国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

通過建立安全模型保障Web數據庫安全運行
2007-09-06   

隨著Web數據庫的應用越來越廣泛,Web數據庫的安全問題日益突出,如何才能保證和加強數據庫的安全性已成為目前必須要解決的問題。
Web數據庫是數據庫技術與Web技術的結合,其中存在諸多安全隱患,如通過網絡傳輸的用戶名和密碼很容易被人竊取。用戶讀取的數據可能被截取、篡改等。如何保障Web數據庫的安全運行呢?
建立安全模型
通常,安全措施是計算機系統中用戶使用數據庫應用程序一直到訪問后臺數據庫要經過的安全認證過程。
當用戶訪問數據庫時首先通過數據庫應用程序進入到數據庫系統,這時數據庫應用程序將用戶提交的用戶名與口令(口令密文)交給數據庫管理系統進行認證,在確定其身份合法后,才能進入下一步的操作。當要對數據庫中的對象(表、視圖、觸發器、存儲過程等)進行操作時,也必須通過數據庫訪問的身份認證,只有通過了數據庫的身份認證才能對數據庫對象進行實際的操作。
通過身份認證的用戶,只是擁有了進入應用系統和數據庫的“憑證”,但用戶在應用系統和數據庫中可以進行什么樣的操作,就要依靠“訪問控制”和“存取控制”的權限分配和約束。其中“訪問控制”與應用系統相關,決定當前用戶可以對應用系統中哪些模塊、模塊中的哪些工作流程進行管理;“存取控制”與數據庫相關聯,決定當前用戶可以對數據庫中的哪些對象進行操作,以及可以進行何種操作。雖然“訪問控制”和“存取控制”可以將用戶的應用系統訪問范圍最小化,數據對象操作權限最低化,但是就數據庫本身而言,利用這種視圖、觸發器、存儲過程等方法來保護數據和對一些敏感數據的“加密存儲”也是數據庫管理系統提供的安全策略。
審計追蹤和數據備份
目前還沒有任何一種可行的方法來徹底解決合法用戶在通過身份認證后濫用特權的問題,但審計追蹤仍是保證數據庫安全不可缺的一道重要防線。
審計是一種監視措施,跟蹤記錄有關數據的訪問活動。審計追蹤把用戶對數據庫的所有操作自動記錄下來,存放在審計日志中(Audit Log)。記錄的內容一般包括:操作類型(如修改、查詢、刪除),操作終端標識與操作者標識,操作日期和時間,操作所涉及到相關數據(如基本表、視圖、記錄、屬性等),數據庫的前象和后象等。利用這些信息,可以進一步找出非法存取數據的庫人、時間和內容等。
數據庫管理系統往往都將其作為可選特征,允許相應的操作語句可靈活的打開或關閉審計功能。
數據庫備份恢復策略
計算機同其他設備一樣,都可能發生故障。計算機故障的原因多種多樣,包括磁盤故障、電源故障、軟件故障、災害故障以及人為破壞等。一旦發生這種情況,就可能造成數據庫的丟失。因此數據庫系統必須采取必要的措施,以保證發生故障時,可以恢復數據庫。數據庫系統管理系統的備份和恢復機制就是保證在數據庫系統出故障時,能夠將數據庫系統還原到正常狀態。
數據備份(建立冗余數據)是指定期或不定期地對數據庫進行復制??梢詫祿椭频奖镜貦C制上,也可以復制到其他機器上?;謴头椒ㄍǔJ强梢岳美脗浞菁夹g、事務日志技術、鏡像技術完成。
視圖機制和數據加密
為不同的用戶定義不同的視圖,可以限制各個用戶的訪問范圍。通過視圖機制把要保護的數據對無權存取這些數據的用戶隱藏起來,從而自動地對數據庫提供一定程度的安全保護。但是視圖機制的安全性保護不太精細,往往不能達到應用系統的要求,其主要功能在于提供了數據庫的邏輯獨立性。在實際應用中,通常將視圖機制與授權機制結合起來使用,首先用視圖機制屏蔽一部分保密數據,然后在視圖機制上進一步定義存取權限。
數據加密(Data Encryption)是防止數據庫中數據存儲和傳輸中失密的有效手段。加密的基本思想是根據一定的算法將原始數據(明文plaintext)加密成為不可直接識別的格式(密文,ciphertext),數據以密文的方式存儲和傳播。 Web數據庫的安全威脅涉及許多方面,是一個全局性的問題,而且黑客的攻擊手段和方法不斷翻新,因此要根據企業的實際需求綜合考慮各種技術,構建一個有機的結合體。
同時也要清醒地認識到一個很好的安全解決方案不僅是純粹的技術問題,而且還需要法律、管理、社會因素的配合。
◆常見Web數據庫安全技術
用戶標識和鑒別

用戶標識與鑒定的方法有多種,為了獲得更強的安全性,通常是多種方法并用。系統通過核對口令來判別用戶的真偽。這種方法簡單易行,但是也是一個不安全的方法,不能抵御口令的猜測攻擊;另外,攻擊者可能竊聽通信信道或進行網絡窺探(sniffer),口令的明文傳輸使得攻擊者只要能在口令傳輸過程中獲得口令,系統就會被攻破??诹钜悦魑男问皆谕ㄐ判诺郎蟼鬏斎菀妆桓`取,因此人們通常采用更復雜的方法--口令加密,口令以密文形式在通信信道上傳輸。
智能卡技術:
智能卡由微處理器、存儲器、輸入輸出設備組成,其中微處理器可計算該卡的一個序列號(ID)和其他數據的加密形式,ID保證智能卡的真實性,持卡人就能訪問系統。在使用智能卡時,為了安全起見,許多系統要卡和身份識別碼(PIN)同時使用,二者缺一不可。
使用智能卡進行身份認證的優點:智能卡提供的是硬件保護措施和加密算法,較傳統的口令鑒別方法更好,安全性能增加;缺點:攜帶不方便且開戶費用較高。
主體特征鑒別:
主體認證技術以人體唯一的、可靠的、穩定的生物特征(如指紋、虹膜、臉部、掌紋等)為依據,采用計算機的強大網絡功能和網絡技術進行圖像處理和模式識別。
主體特征鑒別技術優點:安全性、可靠性和有效性與傳的身份認證手段相比產生了質的飛躍,適合安全級別較高的場所;缺點:生物特征信息采集、認證裝備的成本較高,人身特征識別軟件識別率有待提高。


熱詞搜索:

上一篇:目前反垃圾郵件技術重點 過濾技術的介紹
下一篇:Windows 2003 Server安全配置完整篇

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩亚洲欧美一区二区三区| 欧美一级淫片播放口| 在线观看欧美黄色| 欧美国产激情| 亚洲毛片网站| 99视频一区二区| 国产欧美日韩亚洲精品| 免费高清在线一区| 亚洲欧美在线高清| 一区二区激情| 亚洲人成毛片在线播放| 国产美女精品人人做人人爽| 欧美巨乳在线观看| 一本久道综合久久精品| 在线精品亚洲一区二区| 国产欧美精品在线播放| 欧美日韩一区三区四区| 欧美激情中文字幕一区二区| 久久久一二三| 久久精品视频一| 欧美有码在线观看视频| 亚洲一级在线| 亚洲午夜久久久| 亚洲色图自拍| 亚洲视频网站在线观看| 亚洲私人影院| 中文在线不卡| 亚洲影视综合| 午夜欧美电影在线观看| 亚洲天堂久久| 欧美二区在线观看| 久久精品99国产精品日本| 国产亚洲在线| 国产精品网曝门| 最新高清无码专区| 欧美成人精品在线| 欧美日韩一级大片网址| 欧美第一黄网免费网站| 久久精品人人做人人爽| 欧美在线日韩| 欧美在线观看视频一区二区三区 | 久久久夜夜夜| 久久久久久久综合| 久久久久久久97| 欧美激情视频一区二区三区不卡| 欧美麻豆久久久久久中文| 欧美视频一区二区三区…| 国产精品欧美激情| 欧美亚州一区二区三区| 亚洲黄色有码视频| 美女999久久久精品视频| 欧美国产在线电影| 国产精品xvideos88| 久久www成人_看片免费不卡| 亚洲毛片在线看| 午夜精品免费| 一区二区视频欧美| 国产一区在线免费观看| 国产在线观看精品一区二区三区| 国产麻豆9l精品三级站| 激情文学综合丁香| 亚洲精品乱码久久久久久久久| 一本色道久久综合亚洲精品不| 激情小说亚洲一区| 亚洲精品视频在线| 午夜影视日本亚洲欧洲精品| 午夜精品久久久久久久久久久久久| 欧美成人一品| 一区二区在线观看视频| 午夜精品国产更新| 久久久一区二区三区| 亚洲激情一区二区| 麻豆成人在线观看| 黄色成人精品网站| 亚洲人久久久| 先锋a资源在线看亚洲| 免费的成人av| 国产精品主播| 亚洲乱码国产乱码精品精98午夜| 欧美影院成年免费版| 欧美精品在线观看播放| 国产目拍亚洲精品99久久精品| 国产精品久久久久影院色老大| 久久野战av| 欧美日韩综合久久| 好男人免费精品视频| 亚洲午夜91| 亚洲欧美制服中文字幕| 亚洲永久免费| 欧美激情乱人伦| 激情视频一区二区| 亚洲性视频h| 欧美日本网站| 91久久精品国产91性色tv| 性8sex亚洲区入口| 欧美视频精品一区| 99亚洲视频| 欧美国产精品日韩| 在线播放日韩欧美| 久久不射中文字幕| 国产精品久久久久7777婷婷| 亚洲黄色免费| 久久不射电影网| 欧美日韩成人| 亚洲精品专区| 欧美大学生性色视频| 一区在线电影| 久久婷婷激情| 国产乱肥老妇国产一区二 | 国产精品制服诱惑| 一区二区三区免费网站| 欧美高清视频一区| 国产字幕视频一区二区| 亚洲一级二级在线| 国产色视频一区| 欧美中文字幕| 国产精品亚洲综合一区在线观看| 欧美在线观看一区二区| 农村妇女精品| 亚洲精品三级| 欧美色欧美亚洲另类二区| 夜夜狂射影院欧美极品| 欧美日韩在线一区二区| 日韩一区二区精品视频| 欧美日韩国产123| 一二三四社区欧美黄| 欧美视频在线观看视频极品| 一区二区三区日韩在线观看| 欧美午夜影院| 新狼窝色av性久久久久久| 欧美大片专区| 亚洲东热激情| 欧美成人午夜激情在线| 在线成人亚洲| 欧美日韩国产高清| 亚洲一区二区三区777| 国产精品揄拍500视频| 久久久久www| 亚洲三级免费观看| 国产精品久久国产精品99gif | 欧美成在线视频| 99国产精品久久久久久久| 国产精品免费视频观看| 久久九九全国免费精品观看| 亚洲国产精品久久精品怡红院| 欧美黄色aaaa| 午夜一级久久| 91久久国产综合久久| 欧美视频中文字幕在线| 久久精品最新地址| 99精品国产热久久91蜜凸| 国产精品亚洲视频| 一本色道久久综合亚洲精品不| 一区二区三区精品视频| 国产一区二区中文字幕免费看| 欧美激情精品久久久久| 欧美一级视频精品观看| 亚洲视频在线观看视频| 91久久精品国产91性色| 国模吧视频一区| 国产精品久久一卡二卡| 欧美国产一区视频在线观看| 久久久久国产精品午夜一区| 日韩网站免费观看| 亚洲精品久久久久中文字幕欢迎你| 狠狠色噜噜狠狠狠狠色吗综合| 国产精品视频一| 国产精品乱人伦中文| 欧美偷拍一区二区| 欧美久久一区| 欧美精品一区二区三区在线播放| 男女激情久久| 欧美mv日韩mv国产网站| 免费h精品视频在线播放| 老**午夜毛片一区二区三区| 久久久久国产精品一区二区| 欧美一区二区在线| 性欧美办公室18xxxxhd| 午夜精品久久久99热福利| 亚洲在线一区二区| 亚洲欧美日韩直播| 午夜精品福利视频| 欧美一区二区精品在线| 欧美自拍偷拍午夜视频| 久久高清免费观看| 欧美中日韩免费视频| 欧美影院成人| 久久综合一区二区三区| 欧美成人精品1314www| 欧美精品成人在线| 亚洲伦伦在线| 国产精品www色诱视频| 欧美日韩精品是欧美日韩精品| 欧美国产视频在线观看| 免费高清在线一区| 欧美精品成人一区二区在线观看 | 亚洲国产欧美在线| 91久久夜色精品国产网站| 亚洲人成在线观看| 国产精品99久久久久久有的能看|