在云时代如何加强数据库的安全性?

    在谷歌、微软这两大互联网应用两大巨头的带领下,近年来云计算是火起来了,但这用户的安全性问题也随之而来,让人颇为头疼。毕竟数据都保存在云端,那云端的安全性如何保障?其实在“云计算”刚出来那会,其数据安全性的质疑就一直为人诟病,用户在关心自己的数据不会被肆意删除之外,最关心的还是自己的信息不会被不相关的人士获取,数据遭泄漏。一般来说,企业数据都有其机密性。但这些企业把数据交给云计算服务商后,具有数据优先访问权的并不是相应企业,而是云计算服务商。如此一来,就不能排除企业数据被泄露出去的可能性。而除了云计算服务商之外,大量觊觎云端数据的骇客们也没有闲着,他们不停的发掘着服务商web应用上的漏洞,以期望打开缺口,获得自己想要的数据。因此数据安全性将成为CTO和IT主管们要重点考虑的问题了。
 


 
    不过目前在市场上对数据安全保护的产品并不多见,大都是通过网络传输进行包抓取,对关键字进行检测的方法来遏制不安全的数据访问,但是这也存在一个弊病,就是如果内部人员直接就在数据服务器上操作,不通过网络,则失去了保护的作用。如何进行有效的内部控制,多年来一直没有很好的解决办法。其中一个突出的问题就是限制DBA对应用数据的存取。DBA具有“至高无上”的权限,对他们而言数据库中的数据是没有任何秘密可言的。
此外,为了保证运营系统的正常运行,某些“危险”操作是应禁止执行的。因此对数据的保护还得从最底层的数据开始。目前国内大部分的数据库还是以Oracle数据库为主,而甲骨文是当前惟一为提供数据库安全技术做好准备的公司,它提供了一系统的数据库安全解决方案。针对上面所谈到内部控制的问题,你完成可以结合Oracle公司推出的安全组件Oracle Database Vault(简称Vault)来解决了所遇到难题。
 


 

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

被黑客攻击后,赶紧做这十件事

被黑客攻击后,赶紧做这十件事

当你意识到黑客已经入侵电脑的那一刻,你会觉得天塌下来了。噢不,即使塌了下来,我们...[详细]

Guest Killer Team,来宾杀手安全团队

Guest Killer Team,来宾杀手安全团队

中文名来宾杀手安全团队 外文名Guest Killer Team 创始人0nlis 来宾杀手安全团队(Gue...[详细]

干货!如何有效防止数据库被黑?

干货!如何有效防止数据库被黑?

近日,不管是一个人导致的宕机还是一铲子光缆被挖事件都让互联网安全再披阴云,在各种...[详细]

五月瘫痪事件扎堆 四个技巧保障系统“零宕

五月瘫痪事件扎堆 四个技巧保障系统“零宕机”

携程系统不可用事件正在坊间热议,而截至日前,整个5月发生了多起瘫痪事件。11日晚间...[详细]

揭秘美中情局对苹果设备的各种破解与监控研

揭秘美中情局对苹果设备的各种破解与监控研究

美国中央情报局(CIA)已花费了近10年的时间,专注于破解苹果设备的监听以及安全密钥破...[详细]

返回首页 返回顶部