数据库安全问题

数据库安全包含两层含义:第一层是指系统运行安全,系统运行安全通常受到的威胁如下,一些网络不法分子通过网络,局域网等途径通过入侵电脑使系统无法正常启动,或超负荷让机子运行大量算法,并关闭cpu风扇,使cpu过热烧坏等破坏性活动; 第二层是指系统信息安全,系统安全通常受到的威胁如下,黑客对数据库入侵,并盗取想要的资料。数据库系统的安全特性主要是针对数据而言的,包括数据独立性、数据安全性、数据完整性、并发控制、故障恢复等几个方面。

数据库的一大特点是数据共享,数据共享不能是无条件的共享,必然带来数据库的安全性问题。例如军事秘密、国家机密、新产品实验数据、市场需求分析、市场营销策略、销售计划、客户档案、医疗档案、银行储蓄数据等等。

三类计算机系统安全性问题

技术安全类

只计算机系统中采用具有一定安全性的硬件、软件来实现对计算机系统及其所存数据的安全保护,当计算机系统受到无意或恶意的攻击时仍能保证系统正常运行,保护系统内的数据不增加。不丢失。不泄露。

管理安全类

软硬件意外故障、场地的意外事故。管理不善导致的计算机设备和数据截止的物理破坏、丢失等安全问题。

政策法律类

政府部门建立的有关计算机犯罪、数据安全保密的法律道德准则和政策法规、法令。

悦为科技对公司的数据库支持的应用要求更为精细。通常比较完整的数据库对数据安全性采取以下措施:

(1)将数据库中需要保护的部分与其他部分相隔。

(2)采用授权规则,如账户、口令和权限控制等访问控制方法。

(3)对数据进行加密后存储于数据库。

悦为(深圳)科技有限公司

乐享其志

微信:JoyVisYOJOY

微博:http://weibo.com/JoyVis

官网:http://www.yuevis.com/

联系&投稿:[email protected]

时间: 2024-08-08 13:57:55

数据库安全问题的相关文章

【连载】数据库审计产品常见缺陷(1)-综述

随着信息化的发展,数据库安全问题成为当前政府和企业用户关注的焦点,数据库审计产品成为当前信息安全产品的新宠. 当前在市面上存在着几十种数据库审计产品,这些产品的来源大约有四种类型: 国内原先具有网络审计产品的厂商,在网络审计产品的基础上经过简单包装,推出的数据库审计产品,比如我国几大安全厂商推出的数据库审计产品: 国内厂商专门针对数据库通讯协议的特点,开发出专门的数据库审计产品,比如安华金和.思福迪.安恒.国都兴业和帕拉迪等: 国外的数据库审计产品,比如Imperva.Guardium等: OE

密码过期导致的用户锁定问题

第一章  数据安全:巧妙解决由密码过期导致的用户锁定问题  数据库安全问题一直是人们关注的焦点.oracle数据库使用了多种手段来保证数据库的安全,如密码,角色,权限等等.今天我们来讨论一下关于oracle的密码问题.然而,我在这里要讲的并不是oracle的安全密码机制有多么的强大,恰恰相反,我教大家的是,在oracle密码过期时我们如何在不修改密码的情况下,使密码重新有效. 1案例引入 在介绍前我们先来说一个案例,某客户数据库做安全加固时,针对profile修改了部分password的安全机制

计算机安全技术(第2版)

计算机安全技术(第2版) 主编:张同光 清华大学出版社 ISBN:9787302429654 出版日期:2016.03.01 印刷日期:2016.03.16 http://www.tup.com.cn/booksCenter/book_06791501.html 内 容 简 介 本书以解决具体计算机安全问题为目的,全面介绍了计算机安全领域的实用技术,帮助读者了解计算机安全技术体系,掌握维护计算机系统安全的常用技术和手段,解决实际计算机系统的安全问题,使读者从全方位建立起对计算机安全保障体系的认识

经验总结30--sqlserver新建用户

涉及到数据库安全问题,不使用sa进行数据库连接,应该新建个用户来进行连接. 1.登录. 2.安全性-登录名-右击新建用户. 3.常规.输入登录名,选择身份验证,输入密码,取消强制实施密码策略,选择默认数据库. 4.用户映射.选择数据库. 5.状态.授予和启用. 6.右击实例-属性-安全性,启用双重验证. 8.查看数据库权限.只有基本的连接功能,可增加权限. 注:该用户应该尽量少的权限,项目做好后,最后只拥有连接访问权限. 一旦涉及其他权限,可使用最高权限进行配置.

如何通过DBMS_SQL获取DBA权限的

作者:安华金和 思成 数据库攻击的目的最终是为要获取数据库中有价值的数据,而获取数据最有效的方法就是直接获取DBA权限.本文通过Oracle数据库中的一个经典漏洞,演示从普通用户提权到DBA权限的过程,DBSec Labs数据库安全实验室给出针对性的防护建议. Oracle漏洞分析 CTXSYS.driload.validate_stmt是一个Oracle的经典漏洞.出现在Oracle9i中,从10g开始被修复.这个漏洞是直接注入形漏洞的代表.漏洞发生在CTXSYS创建的driload包中的存储

数据库安全测评常见问题的分析与对策

1.背景 近年来与数据库相关的信息安全事件频发,政府组织.商业和金融机构在数据库中存储重要的人事信息.交易记录.市场决策信息.商业合同等大量的敏感数据,数据安全成为社会的关注焦点,数据库安全问题不容忽视. 安全测评机构.安服团队.集团安全部门在信息安全等级保护要求的指导下,使用专业的仪器设备与人工检测相结合的方式,检测数据库的安全问题,并向被测单位提出有针对性的整改措施,用来扭转数据库安全问题频发的严峻局面,保护和促进信息化的健康发展. 目前数据库安全检测的主要类型有Oracle.MySQL.S

数据库安全威胁与漏洞

传统的信息安全解决方案主要是通过网络传输通道加密.PKI或增强身份认证.防火墙.IPS.堡垒机等技术构成综合的信息安全应对策略,但这些方案在现实中变得弱不禁风,大量信息泄露事件频繁爆发,数据库在近期泄露事件中成为了主角. 这与我们在传统的安全建设中忽略了数据库安全问题有关,在传统的信息安全防护体系中数据库处于被保护的核心位置,不易被外部黑客攻击,同时数据库自身已经具备强大安全措施,表面上看足够安全,但这种传统安全防御的思路,存在致命的缺陷. 数据库安全威胁不单纯是数据的问题还和数据库所属的网络环

MySQL数据库安全设置的操作流程

以下的文章主要介绍的是MySQL数据库安全设置的实际操作流程以及在实际操作中一些值得我们大家注意的相关事项的描述,下面就是对其具体内容的描述,希望会给你带来一些帮助在此方面. 使用MySQL,MySQL数据库安全问题不能不注意.以下是MySQL提示的23个注意事项: 1.如果客户端和服务器端的连接需要跨越并通过不可信任的网络,那么就需要使用SSH隧道来加密该连接的通信. 2.用set password语句来修改用户的密码,三个步骤,先"MySQL -u root"登陆数据库系统,然后&

数据库安全之军工

随着军工行业信息化建设的快速推进, 各军工企事业单位中涉及的国家秘密信息数量越来越大.范围越来越广,信息安全成为一个备受关注的问题.建立健全军工企业数据安全防护体系,保障企业利益和国家安全已势在必行. 为保护国家秘密的安全,×××于 2007 年发布并实施 BMB22号文件,在数据保密方案,分级保护从运行管理.身份鉴别.访问控制.安全审计.存储加密和数据库安全方面进行了一系列的技术和测评要求,并占据了较高的比重. 数据库安全成为军工企业信息安全建设"短板",我国军工企业涉密系统在建设初