資訊安全中資料庫安全的級別有哪些?
資料安全定義了在資料生命週期中保護資料免受未授權訪問和資料損壞的過程。資料安全涉及資料加密、雜湊、令牌化和金鑰管理實踐,這些實踐可保護某些應用程式和平臺上的資料。
資料庫安全專業人員必須依靠網路管理來實現防火牆或其他結構以防禦本地資訊,因為 Intranet/Internet 資料訪問的性質儘管資料庫管理員 (DBA) 必須執行某些安全功能。本單元將仔細審查屬於 DBA 範圍內的基本安全區域,然後 DBA 必須建立資料庫熟悉的解決方案。
資料庫管理系統的安全基於多個系統。這些主要包括作業系統、需要 DBMS 的應用程式、與 DBMS 互相關聯的服務、使應用程式可供終端使用者使用的網際網路伺服器等。
資料庫安全有多個級別,如下所示:
伺服器安全 - 伺服器安全涉及限制對累積在伺服器上的資料的訪問。這是必須認真考慮和計劃的基本選擇。
資料庫連線 - 透過 ODBC 必須遵循每個連線對應於具有資料訪問許可權的特定使用者的規定。資料庫連線應限於必須與其通訊的機器,同時確保標準保護措施到位。
此外,如果公司訪問網際網路應用程式以使用其資料庫以及 Active Server Page 或 ASP.NET 技術中的此類指令碼,並且指令碼崩潰,則當它建立錯誤報告時,可能會洩露其源程式。
在這種情況下,限制對準確使用者的資料庫訪問非常重要。如果透過適當的安全措施將資料庫訪問定義為真實使用者,則任何指令碼崩潰都不會將資料庫連線資料洩露給錯誤的使用者。
這種情況發生過很多次,包括資料庫連線名稱和密碼,供所有人檢視。建議定期更改資料庫連線的密碼,這只是為該過程添加了另一層安全措施。
表訪問控制 - 訪問控制表是保護資料庫的常用方法。正確使用表訪問控制包含管理層和基礎開發人員之間的密切合作。
限制資料庫訪問 - 在某些情況下,對特定資料庫的訪問應僅限於某些特定使用者。NCSA http 伺服器集成了使用者身份驗證特性,可以輕鬆地適應與線上資料庫一起使用。