)據(jù)庫系統(tǒng)出故障時(shí),能夠?qū)?shù)據(jù)庫系統(tǒng)還原到正常狀態(tài)。
數(shù)據(jù)備份(建立冗余數(shù)據(jù))是指定期或不定期地對數(shù)據(jù)庫進(jìn)行復(fù)制。可以將數(shù)據(jù)復(fù)制到本地機(jī)制上,也可以復(fù)制到其他機(jī)器上。恢復(fù)方法通常是可以利用利用備份技術(shù)、事務(wù)日志技術(shù)、鏡像技術(shù)完成。
視圖機(jī)制和數(shù)據(jù)加密
為不同的用戶定義不同的視圖,可以限制各個(gè)用戶的訪問范圍。通過視圖機(jī)制把要保護(hù)的數(shù)據(jù)對無權(quán)存取這些數(shù)據(jù)的用戶隱藏起來,從而自動(dòng)地對數(shù)據(jù)庫提供一定程度的安全保護(hù)。但是視圖機(jī)制的安全性保護(hù)不太精細(xì),往往不能達(dá)到應(yīng)用系統(tǒng)的要求,其主要功能在于提供了數(shù)據(jù)庫的邏輯獨(dú)立性。在實(shí)際應(yīng)用中,通常將視圖機(jī)制與授權(quán)機(jī)制結(jié)合起來使用,首先用視圖機(jī)制屏蔽一部分保密數(shù)據(jù),然后在視圖機(jī)制上進(jìn)一步定義存取權(quán)限。
數(shù)據(jù)加密(Data Encryption)是防止數(shù)據(jù)庫中數(shù)據(jù)存儲和傳輸中失密的有效手段。加密的基本思想是根據(jù)一定的算法將原始數(shù)據(jù)(明文plaintext)加密成為不可直接識別的格式(密文,ciphertext),數(shù)據(jù)以密文的方式存儲和傳播。 Web數(shù)據(jù)庫的安全威脅涉及許多方面,是一個(gè)全局性的問題,而且黑客的攻擊手段和方法不斷翻新,因此要根據(jù)企業(yè)的實(shí)際需求綜合考慮各種技術(shù),構(gòu)建一個(gè)有機(jī)的結(jié)合體。
同時(shí)也要清醒地認(rèn)識到一個(gè)很好的安全解決方案不僅是純粹的技術(shù)問題,而且還需要法律、管理、社會因素的配合。
◆常見Web數(shù)據(jù)庫安全技術(shù)
用戶標(biāo)識和鑒別

用戶標(biāo)識與鑒定的方法有多種,為了獲得更強(qiáng)的安全性,通常是多種方法并用。系統(tǒng)通過核對口令來判別用戶的真?zhèn)巍_@種方法簡單易行,但是也是一個(gè)不安全的方法,不能抵御口令的猜測攻擊;另外,攻擊者可能竊聽通信信道或進(jìn)行網(wǎng)絡(luò)窺探(sniffer),口令的明文傳輸使得攻擊者只要能在口令傳輸過程中獲得口令,系統(tǒng)就會被攻破。口令以明文形式在通信信道上傳輸容易被竊取,因此人們通常采用更復(fù)雜的方法--口令加密,口令以密文形式在通信信道上傳輸。
智能卡技術(shù):
智能卡由微處理器、存儲器、輸入輸出設(shè)備組成,其中微處理器可計(jì)算該卡的一個(gè)序列號(ID)和其他數(shù)據(jù)的加密形式,ID保證智能卡的真實(shí)性,持卡人就能訪問系統(tǒng)。在使用智能卡時(shí),為了安全起見,許多系統(tǒng)要卡和身份識別碼(PIN)同時(shí)使用,二者缺一不可。
使用智能卡進(jìn)行身份認(rèn)證的優(yōu)點(diǎn):智能卡提供的是硬件保護(hù)措施和加密算法,較傳統(tǒng)的口令鑒別方法更好,安全性能增加;缺點(diǎn):攜帶不方便且開戶費(fèi)用較高。
主體特征鑒別:
主體認(rèn)證技術(shù)以人體唯一的、可靠的、穩(wěn)定的生物特征(如指紋、虹膜、臉部、掌紋等)為依據(jù),采用計(jì)算機(jī)的強(qiáng)大網(wǎng)絡(luò)功能和網(wǎng)絡(luò)技術(shù)進(jìn)行圖像處理和模式識別。
主體特征鑒別技術(shù)優(yōu)點(diǎn):安全性、可靠性和有效性與傳的身份認(rèn)證手段相比產(chǎn)生了質(zhì)的飛躍,適合安全級別較高的場所;缺點(diǎn):生物特征信息采集、認(rèn)證裝備的成本較高,人身特征識別軟件識別率有待提高。


熱詞搜索:

上一篇:目前反垃圾郵件技術(shù)重點(diǎn) 過濾技術(shù)的介紹
下一篇:Windows 2003 Server安全配置完整篇

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品国产伦理网| 欧美白人最猛性xxxxx69交| 中文字幕在线一区免费| 蜜臂av日日欢夜夜爽一区| 日本不卡的三区四区五区| 欧美日韩大陆一区二区| 亚洲欧美日韩在线| 日本高清无吗v一区| 一区二区三区美女| 一本色道久久加勒比精品| 欧美激情综合在线| 国产一区二区影院| 国产欧美日本一区视频| 成人高清在线视频| 亚洲欧美另类图片小说| 97久久人人超碰| 色婷婷香蕉在线一区二区| 亚洲欧洲www| 91成人国产精品| 免费观看久久久4p| 亚洲国产精品精华液2区45| 国产成人鲁色资源国产91色综| 中文字幕乱码日本亚洲一区二区| 成人av资源网站| 亚洲激情综合网| 欧美大片顶级少妇| 国产一区日韩二区欧美三区| 欧美韩国日本不卡| 色偷偷一区二区三区| 日精品一区二区三区| 欧美性色欧美a在线播放| 免费国产亚洲视频| 中文字幕日韩一区| 91麻豆精品国产自产在线观看一区 | 99精品视频在线观看免费| 18成人在线视频| 日韩一级二级三级| 99在线精品一区二区三区| 亚洲国产一二三| 久久亚洲精精品中文字幕早川悠里| 91亚洲大成网污www| 亚洲自拍另类综合| 69堂精品视频| 国产91丝袜在线观看| 日日摸夜夜添夜夜添精品视频| 久久综合久久综合亚洲| 色综合天天在线| 国模套图日韩精品一区二区| 亚洲区小说区图片区qvod| 欧美一级午夜免费电影| 91久久免费观看| 国产精品18久久久久久久网站| 一区二区三区电影在线播| 久久久噜噜噜久久中文字幕色伊伊| 91麻豆高清视频| 狠狠色丁香久久婷婷综| 五月婷婷激情综合| 亚洲综合成人网| 亚洲精品成人精品456| 欧美mv日韩mv国产| 欧美视频精品在线观看| 91麻豆免费看片| 国产高清在线精品| 国内成人精品2018免费看| 麻豆国产精品视频| 日日夜夜免费精品| 日日夜夜精品视频免费| 日日噜噜夜夜狠狠视频欧美人| 亚洲乱码一区二区三区在线观看| 日本一区二区三区dvd视频在线| 色综合久久久久久久久久久| 国产91精品免费| 国产九色精品成人porny| 麻豆视频一区二区| 另类专区欧美蜜桃臀第一页| 日本女人一区二区三区| 美女爽到高潮91| 免费高清在线一区| 国内偷窥港台综合视频在线播放| 紧缚捆绑精品一区二区| 九九精品视频在线看| 不卡一卡二卡三乱码免费网站| 欧美在线高清视频| 精品国产区一区| 一区二区三区免费| 国产精品一区二区在线观看不卡 | 欧美一级日韩一级| 精品一区二区三区欧美| 成人在线一区二区三区| 欧美色图12p| 亚洲午夜久久久| 欧美xxxxx裸体时装秀| 波多野结衣在线一区| 色菇凉天天综合网| 欧美日韩一区二区在线观看视频| 精品久久久久久久久久久久包黑料 | 色婷婷av一区二区三区之一色屋| 精品国产免费久久| 亚洲精品免费在线观看| 男女激情视频一区| 一本久久a久久免费精品不卡| 日韩丝袜美女视频| 亚洲精品欧美专区| 国产激情视频一区二区三区欧美 | 国产一区二区三区免费看| 欧美日韩一区在线| 国产精品三级av在线播放| 麻豆精品精品国产自在97香蕉| 91毛片在线观看| 国产精品国产精品国产专区不蜜| 久久精品噜噜噜成人88aⅴ| 91黄视频在线| 亚洲乱码中文字幕综合| www.成人网.com| 国产欧美日韩亚州综合| 九九九久久久精品| 精品久久久久久综合日本欧美| 亚洲.国产.中文慕字在线| 91麻豆文化传媒在线观看| 日本一二三四高清不卡| 国产高清无密码一区二区三区| 日韩丝袜情趣美女图片| 美女在线观看视频一区二区| 欧美精品在线一区二区| 丝袜脚交一区二区| 欧美肥胖老妇做爰| 日本不卡视频在线观看| 91精品国产色综合久久不卡蜜臀 | 亚洲一二三四区| 色综合天天综合在线视频| 亚洲欧美一区二区三区孕妇| 97精品久久久午夜一区二区三区 | 国内精品国产三级国产a久久| 欧美大片一区二区| 九九精品一区二区| 国产欧美精品一区二区三区四区| 国产成人av资源| 国产精品久久夜| 91久久精品一区二区二区| 亚洲国产成人精品视频| 欧美一三区三区四区免费在线看| 日本在线播放一区二区三区| 欧美大胆人体bbbb| 国产精品一区二区在线播放| 国产精品福利影院| 欧美亚洲精品一区| 奇米影视一区二区三区| 久久久国产精品麻豆| aaa欧美色吧激情视频| 亚洲一级二级在线| 精品国产乱码久久久久久牛牛| 国产激情精品久久久第一区二区 | 日本vs亚洲vs韩国一区三区| 日韩精品在线一区二区| 国产成人精品www牛牛影视| 亚洲人成在线观看一区二区| 欧美日韩视频一区二区| 国产精品99久久不卡二区| 中文字幕五月欧美| 欧美一区二区三区男人的天堂| 国产真实乱偷精品视频免| 最新国产成人在线观看| 欧美一区二区视频在线观看2022| 久久激情综合网| 亚洲欧洲日韩女同| 欧美成人一区二区三区片免费| 粉嫩嫩av羞羞动漫久久久| 午夜精品一区在线观看| 日本一区二区视频在线观看| 欧美色窝79yyyycom| 成人自拍视频在线| 日韩av一区二区三区| ●精品国产综合乱码久久久久 | 成人免费在线播放视频| 精品久久久久99| 在线播放91灌醉迷j高跟美女| 成人精品视频一区二区三区尤物| 性久久久久久久| 最新热久久免费视频| 久久久久久久久久久久久夜| 欧美精品电影在线播放| 91丝袜高跟美女视频| 国产精品系列在线播放| 麻豆精品在线播放| 亚洲777理论| 亚洲一区在线电影| 国产精品网曝门| 久久久www成人免费无遮挡大片| 制服丝袜亚洲播放| 欧美影院精品一区| 色婷婷综合久久久中文一区二区| 激情av综合网| 国产综合久久久久久鬼色| 美女性感视频久久| 免费人成网站在线观看欧美高清| 亚洲第一激情av| 亚洲成a人片在线观看中文| 亚洲主播在线观看| 亚洲精品国产成人久久av盗摄| 国产精品国产自产拍高清av|