国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

授權web服務器進行安全的數據庫訪問
2007-06-21   

允許Web用戶訪問數據庫是一項很精細的工作,需要認真的考慮,不能馬虎從事?!?br>TechRepublic會員E Spigle 最近在TechRepublic Technical 的Q&A forum上提出了下面這個問題:
我們正在進行一項工作,把一個很老的FoxPro系統轉換成我所工作的公司里的MS SQL / VB系統。我們已經在內部廣泛地使用了SQL數據庫。它目前位于我們局域網的防火墻之后,只能支持內部使用??墒俏覀兊囊徊糠洲D換程序帶來了一些Web聯機應用。現在我們就面臨一個兩難的局面,我們必須為了讓Web用戶和局域網的用戶能夠同時訪問同一個數據庫找到一個好的解決方法。目前我們的IIS 6.0 Web server在DMZ。如何能夠讓web服務器為網絡應用提供數據庫訪問呢?
問題分析
這是個很有意思的問題,第一眼看起來很簡單,但是當你再對它進行深入考慮后,你就會發現它的復雜之處。任何時候,當你想要使數據庫具有互聯網訪問能力時,都有很多問題需要考慮。我首先會考慮的問題就是“我們處理的是什么類型的數據?”和“信息的敏感程度如何?”
我會考慮這兩個問題的原因是我需要確定這些數據能夠承受多大的風險。如果不能夠承擔任何風險,我可能會投入很多的資源和精力來保證我的數據盡可能不受侵害。但是,如果可以承擔一定的風險,我會謹慎從事,但不會采用極端手段。比如,如果數據是一個病人的醫療歷史信息,我就會不遺余力地保護數據安全,這就意味著不通過IIS連接,不使用SQL Server。
在我詳細說明以前,我要聲明,我對微軟并沒有偏見。我僅僅是要避免風險。微軟的產品能夠被很好地保護,并且在上述的情況下工作良好。但是,由于它的流行性,微軟的產品更容易成為病毒,蠕蟲、黑客和諸如此類攻擊的靶子。在對于風險承受能力比較低的環境里避免使用微軟的產品,這樣就能夠減少我的麻煩。
而且,根據數據所能夠承擔的風險程度,我將決定是否需要在web服務器和數據庫之間進行加密,以及數據在數據庫里是否需要加密。如果我們希望能夠獲得最高的安全性,我就會選擇使用內置的或者第三方的加密軟件。如果數據對于安全性要求不是那么高,我就會選擇根本不加密,或者選擇低級別一些的加密方法。
最后,我還需要決定使用什么樣的連接來訪問數據庫。如果加密是必須的,或者/而且訪問是通過客戶服務器軟件來進行(如同問題里描述的那樣),那么我就需要使用VPN和一個應用層的代理。而且,我可能會考慮在我的Web服務器和數據庫之間,設置一個應用服務器。
對于上面這些問題的答案幫助我設計數據庫訪問的環境。
搭建系統
我假設在E Spigle問題中所描述的數據的敏感程度不是非常高,所以使用IIS和SQL Server是可以被接受的。具體如圖A所示:
圖A:網絡規劃


如圖A所示的網絡通信中,80端口的HTTP或者1443只被允許到達Web服務器。然后Web服務器通過1433端口,通過TCP協議同SQL服務器進行通信。另一種方法,是使用微軟的ISA服務器作為轉換代理,并允許它控制與SQL服務器的通信。
無論你選擇哪一種,都有一系列問題需要考慮,以確保你的SQL Server數據庫的安全。這些問題在網上可以查到,它們包括了比如保護你的Windows服務器,保護IIS,保護SQL Server,處理Web服務器同SQL server的通信問題,這包含了認證、協議等等方面的問題。幸運的是微軟在MBSA(Microsoft Baseline Security Analyzer)提供了一些幫助。
最后,你的開發人員和數據庫管理員還需要把一系列標準和程序融合到應用代碼和數據庫中,以把安全風險降到最低。
最佳方案和可接受的風險
本篇文章講述了在一個看起來很簡單的問題背后的一些復雜之處,“怎樣才能最好地讓網絡應用通過web服務器訪問數據庫?”也許還有資金的壓力,但最終,會歸結為在可承受的風險程度和投入之間的平衡問題。這是每一個面對這個問題的人都需要考慮的。


熱詞搜索:

上一篇:談金融銀行業如何應對網上銀行釣魚欺詐
下一篇:郵件安全攻略:只要糖衣不要炮彈(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美激情a∨在线视频播放| 欧美日韩ab| 最近中文字幕mv在线一区二区三区四区 | 麻豆成人av| 欧美精品一区二区三区一线天视频 | 欧美色大人视频| 国产精品三区www17con| 红桃视频成人| aⅴ色国产欧美| 久久精品国产久精国产思思| 麻豆久久婷婷| 国产九区一区在线| 一区视频在线播放| 亚洲午夜av电影| 久久久亚洲精品一区二区三区 | 曰韩精品一区二区| 中文欧美字幕免费| 久久久久久黄| 欧美日韩福利在线观看| 国产亚洲人成网站在线观看| 亚洲精品中文在线| 久久久精品一区二区三区| 欧美日韩视频专区在线播放| 激情成人亚洲| 欧美一区二区三区免费视频| 欧美精品一区二区三区很污很色的| 国产精品视频不卡| 亚洲精品久久久久中文字幕欢迎你 | 麻豆精品精品国产自在97香蕉| 欧美日韩精品一区二区三区四区| 国产区精品视频| 宅男噜噜噜66一区二区| 蜜桃av噜噜一区| 极品中文字幕一区| 欧美在线一区二区| 国产精品综合久久久| 99视频一区| 欧美精品三级| 91久久精品美女高潮| 久久亚洲高清| 激情欧美日韩| 久久久国产精品一区| 国产日韩av一区二区| 亚洲欧美中文字幕| 国产精品视频福利| 亚洲综合社区| 国产精品久久久久久久电影| 亚洲理论在线| 欧美日韩国产精品专区| 亚洲人成在线播放网站岛国| 裸体一区二区| 亚洲激情网站| 欧美精品午夜| 99伊人成综合| 欧美色欧美亚洲另类二区| aa级大片欧美| 国产精品久久久久婷婷| 亚洲欧美日韩天堂| 国产视频自拍一区| 久久黄色网页| 亚洲福利专区| 欧美精品免费观看二区| 亚洲素人在线| 国产精品自在欧美一区| 欧美尤物一区| 亚洲高清不卡av| 欧美日韩精品综合| 亚洲一区二区三区乱码aⅴ蜜桃女| 欧美噜噜久久久xxx| 亚洲一级免费视频| 国产亚洲在线观看| 免费欧美在线| 中日韩午夜理伦电影免费| 国产精品无码专区在线观看| 欧美专区日韩视频| 亚洲电影免费观看高清| 欧美日韩国产成人| 欧美一区二区三区视频在线观看| 国内精品一区二区三区| 欧美夫妇交换俱乐部在线观看| 99ri日韩精品视频| 国产色视频一区| 欧美va亚洲va香蕉在线| 亚洲视频网在线直播| 国产一区二区精品丝袜| 欧美激情91| 先锋影音久久| 亚洲欧洲另类国产综合| 国产精品美女久久久久aⅴ国产馆| 性色一区二区| 在线国产精品一区| 欧美黄色影院| 午夜精品久久久久久久久久久久| 加勒比av一区二区| 国产精品久久久久9999高清| 两个人的视频www国产精品| 一区二区欧美日韩| 精品成人在线观看| 国产精品激情偷乱一区二区∴| 久久久久久久激情视频| 一本色道久久加勒比88综合| 国产主播精品| 欧美精品久久99| 午夜电影亚洲| 亚洲美女电影在线| 精品不卡一区| 国产精品久久久久高潮| 欧美成人免费在线观看| 欧美一区二区高清在线观看| 亚洲人屁股眼子交8| 国产一区二区| 欧美性一区二区| 免费视频一区| 欧美在线三区| 亚洲——在线| 亚洲精品无人区| 在线成人h网| 国产精品一二三| 欧美视频在线一区| 欧美国产视频一区二区| 久久久久久欧美| 欧美一区二区免费| 亚洲一区三区电影在线观看| 91久久在线| 亚洲国产精品久久91精品| 国内精品久久久久影院优| 欧美四级电影网站| 欧美乱人伦中文字幕在线| 久久综合九色99| 亚洲一区二区日本| 艳女tv在线观看国产一区| 一区二区三区在线视频播放| 国产欧美日韩视频| 国产精品日本一区二区| 欧美午夜宅男影院| 欧美日韩亚洲一区二区三区在线| 久久先锋资源| 久久成人亚洲| 欧美一区1区三区3区公司| 亚洲欧美日韩精品久久久| 亚洲午夜小视频| 在线一区二区三区做爰视频网站| 伊人影院久久| 国内久久婷婷综合| 韩日精品视频| 在线成人免费视频| 国产一区在线视频| 激情欧美一区二区三区在线观看| 国产亚洲高清视频| 国产一区深夜福利| 亚洲二区视频在线| 亚洲国产高清在线观看视频| 在线欧美不卡| 亚洲区欧美区| 99riav国产精品| 亚洲欧美日韩国产成人精品影院| 亚洲一级在线观看| 亚洲精选91| 亚洲一区在线免费| 久久国产精品网站| 女人香蕉久久**毛片精品| 欧美精品一区在线| 欧美午夜精品电影| 国产欧美日韩在线观看| 在线精品视频在线观看高清 | 国产精品99久久久久久宅男| 99精品久久| 香蕉成人伊视频在线观看| 久久精品国产亚洲高清剧情介绍| 久久久久亚洲综合| 欧美精品日韩| 国产精品一级二级三级| 在线观看一区视频| av成人免费| 欧美在线观看视频在线| 嫩模写真一区二区三区三州| 欧美精品在线免费观看| 欧美性生交xxxxx久久久| 国产视频一区三区| 91久久精品美女高潮| 亚洲影院在线观看| 老司机午夜免费精品视频| 欧美色道久久88综合亚洲精品| 国产亚洲欧美一区二区| 日韩视频在线免费| 久久av在线| 欧美日韩午夜精品| 国产性色一区二区| 99热精品在线| 久久九九国产精品| 欧美三级午夜理伦三级中视频| 国产一区二区三区高清| 亚洲精品资源| 久久先锋影音| 国产精品亚洲综合天堂夜夜| 亚洲免费大片| 久久久久91| 国产精品一区三区| 日韩小视频在线观看| 久久久久久电影|