当前位置:主页>资 讯>安全动态>

企业数据库安全“三维度”保障(2)



 

图1使用服务器网络工具来配置安装Microsoft SQL Server网络协议设置

当然,现实中很少数据库是单独工作的。一般情况下,这些系统常常由用户通过任务关键型应用程序直接访问。

保障数据库中信息安全的另一种方法是使用加密。大多数现代数据库支持客户端和服务器之间的加密连接。虽然这些协议有时会显著地增加处理和数据传输开销(特 别是对于大量结果集或非常繁忙的服务器),但在某些情况下可能需要提高安全性。此外,通过使用虚拟专用网络(VPN),系统管理员可以确保敏感数据在传输 过程中仍然受到保护。

根据实施, VPN解决方案可以提供的额外好处是使网络管理员能够无需客户端或服务器重新配置而实现安全。数据加密也是网络层以外领域的一个重要安全功能。通常情况 下,数据库管理员将他们的数据备份,并将存储在文件服务器上。这些文件服务器可能不如作为承载数据“实时”副本的敏感数据库安全。要记住这是非常重要的, 默认情况下,大多数关系数据库系统没有为备份提供非常强大的安全功能。在大多数情况下,数据库备份如实时数据库本身具有同等价值,因此加密,妥善的管理文 件系统权限,以及相关的最佳实践应被遵循。最后,数据加密也能有效地在数据库中使用。许多类型的系统存储敏感数据,如信用卡号码和密码(用户可能使用几个 不同的应用程序)。一个潜在的问题就在于这样一个事实:数据库开发人员和管理员常常需要为了做好自己的工作而拥有对这些数据库表单的全部访问权限。模糊数 据的一种方法是加密储存在数据库表中的值。在这种方式中,授权用户将能够在需要时访问和修改数据,但只限于调用应用程序能够破译并使它可用的数据。对于某 些数据库厂商,如Oracle,加密存储在数据库之外,若发生密钥丢失,表列中的数据也将丢失。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部