搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
小蓝xlanll
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
如何用Postman对WebService接口进行测试_postman webservice
2
Android Studio 项目导入的正确姿势,醍醐灌顶_android studio项目导入
3
陀螺仪c语言算法,陀螺仪传感器建模与卡尔曼姿态解算
4
ElementUI之表格组件
5
TCP协议为什么要三次握手,四次挥手?_tcp连接为什么是三次握手,四次挥手
6
Springboot计算机毕业设计基于微信小程序云开发的购物商城【附源码】开题+论文+mysql+程序+部署_基于微信小程序的智慧商场系统的设计与实现
7
深入理解iOS GPU加速框架Metal及MPS_mps framework
8
向量数据库介绍_hnswx
9
Unity 中画线_unity 画线
10
SQL Server查询_sql server 查询
当前位置:
article
> 正文
第二十章 数据库系统安全(笔记)
作者:小蓝xlanll | 2024-06-12 07:05:54
赞
踩
第二十章 数据库系统安全(笔记)
1. 数据库的安全概况
数据库安全是指数据库的机密性、完整性、可用性得到保障,主要涉及数据库管理安全、数据安全、数据库应用安全以及数据库运行安全
国外的数据库
:MS SQL、MYSQL、ORACLE、DB2
国内的数据库
:人大金仓、达梦
2. 数据库的安全威胁
授权的误用
:合法用户越权获得不应该获取的资源,窃取程序或存储介质,修改或破坏数据
逻辑推断和汇聚
:利用逻辑推理,把不太敏感的数据结合起来可以推断出敏感的信息
伪装
:攻击者冒充用户获取数据库的访问权限
旁路控制
:在数据库设置后门,绕过数据库系统安全访问控制机制
隐蔽信道
:在数据库中的数据由经过合法的数据信道被取出
SQL注入攻击
:攻击者利用数据库应用程序的输入未进行安全检查的漏洞欺骗数据库服务器执行恶意SQL命令
数据库口令破解
:利用口令字典或手动猜测数据库用户密码,以达到非授权访问数据库系统的目的
硬件及介质攻击
:对数据库系统相关的设备和存储介质的物理攻击
3. 数据库安全机制与实现技术
3.1. 数据库安全机制
标识与鉴别
:用户属性定义、用户-主体绑定、鉴别失败处理、秘密的验证、鉴别的时机、多重鉴别机制设置等
访问控制
:会话建立控制、系统权限设置、数据库资源访问权限设置
安全审计
:审计数据产生、用户身份关联、安全审计查阅、限制审计查阅、可选审计查阅、选择审计时间
备份与恢复
:备份和恢复策略设置、备份数据的导入和到出
数据加密
:加密算法参数设置、密钥生产和管理、数据库加密和解密操作
资源限制
:持久存储空间分配最高配额、临时存储空间分配最高配额、特定事务持续时间和非使用时间
安全加固
:漏洞修补、弱口令限制
安全管理
:安全角色配置、安全功能管理
3.2. 数据库加密
数据库加密方法
基于文件的数据库加密技术
:加密整个数据库,形成密文来保证数据库的机密性
基于记录的数据库加密技术(行)
:将数据的每一个记录进行加密成密文并存放于数据库文件中
基于字段的数据库加密技术(列)
:加密数据库的字段,以不同记录的不同字段为基本加密单元进行加密
3.3. 数据库防火墙
数据库防火墙
:根据预定义的禁止和许可策略让合法的sql操作通过,阻断非法违规操作、形成数据库的外围防御、实现SQL危险操作的主动防御、实时审计
数据库防火墙虚拟补丁包功能
:数据库系统不用升级,打补丁,即可完成对主要数据库漏洞的防控
数据库防火墙的安全作用
:
屏蔽直接访问数据库的通道
:屏蔽直接访问的通道,防止隐蔽通道对数据库的攻击
增强认证
:应该程序对数据库的访问,必须经过数据库防火墙和自身两层身份认证
攻击检测
:实时监测用户对数据库进行的sql注入和缓冲区攻击,并报警或阻止行为
防止漏洞利用
:捕获和阻断数据库漏洞攻击行为,利用sql注入特征库可以捕获和阻断数据库sql注入行为
防止内部高危操作
:可以限定更新和删除影响行,限定无Where的更新和删除操作、限定drop、truncate等高危操作
防止敏感数据泄露
:可以限定数据查询和下载数量、限定敏感数据访问的用户、地点和时间
数据库安全审计:
对数据库服务器访问情况进行单独审计、审计信息可以包括用户名、程序名、IP地址、请求数据库、连接时间、断开时间、执行结果等信息
3.4. 数据库脱敏
利用数据库脱敏技术将数据进行变换处理,在保持数据按需使用目标的同时,又能避免敏感数据外泄
常见的数据脱敏技术
:屏蔽、变形、替换随机、加密
4. 数据库备份的说明
全量备份
:对备份源的全部数据进行备份,备份完成后备份数据成为一个全量备份时间点
增量备份
:在一次全量备份的基础上对源数据进行备份,备份数据是上一次备份完成到当前时间的变化数据,依赖上一次任意备份点
差量备份
:在一次全量备份的基础上对源数据进行备份,备份数据是上一次备份完成到当前时间的变化数据,依赖上一次完全备份点
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/小蓝xlanll/article/detail/706927
推荐阅读
article
eclipse
的
git
使用_
ecplice
git
...
一.Git概念1、Git于SVN的不同Git是分布式数据库,本地创建仓库,即可在本地完成版本控制(等价于SVN在本地安装...
赞
踩
article
智能化
办公
时代
来临:
AI
助你解放双手_
ai
办公
自动化...
掌握
AI
写作,就可以轻松写出高质量职场文章。本书通过对国内外多款
AI
写作工具的简单介绍,旨在帮助读者快速掌握
AI
职场文章...
赞
踩
article
第十五届
蓝桥
杯物
联网
试题(国赛)...
好,很好,国赛直接来个阅读理解,我猛做4个小时40分钟,cpu都干冒烟了,也算是勉强做完吧,做的很仓促,没多检查就交了,...
赞
踩
article
J9 -
Inception
v3
算法
_
inception
v3
作用
是
什么...
通过对
Inception
V1和
Inception
V3的对比可以发现,
Inception
V1的模型结构十分简单,Incep...
赞
踩
article
201812CCF
-
CCSP
竞赛:第1
题
-
小明
上学
_
ccsp
竞赛真
题
...
题
目背景
小明
是汉东省政法大学附属中学的一名学生,他每天都要骑自行车往返于家和学校。为了能尽可能充足地睡眠,他希望能够...
赞
踩
article
聚类
篇——(二)
K
-
means
聚类
_k
means
聚类
问题
描述
...
K
-
means
聚类
也称快速
聚类
,属于覆盖型数值划分
聚类
算法。它得到的
聚类
结果,每个样本点都唯一属于一个类,而且
聚类
变量为...
赞
踩
article
数据
库、
数据
仓库
和
数据
湖
的区别_
数据
库
数据
仓库
数据
湖
的区别...
kbd>
数据
库
数据
湖
数据
仓库
/kbd_
数据
库
数据
仓库
数据
湖
的区别
数据
库
数据
仓库
数据
湖
的区别 ...
赞
踩
article
C++
linux
服务器
开发
架构师(腾讯T9认证)_腾讯
c++
框架
...
这套学习路线主要可以帮助你在3-8个月掌握
服务器
后台
开发
岗位必备技术点,强化理论知识,以项目运用为主导纯手写项目实现。适...
赞
踩
article
2023年电赛电源题
代码
开源——(含
SOGI
、
锁相环
、
电压
电流
双环
控制
的
STM32
实现
)_
单
同步
单
相...
2023年电赛电源题核心
代码
开源,希望能对大家有着积极的帮助作用,能够做到指导入门,帮助大家,但是也希望大家可以多多独立...
赞
踩
article
【机器学习&
数据挖掘
】基于
ARIMA
自回归积分滑动
平均
模型
的
销售价格
&
库存
分析
报告 附完整pyth...
同时销售量后1000
的
sku品类占比中(不畅销产品)如上,精品类产品占比第一,达到66.7%,其次是香化类产品,占比1...
赞
踩
article
专项技能训练五《云计算
网络
技术与应用》实训
6
-
1
:
安装
OpenDayLight
控制器_openday...
实验前准备:编辑
虚拟机
网络
配置,使VMnet8处在
1
92.
1
6
8.
1
0.0网段,VMnet
1
处在
1
92.
1
6
8.
1
.0网...
赞
踩
article
squid
,
nginx
,
lighttpd
反向
代理
的区别...
反向
代理
从传输上分可以分为2种:1:同步模式(apache-mod_proxy和
squid
)2:异步模式(lighttp...
赞
踩
article
2024
数
维杯
(C
题
)
数学
建模
建模
进阶思路+完整代码全解全析_
2024
年
数
维杯
c
题
...
数
维杯
(C
题
)完整内容可以在文章末尾领取!1)根据附件勘探井位信息确定天然气水合物资源分布范围。模型的建立:按照
题
目所给...
赞
踩
article
笔记本
python
运行
按哪个键,
笔记本
电脑
怎么
用
python
_
手提电脑
python
怎么
使用...
输入:pip install jupyter notebook # 下载jupyter notebook。输入:jup...
赞
踩
article
ArangoDB
学习笔记(二)
AQL
Java
API |
AQL
语法 | 使用
Java
连接Ara...
ArangoDB
驱动程序是编程语言和
ArangoDB
之间的接口,它使程序员能够从本地语言程序中连接和操作 Aran...
赞
踩
article
JAVA
整合 亚马逊
AWS
S3(
文件
上传,
文件
下载等)_
aws
-
java
-
sdk
-s3...
S3实现
文件
上传,
文件
下载_
aws
-
java
-
sdk
-s3
aws
-
java
-
sdk
-s3 ...
赞
踩
article
手把手教你如何
安装
Pycharm
——靠谱
的
Pycharm
安装
详细
教程
_
pychorm
可以
下
在平板上吗...
1、首先去
Pycharm
官网,或者直接输入网址:http://www.jetbrains.com/pycharm/dow...
赞
踩
article
PVE
安装
X-UI
_
xpve
...
certbot certonly --manual --preferred-challenge dns -d 要你把
_
a...
赞
踩
article
变压器
故障
MATLAB
simulink
仿真
变压器
仿真
变压器
内部
相间
故障
,匝间短路,外部
故障
_变...
变压器
内部
相间
故障
,匝间短路,外部
故障
,励磁涌流,差动保护与
故障
之间的判别区分。
变压器
故障
MATLAB
simulink
...
赞
踩
article
驱动
| 在
linux
下
SPDK
的
部署及使用
_
sdpk
...
本文列出可用于在
linux
系统上安装、编译SDPK
的
不完全参考。
_
sdpk
sdpk
...
赞
踩
相关标签
git
eclipse
人工智能
学习
ai
蓝桥杯
职场和发展
算法
深度学习
机器学习
神经网络
计算机视觉
cnn
ccsp
小明上学
聚类
数据仓库
数据库
服务器
c++
linux
stm32
嵌入式硬件
单片机
数据挖掘