|
网站首页
|
JAVA文章
|
AppServers
|
Web开发
|
应用开发
|
资源下载
|
想学好编程,外语很重要,最新的编程技术还是在国外 [enadd 2006年12月25日]
设为首页
加入收藏
联系站长
您现在的位置:
编程笔记网
>>
数据库
>>
mysql
>>
数据安全
>> 文章正文
数据库服务器的安全
【字体:
小
大
】
数据库服务器的安全
作者:不详 文章来源:网络 点击数: 更新时间:2007-1-21
简介
数据库
服务器实际上是每一个电子交易、金融和企业资源规划(ERP)系统的基础,它还经常包括来自商业伙伴和客户的敏感信息。尽管这些系统的数据完整性和安全性是相当重要的,但对
数据库
采取的安全检查措施的级别还比不上操作系统和网络的安全检查措施的级别。许多因素都可能破坏数据的完整性并导致非法访问,这些因素包括复杂程度、密码安全性较差、误配置、未被察觉的系统后门以及自适应
数据库
安全方法的强制性常规使用等。
保护系统敏感信息和数字资产不受非法访问。
任何公司的主要电子数字资产都存贮在现代的关系数据产品中。商业机构和政府组织都是利用这些
数据库
服务器得到人事信息,如员工的工资表,医疗记录等。因此他们有责任保护别人的隐私,并为他们保密。
数据库
服务器还存有以前的和将来的敏感的金融数据,包括贸易记录、商业合同及帐务数据等。象技术的所有权、工程数据,甚至市场企划等决策性的机密信息,必须对竟争者保密,并阻止非法访问,
数据库
服务器还包括详细的顾客信息,如财务帐目,信用卡号及商业伙伴的信用信息等。
数据库
是个极为复杂的系统,因此很难进行正确的配置和安全维护
数据库
服务器的应用相当复杂,掌握起来非常困难-当然竟争者使用的操作系统也是一样的复杂。诸如Oracle、sybase、Microsoft SQL服务器都具有以下特征:用户帐号及密码、校验系统、优先级模型和控制
数据库
目标的特别许可、内置式命令(存储的步骤或包)、唯一的脚本和编程语言(通常为SQL的特殊衍生语)、middleware、网络协议、补丁和服务包、强有力的
数据库
管理实用程序和开发工具。许多DBA都忙于管理复杂的系统,所以很可能没有检查出严重的安全隐患和不当的配置,甚至根本没有进行检测。所以,正是由于传统的安全体系在很大程度上忽略了
数据库
安全这一主题,使
数据库
专业人员也通常没有把安全问题当作他们的首要任务。“自适应网络安全”的理念-将安全问题看作持续不断的“工作进程”,而不是一次性的检查-并未被大多数
数据库
管理者所接受。
保障
数据库
服务器上的网络和操作系统数据安全是至关重要的,但这些措施对于保护
数据库
服务器的安全还很不够。
在许多资深安全专家中普遍存在着一个错误概念,他们认为:一旦访问并锁定了关键的网络服务和操作系统的漏洞,服务器上的所有应用程序就得到了安全保障。现代
数据库
系统具有多种特征和性能配置方式,在使用时可能会误用,或危及数据的保密性、有效性和完整性。首先,所有现代关系型
数据库
系统都是“可从端口寻址的”,这意味着任何人只要有合适的查询工具,就都可与
数据库
直接相连,并能躲开操作系统的安全机制。例如:可以用TCP/IP协议从1521和1526端口访问Oracle 7.3和8
数据库
。多数
数据库
系统还有众所周知的默认帐号和密码,可支持对
数据库
资源的各级访问。从这两个简单的数据相结合,很多重要的
数据库
系统很可能受到威协。不幸的是,高水平的入侵者还没有停止对
数据库
的攻击。
拙劣的
数据库
安全保障设施不仅会危及
数据库
的安全,还会影响到服务器的操作系统和其它信用系统。
还有一个不很明显的原因说明了保证
数据库
安全的重要性-
数据库
系统自身可能会提供危及整个网络体系的机制。例如,某个公司可能会用
数据库
服务器保存所有的技术手册、文档和白皮书的库存清单。
数据库
里的这些信息并不是特别重要的,所以它的安全优先级别不高。即使运行在安全状况良好的操作系统中,入侵者也可通过“扩展入驻程序”等强有力的内置
数据库
特征,利用对
数据库
的访问,获取对本地操作系统的访问权限。这些程序可以发出管理员级的命令,访问基本的操作系统及其全部的资源。如果这个特定的
数据库
系统与其它服务器有信用关系,那么入侵者就会危及整个网络域的安全。
数据库
是新型电子交易、企业资源规划(ERP)和其它重要商业系统的基础。
在电子商务、电子贸易的着眼点集中于WEB服务器、Java和其它新技术的同时,应该记住这些以用户为导向和企业对企业的系统都是以Web服务器后的关系
数据库
为基础的。它们的安全直接关系到系统的有效性、数据和交易的完整性、保密性。系统拖延效率欠佳,不仅影响商业活动,还会影响公司的信誉。不可避免地,这些系统受到入侵的可能性更大,但是并未对商业伙伴和客户敏感信息的保密性加以更有效的防范。此外,ERP和管理系统,如
ASP
R/3和PeopleSoft等,都是建立在相同标准的
数据库
系统中。无人管理的安全漏洞与时间拖延、系统完整性问题和客户信任等有直接的关系。
[1]
[2]
[3]
下一页
文章录入:enadd 责任编辑:enadd
上一篇文章:
数据库入侵法
下一篇文章:
MySQL数据库备份
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
最新热点
最新推荐
相关文章
MySQL数据的导出和导入工具:…
mysql授课大纲
mysql技巧总结
PPTP + MPPE + RADIUS + MyS…
使用函数递归实现基于php和M…
基于MySQL的高性能数据库应用…
Mysql日期和时间函数
深圳讯天 mysql 服务器错误分…
几分钟让你走进mysql的门
针对 Apache 2.x 的 MySQL 用…
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
管理登录
|
Copyright ©2000 - 2005
Enadd
.com
备案序号:辽ICP备06005595号
站长:
enadd