信息安全中数据库安全的级别有哪些?
数据安全定义了在数据生命周期中保护数据免受未授权访问和数据损坏的过程。数据安全涉及数据加密、哈希、令牌化和密钥管理实践,这些实践可保护某些应用程序和平台上的数据。
数据库安全专业人员必须依靠网络管理来实现防火墙或其他结构以防御本地信息,因为 Intranet/Internet 数据访问的性质尽管数据库管理员 (DBA) 必须执行某些安全功能。本单元将仔细审查属于 DBA 范围内的基本安全区域,然后 DBA 必须创建数据库熟悉的解决方案。
数据库管理系统的安全基于多个系统。这些主要包括操作系统、需要 DBMS 的应用程序、与 DBMS 互相关联的服务、使应用程序可供最终用户使用的互联网服务器等。
数据库安全有多个级别,如下所示:
服务器安全 - 服务器安全涉及限制对累积在服务器上的数据的访问。这是必须认真考虑和计划的基本选择。
数据库连接 - 通过 ODBC 必须遵循每个连接对应于具有数据访问权限的特定用户的规定。数据库连接应限于必须与其通信的机器,同时确保标准保护措施到位。
此外,如果公司访问互联网应用程序以使用其数据库以及 Active Server Page 或 ASP.NET 技术中的此类脚本,并且脚本崩溃,则当它创建错误报告时,可能会泄露其源程序。
在这种情况下,限制对准确用户的数据库访问非常重要。如果通过适当的安全措施将数据库访问定义为真实用户,则任何脚本崩溃都不会将数据库连接数据泄露给错误的用户。
这种情况发生过很多次,包括数据库连接名称和密码,供所有人查看。建议定期更改数据库连接的密码,这只是为该过程添加了另一层安全措施。
表访问控制 - 访问控制表是保护数据库的常用方法。正确使用表访问控制包含管理层和基础开发人员之间的密切合作。
限制数据库访问 - 在某些情况下,对特定数据库的访问应仅限于某些特定用户。NCSA http 服务器集成了用户身份验证特性,可以轻松地适应与在线数据库一起使用。