資訊安全中資料庫安全的技術有哪些?


資料庫安全有各種技術,如下所示:

  • 安全的網路連線 - 移動資料庫和主資料庫必須在特定時間同步。同步在移動資料庫的系統軟體中執行,並透過 http 協議實現。

  • 加密的本地資料庫 - 移動裝置上的本地資料庫是加密的,並且每次使用者開啟移動資料庫時,都必須輸入其密碼。如果移動裝置被入侵者盜取或損壞,儲存在本地資料庫中的資料是無法理解的。加密演算法是 SQL Server Mobile Edition 的一個元素,不幸的是,無法找到特定演算法的文件。

  • 資料庫伺服器上的使用者身份驗證 - 在移動裝置上設定的 shortimpression 資料庫與主資料庫的同步是透過資料庫複製技術實現的。為此目標,資料庫伺服器上有一個相應的釋出。釋出是關於哪些資料被複制的資料元資料包。

    移動資料庫需要資料庫伺服器的釋出才能進行同步操作。它可以連線到釋出,並且必須使用資料庫伺服器上相應的使用者帳戶。這定義了應用程式使用者必須在資料庫伺服器上進行身份驗證。

  • Web 伺服器上的身份驗證 - 移動資料庫和主資料庫之間的通訊是透過 https 實現的。在伺服器端,通訊鏈路由 Web 伺服器管理。因此,可以利用標準 Web 伺服器身份驗證,並需要使用者在 Internet 介面級別進行身份驗證。

    此要求至關重要,因為它為在 Web 伺服器內部伺服器端實現的移動資料庫代理提供了保護。如果沒有 Web 伺服器身份驗證,每個網路使用者都可以透過輕鬆使用相應的 URL 來連線伺服器端代理。

  • 伺服器端移動代理帳戶 - 連線鏈路的兩個端點都由移動資料庫團隊管理。在同步階段,伺服器端代理操作可以透過伺服器作業系統的預設代理帳戶或伺服器作業系統的專用帳戶的上下文中實現。它可以使用專用的作業系統帳戶來實現代理服務。

  • 用於創作和只讀應用程式的獨立使用者帳戶 - 如果使用者必須同時將應用程式用作公告的作者和某些公告的閱讀者,則可以為使用者分配兩個帳戶,一個創作帳戶和一個只讀帳戶,或者將這兩種功能授予特定的使用者帳戶。

更新於: 2022-03-07

1K+ 瀏覽量

啟動你的 職業生涯

透過完成課程獲得認證

開始學習
廣告

© . All rights reserved.