RSS订阅
RSS订阅TT安全
您现在的位置:TT安全 > 技术专题 > 数据库安全
数据库安全
随着计算机技术的飞速发展,数据库的应用十分广泛,深入到各个领域,但随之而来产生了数据的安全问题。各种应用系统的数据库中大量数据的安全问题、敏感数据的防窃取和防篡改问题,越来越引起人们的高度重视。
数据库安全的迫切性
    
数据库平台缺少有力的本地加密、监测、评估和管理工具来满足这些新的安全要求。最近又出现了威胁数据库安全的侧面SQL注入技术。利用这种技术,黑客可以迫使数据库执行他的命令,而这样的攻击不需要本地访问数据库。此外,有调查显示数以千计的微软SQL服务器和甲骨文数据库服务器可以通过Internet进行访问,它们缺少关键的更新补丁,很容易受到攻击。
数据库安全防范措施
    
要完全保证数据库的安全,就需要把这个任务分为以下四个方面以确保进行全面的检查:服务器安全、应用程序安全、数据库连接、数据库和表格访问控制。数据库压缩防护产品可以阻止已知攻击,预防未授权的用户访问并检测异常用户行为。它是入侵防御系统(IPS)和网络行为异常检测(NBAD)系统的一种交叉产品。另外,在保持数据库安全得到控制的同时,也需要在这个过程中考虑成本节约。
数据库加密
    
除了管理可能存在的兼容性、可靠性和运行需求问题外,安全部门还要面对大量的加密选项、密钥管理缺陷、以及应用程序的综合需求。数据库加密决不容轻视,具备一些知识和规划就会对确保一个项目的成功大有帮助。任何加密工作的第一步都是确定保护什么数据,以及要防范的对象是谁。
PDF下载
没有时间详细阅读本技术专题的所有内容?想保存一份完整的资料,供日后参考?请点击这里,下载本技术专题的完整PDF版(本服务仅向注册会员免费提供。如果您还不是会员,请先注册)。
TechTarget中国旗下网站原创推荐
存储
CIO
SOA
数据库
外包备份数据是一种便捷、可靠的备份处理方法——只要你选择了合适的供应商,提出了合适的问题。在你签署文件之前,应向供应商咨询一些问题,具体如下……
网络
服务器
数据中心
网络安全尤其是网络准入控制(NAC)可以说是服务器虚拟化的死穴。随着虚拟服务器在数据中心的广泛应用,传统的接入控制很难再继续顺利实施。该怎么办呢?
黑客利用微软SQL Server各种漏洞发动网络攻击,其中又以SQL Injection最为常见。为了遏止相关网络攻击再恶化,美国网络犯罪申诉中心提出十二点网络攻击预防措施……
微软周一发布了公告,警告说有些可以公开获取的代码可以被用于攻击SQL Server中没有打补丁的漏洞。这个问题可以引起错误参数检查,对攻击者开放漏洞……
任何服务器,安全与性能是两个永恒的主题。企业的信息化安全人主要任务就是如何在保障服务器性能的前提下提高服务器的安全性。服务器的访问权限控制策略无疑是重要……
管理好密码文件,对于控制授权用户从远端或本机登录Oracle数据库系统,执行数据库管理工作,具有重要的意义……
周三,IBM发布了更新,修补DB2 数据库管理系统(DBMS)中的至少10个漏洞。IBM的修复解决DB29.1、9.5和DB2 Universal Database8.1和8.2版本。DBMS受到SQL注入攻击漏洞影响……