数据库安全外文翻译
《数据库安全外文翻译》由会员分享,可在线阅读,更多相关《数据库安全外文翻译(8页珍藏版)》请在毕设资料网上搜索。
1、共 9 页 第 1 页 数据库安全 “ 为什么要 确保 数据库服务 安全呢 ?任何人都不能 访问 -这是一个非军事区的保护防火墙 ” , 当我们被建议使用 一个 带有 安全检查 机制的装置时, 这是 通 常的反应。事实上,在 防护 一个组织的信息 方面, 数据库的安全是至高无上的,因为它可能会间接接触 比我们意识到的 更广泛的 用户 。 这是两篇研究数据库安全文章 中的第一篇 。在这篇文章中我们将讨论一般数据库安全概念和 和比较普遍的 问题。在下篇文章,我们将 把焦点放在 特定的Microsoft SQL 和 Oracle 的安全关 注上 。 近来 数据库安全已成为一个热门话题。随着越来越多的
2、人关注计算 机安全,我们发现,防火墙和网络服务器比 以前 都更加 安全化了 (虽然这并不等于说现 在不再有许多 不安全的网络存在)。因此,重点是 加大对 技术 的 考虑 力度 , 譬 如 以更细腻的审查态度对待 数据库 。 一般 安全意识 在 我们 讨论有关数据库安全问题 之前 ,确保底层 操作 系统和支撑技术 的安全是审慎而且必要的 。如果一个 vanilla 操作 系统无法 为数据库 提供一个稳妥可靠的 安全基础 , 花费太多努力去确保数据库安全是不值得的。当安装操作系统时,有 许多好的文献资料可以参考。 经常遇到的一个 普遍 问题, 就是 作为网络服务器托管 Internet(or In
3、tranet)的 同一服务器 上数据库的 应用。虽然这可能节省的购买一个单独的服务器费用,但这 严重影响 了安全问题。 如果这是确定的, 当 数据库 开放 地连接到互联网 这种情况被证实了 。最近的一个例子,我记得是一个 Apache 网络服务器系统服务组织在互联网上提供 的 ,与 Oracle 数据库在互联网上提供有关 端 口 1521。在调查这个问题 时 进一步被发现, 访问该 Oracle 服务器是没有服务器加以制止 之类的 保 护措施的 (包括缺乏密码)。从互联网 发展前景 看, 这个数据库是不被推崇的, 但默认设置 的使用以及粗糙的安全 措施,使服务器 更加脆弱 。 上面 提到的问题
4、并不是严格地数据库问题 ,还可以被归类为 构建机制 和防火墙保护问题,但最终它 确 是数据库, 这 是毫不妥协的。安全方面的考虑 从 面 向 网络 的各部分来看 而被迫作出的。你不能 依靠任何他人或任何别的事以保护你的数据库安全。 由于 SQL 和 Oracle 开发的漏洞给攻击工具一个得以使用的空间。 我 在 最近 为 客户 做的 一项安全评估 中 偶然 发现 一个数据库安全方面的 有趣的是 。我们 正在进行 对使用一个数据库后端( SQL)以存放客户端的细节 的 企业内部应用软件 的 测试。安全审查 过程 进展顺利, 访问控制 基于 Windows 认证。只有 通过 认证的 Windows
5、 用户能够看到属于他们 的 数据。 这个 应用 软件 本身 好像对 输入要求 进行处理 ,拒绝直接 进入 资料库 的所有尝试 。 之后 我们在 工作的 办公室 偶然发现 一个 该 应用 软件的备份 。这个媒体 装 有 SQL共 9 页 第 2 页 数据库 的 备份,这是我们 重新存储到 笔记本电脑 上的 。所有安全 控制 均 到那些 原先并未恢复数据库 的位置上,而且 我们能够 在适当的位置无 任何限制 地 浏览完整的 数据 库,以保护敏感的数据。这可能像是一 种 妥协的系统 安全 的方式,但 确实是重要的 。往往 并 不是采取直接的方法攻击一个目标,并 且 最终 结果 是相同的 ;系统妥协。
6、数据库备份可 以 存储在服务器上,从而有利于 间接地访问数据。 以上 问题 有一个简单的办法来解决。在 SQL 2000 可以 为 备份 设定 使用密码保护。如果备份 使用了 密码保护, 当创建 密码时 就 必须使用 密码 。这是一种有效 而且不太复杂 的方法阻止备份数据的简单捕获。 然而这意味着 密码必须记住! 当前趋势 在 IT 安全方面有许多当前趋势,这些中的不少都与数据库安全联系起来 。数据库安全 方面的焦点正 吸引 着攻击者的注意力 。 由于 SQL 和 Oracle 开发的漏洞给攻击工具一个得以使用的空间。 这些工具 的 出现提高了赌注,我们已经看到,攻击 主要是针对 服务器暴露到
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中设计图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据库 安全 外文 翻译
