亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        SQL SERVER數(shù)據(jù)庫(kù)安全性保障策略

        2014-06-11 08:24:50劉娜
        電腦迷 2014年5期
        關(guān)鍵詞:防火墻安全性

        劉娜

        摘 要 隨著計(jì)算機(jī)技術(shù)和數(shù)據(jù)庫(kù)技術(shù)的發(fā)展,數(shù)據(jù)庫(kù)的運(yùn)行面臨越來(lái)越多的安全問(wèn)題,為了保證數(shù)據(jù)庫(kù)安全穩(wěn)定的運(yùn)行,需要我們不斷的去探索,尋找解決的方案。

        關(guān)鍵詞 SQL 安全性 權(quán)限 防火墻

        中圖分類號(hào):TP392 文獻(xiàn)標(biāo)識(shí)碼:A

        數(shù)據(jù)庫(kù)的安全性是指保護(hù)數(shù)據(jù)庫(kù),以防止因不合法的使用而造成的數(shù)據(jù)泄露、更改或破壞。數(shù)據(jù)庫(kù)管理系統(tǒng)安全性保護(hù),就是通過(guò)種種防范措施以防止用戶越權(quán)使用數(shù)據(jù)庫(kù)。安全保護(hù)措施是否有效是衡量數(shù)據(jù)庫(kù)系統(tǒng)的主要性能指標(biāo)之一。

        本文將從以下幾方面研究探討如何加強(qiáng)數(shù)據(jù)庫(kù)的安全性:

        1安裝最新的補(bǔ)丁

        對(duì)系統(tǒng)來(lái)說(shuō),一般都是不斷的采用補(bǔ)丁的形式來(lái)加強(qiáng)各方面的防范工作,為了確保SQL Server數(shù)據(jù)庫(kù)的安全性,最有效的方法就是定期下載安裝最新的補(bǔ)丁。另外,還應(yīng)該安裝所有已發(fā)布的安全更新,訂閱新安全更新的通知。

        2設(shè)置Windows身份驗(yàn)證模式

        在數(shù)據(jù)庫(kù)登錄賬戶認(rèn)證階段有兩種模式,即Windows身份驗(yàn)證模式和混合模式。其中Windows身份驗(yàn)證模式只允許用戶使用Windows身份驗(yàn)證方式登錄服務(wù)器,不能指定SQL Server的登錄賬號(hào)。

        通過(guò)使用Windows身份驗(yàn)證模式登錄,對(duì)Windows用戶和域用戶賬號(hào)的連接進(jìn)行了限制,就可以限制Windows的用戶以及區(qū)域之外的用戶賬戶對(duì)SQL Server的連接請(qǐng)求,從而保護(hù)了SQL Server免受Internet網(wǎng)絡(luò)的侵害,減小數(shù)據(jù)庫(kù)遭受互聯(lián)網(wǎng)中的病毒和木馬程序,還有黑客的攻擊。

        3定期備份數(shù)據(jù)庫(kù),保障數(shù)據(jù)庫(kù)的恢復(fù)

        數(shù)據(jù)恢復(fù)也被稱為數(shù)據(jù)重載或數(shù)據(jù)裝入,數(shù)據(jù)庫(kù)恢復(fù)主要采用基于備份的恢復(fù)技術(shù)、基于備份和運(yùn)行日志的恢復(fù)技術(shù)和基于多備份的恢復(fù)技術(shù)。為了保障數(shù)據(jù)庫(kù)的最大可恢復(fù)性,最好養(yǎng)成定期備份數(shù)據(jù)庫(kù)的習(xí)慣。在備份數(shù)據(jù)庫(kù)時(shí),既要保證備份數(shù)據(jù)的完整性,又要建立一個(gè)詳細(xì)的備份數(shù)據(jù)的檔案,以免因使用了不完整或日期不正確的備份數(shù)據(jù)破壞系統(tǒng)數(shù)據(jù)庫(kù)的完整性,從而造成嚴(yán)重后果。

        4使用微軟的基線安全性分析器

        微軟基線安全分析器(Microsoft Baseline Security Analyzer,簡(jiǎn)稱MBSA)是一個(gè)簡(jiǎn)單易用的工具,在開(kāi)發(fā)SQL Server的時(shí)候,開(kāi)發(fā)者就在微軟的產(chǎn)品中加入了掃描不安全配置工具M(jìn)BSA,這種掃描工具能夠自動(dòng)運(yùn)行,對(duì)微軟中的一切組件進(jìn)行掃描,就是連Microsoft SQL Server Deskstop Engine以及SQL Server都會(huì)被掃描。MBSA可以在本地運(yùn)行,也可以通過(guò)網(wǎng)絡(luò)運(yùn)行,可以針對(duì)SQL Server安裝進(jìn)行檢測(cè),從而評(píng)估服務(wù)器的安全性。

        5確保操作系統(tǒng)的安全

        操作系統(tǒng)安全是數(shù)據(jù)庫(kù)安全的前提,目前使用的操作系統(tǒng)主要有Unix、類Unix操作系統(tǒng)和微軟公司W(wǎng)indows操作系統(tǒng)。操作系統(tǒng)安全主要表現(xiàn)在三個(gè)方面:一是操作系統(tǒng)本身的缺陷帶來(lái)的不安全因素;二是操作系統(tǒng)的安全配置;三是病毒對(duì)操作系統(tǒng)的威脅。因此,要盡量采用正版和安全性較高的操作系統(tǒng)并進(jìn)行必要的安全配置。

        為了確保操作系統(tǒng)的安全,也要選擇安全的文件系統(tǒng)。與FAT32文件系統(tǒng)相比,NTFS文件系統(tǒng)具備一定的優(yōu)勢(shì),因此,NTFS是最適合安裝SQL Server的文件系統(tǒng)。我們可以通過(guò)設(shè)置NTFS的權(quán)限或通過(guò)文件加密的方法提高安全性。

        6用戶權(quán)限設(shè)定和控制

        安裝數(shù)據(jù)庫(kù)時(shí),系統(tǒng)會(huì)把用戶名和密碼以及標(biāo)識(shí)都記錄下來(lái),用戶每次進(jìn)入數(shù)據(jù)庫(kù)時(shí),系統(tǒng)都會(huì)對(duì)其進(jìn)行審核,只有合法用戶才能夠使用數(shù)據(jù)庫(kù),因此,用戶權(quán)限設(shè)定是系統(tǒng)提供的最外層的安全措施。除此之外,還可以通過(guò)代碼的編寫預(yù)先設(shè)定用戶權(quán)限,從而使得不同的用戶對(duì)不同的數(shù)據(jù)庫(kù)有不同的操作權(quán)限,確保用戶操作的合法性,保障數(shù)據(jù)庫(kù)的安全性。

        7安裝和設(shè)置防火墻

        隨著網(wǎng)絡(luò)的發(fā)展,絕大多數(shù)的SQL Server都連接在互聯(lián)網(wǎng)中,為數(shù)據(jù)庫(kù)的安全性帶來(lái)了嚴(yán)重的威脅和隱患,因此網(wǎng)絡(luò)系統(tǒng)安全是數(shù)據(jù)庫(kù)安全的第一道屏障。網(wǎng)絡(luò)系統(tǒng)攻擊主要有木馬程序、病毒和網(wǎng)絡(luò)欺騙等,目前采用的防入侵技術(shù)主要有安裝防火墻和SQL Server端口更改兩種。

        所謂防火墻是指一個(gè)對(duì)來(lái)自Internet的信息流量進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò)之前進(jìn)行有效過(guò)濾、檢驗(yàn)和鑒定,以防止不良信息進(jìn)入和黑客攻擊的軟件,防火墻是保護(hù)系統(tǒng)免受互聯(lián)網(wǎng)攻擊的最有效方法之一。在默認(rèn)情況下,SQL Server使用TCP端口1433和UDP端口1434,為了保證安全性,數(shù)據(jù)庫(kù)管理員應(yīng)配置防火墻過(guò)濾掉到達(dá)這兩個(gè)端口的數(shù)據(jù)包。

        8數(shù)據(jù)庫(kù)默認(rèn)端口的更改

        對(duì)于1433和1434端口,即使防火墻對(duì)兩個(gè)端口的數(shù)據(jù)包加以攔截,但是該端口依然存在不安全因素,網(wǎng)絡(luò)攻擊工具會(huì)對(duì)這兩個(gè)端口進(jìn)行掃描,很容易被黑客攻陷,因此更改數(shù)據(jù)庫(kù)的默認(rèn)端口是很有必要的,通過(guò)在SQL Server實(shí)例屬性中選擇網(wǎng)絡(luò)配置中的TCP/IP協(xié)議的屬性,將TCP/IP使用的默認(rèn)的端口變?yōu)槠渌丝趤?lái)隱藏SQL Server數(shù)據(jù)庫(kù),保護(hù)數(shù)據(jù)庫(kù)的安全。

        綜上所述,數(shù)據(jù)庫(kù)的安全與網(wǎng)絡(luò)環(huán)境、操作系統(tǒng)以及數(shù)據(jù)庫(kù)系統(tǒng)的設(shè)置是密切相關(guān)的,只要在一個(gè)環(huán)節(jié)出現(xiàn)問(wèn)題,都會(huì)讓整個(gè)數(shù)據(jù)庫(kù)系統(tǒng)面臨安全威脅。因此,通過(guò)對(duì)以上八個(gè)方面的安全管理和控制,來(lái)制定行之有效的安全管理策略,從而保證數(shù)據(jù)庫(kù)安全穩(wěn)定的運(yùn)行。

        猜你喜歡
        防火墻安全性
        新染料可提高電動(dòng)汽車安全性
        某既有隔震建筑檢測(cè)與安全性鑒定
        構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
        ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護(hù)你,我的蘋果支付?
        Imagination發(fā)布可實(shí)現(xiàn)下一代SoC安全性的OmniShield技術(shù)
        下一代防火墻要做的十件事
        筑起網(wǎng)吧“防火墻”
        真正強(qiáng)力四大防火墻
        人妻无码人妻有码中文字幕| 蜜桃视频在线看一区二区三区| 无码区a∨视频体验区30秒| 亚洲精品国产第一区二区尤物| 无码人妻精品一区二区三区下载| 亚洲中文字幕国产剧情| 麻豆亚洲一区| 日本不卡一区二区三区在线| 国产免费久久精品99re丫y| 女同性恋一区二区三区四区| 国产91清纯白嫩初高中在线观看| 国产午夜精品一区二区三区嫩草| 999国产精品视频| 精品人妻夜夜爽一区二区| 一本色道久久亚洲综合| 亚洲成av人片在线观看ww| 欧美精品AⅤ在线视频| 免费人成黄页在线观看国产| 一边做一边说国语对白| 国产无遮挡又黄又爽又色| 国产精品无码不卡在线播放| 亚洲国产一区二区中文字幕| 国产人妻人伦精品1国产| 成人国产午夜在线视频| 国产av一区二区三区国产福利| 白白在线视频免费观看嘛| 国产精品爽黄69天堂a | 99精品人妻少妇一区二区| 国产真人无遮挡免费视频| 一区二区三区av资源网| 精品亚洲成a人在线观看| 精品爆乳一区二区三区无码av| 亚洲中文字幕无码不卡电影| 国产一区二区三区免费精品视频| 亚洲av综合永久无码精品天堂| 在线人妻无码一区二区| 国内精品少妇久久精品| 国产精品videossex国产高清| a一区二区三区乱码在线 | 欧洲| 亚洲中文字幕有综合久久| 免费国产自拍在线观看|