亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        SQL Server文件的保護

        2017-03-08 19:09:03
        網(wǎng)絡(luò)安全和信息化 2017年4期
        關(guān)鍵詞:備份文件黑客備份

        加密SQL Server備份文件

        近年來在網(wǎng)絡(luò)經(jīng)常會看到一些網(wǎng)站的泄密事件,導(dǎo)致大量的用戶資料泄露,究其原因,很大程度上就在于數(shù)據(jù)庫備份文件被盜取造成的。

        在SQL Server 2012之前的版本中,在Backup備份語句中,可以定義備份集密碼。使用密碼可以防止別人使用SQL Server工具在未經(jīng)授權(quán)的情況下,執(zhí)行數(shù)據(jù)庫還原操作。但是,這僅僅是給備份附加了一個密碼,并沒有對備份數(shù)據(jù)進行加密。TDE可以加密整個數(shù)據(jù)庫,當然也可以加密備份文件。不過單單使用TDE來加密備份文件,又顯得有些大材小用。

        在SQL Server 2014中,如果使用SQL Server 2014的原生備份加密,則無需對整個數(shù)據(jù)庫進行加密,備份僅僅在被寫入磁盤之前加密。如果將原生備份加密功能和備份壓縮工相結(jié)合,可以先壓縮再加密,不僅可以保護備份文件安全而且可以減小備份文件體積,可謂一舉兩得。這里還以上述“Clientzl”數(shù)據(jù)庫為例,首先按照上述方法創(chuàng)建數(shù)據(jù)庫主密鑰,執(zhí)行“CREATE CERTIFICATE ClientbkCert WITH SUBJECT = 'Backup Encryption Certificate'”,“Go”語句,創(chuàng)建所需的證書。注意,必須在Matser數(shù)據(jù)庫下創(chuàng)建證書。

        執(zhí) 行“B A C K U P CERTIFICATE ClientbkCert TO FILE = 'd:zhengshuClientzlCert.cer”,“Go”語句,將證書導(dǎo)出。執(zhí)行“BACKUP DATABASE C l i e n t z l T O D I S K='C:dataClientzl_Encrypted.bak' WITH COMPRESSION, ENCRYPTION(ALGORITHM = AES_256,SERVER CERTIFICATE =ClientbkCert)”語句,就可以將數(shù)據(jù)庫備份進行加密處理。

        在還原時,可以執(zhí)行“USE master”,“RESTORE DATABASE Clientzl FROM DISK = 'C:dataClientzl_Encrypted.bak' WITH REPLACE”語句,就可以將其還原。如果在其他的SQL Server實例上進行還原,則必須按照上述方法將證書備份出來,然后在目標主機上執(zhí)行導(dǎo)入證書操作,之后才可以執(zhí)行數(shù)據(jù)庫還原操作。

        防御SQL Server注入攻擊

        實際對于使用SQL Server作為后臺數(shù)據(jù)的網(wǎng)站來說,如果網(wǎng)站代碼存在注入漏洞的話,黑客就會使用各種注入工具對其進行SQL注入攻擊,對于經(jīng)驗豐富的黑客來說,甚至可以徒手進行注入攻擊。一旦讓其得手,對網(wǎng)站的安全就會造成極大的威脅。例如,黑客可以猜解到后臺數(shù)據(jù)庫管理員密碼。并冒充管理員登錄到網(wǎng)站后臺,上傳木馬并提升權(quán)限,對服務(wù)器進行各種攻擊?;蛘呃米⑷肼┒?,執(zhí)行各種危險的命令,打開遠程桌面服務(wù),創(chuàng)建黑客賬戶,進而控制整個服務(wù)器。

        SQL注入攻擊的原理很簡單,因為是網(wǎng)站程序沒有對用戶提交的數(shù)據(jù)的合法性進行準確判斷造成的。防范SQL注入攻擊的方法有很多,例如對用戶提交的數(shù)據(jù)進行嚴格的驗證和過濾,對可疑數(shù)據(jù)(包括特殊字符,敏感的SQL關(guān)鍵字等)進行替換,當對用戶輸入的內(nèi)容進行過濾后,可以大大降低攻擊風險。使用存儲過程,利用參數(shù)來傳送用戶提交的數(shù)據(jù)并通過對參數(shù)的數(shù)據(jù)類型進行嚴格的定制,可以有效過濾各種惡意數(shù)據(jù),使其無法提交執(zhí)行。

        為了提高安全性,還可以在客戶端進行輸入合法性檢查,限制其輸入長度,對應(yīng)用程序使用的賬號進行嚴格的權(quán)限管理,例如不要將SA賬戶隨意交由用戶使用等。

        猜你喜歡
        備份文件黑客備份
        “備份”25年:鄧清明圓夢
        歡樂英雄
        多少個屁能把布克崩起來?
        文件智能備份好助手
        繼電保護裝置意外掉電的保護措施研究
        網(wǎng)絡(luò)黑客比核武器更可怕
        iPhone備份文件加密模式及安全性研究
        淺析數(shù)據(jù)的備份策略
        科技視界(2015年6期)2015-08-15 00:54:11
        出版原圖數(shù)據(jù)庫遷移與備份恢復(fù)
        巧用WinRAR輕松分類備份文件
        移動一族(2009年3期)2009-05-12 03:14:30
        国产精品成人有码在线观看| 久久精品无码免费不卡| 亚洲综合性色一区| 亚洲av套图一区二区| 婷婷色精品一区二区激情| 国产综合久久久久久鬼色| 中文天堂在线www| 久久国产精品岛国搬运工| 少妇人妻无奈的跪趴翘起| 午夜精品久久久久久久99热| 亚洲日韩精品国产一区二区三区| 国产精品电影久久久久电影网| 成人一区二区三区激情视频| 国产精品毛片无遮挡| 精品久久无码中文字幕| 不打码在线观看一区二区三区视频| 在线观看午夜视频国产| 国产日产综合| 夜夜春精品视频| 亚洲一区二区三区厕所偷拍| 国产精品亚洲专区无码不卡| 国产99视频精品免视看9| 亚洲欧洲综合有码无码| 亚洲捆绑女优一区二区三区| 无遮挡18禁啪啪羞羞漫画| 99这里只有精品| 中文字幕乱码亚洲美女精品一区| 亚洲天堂成人av影院| 久久久久亚洲精品无码网址色欲| 国产午夜视频免费观看| 亚洲国产av综合一区| 夫妇交换性三中文字幕 | 亚洲人妻av在线播放| 亚洲gay片在线gv网站| 精品久久久久久中文字幕| 久久HEZYO色综合| 青青草手机在线免费观看视频| 琪琪的色原网站| 中文不卡视频| 亚洲av专区一区二区| 亚洲精品无码永久在线观看你懂的|