移动数据库环境中有哪些安全问题?
移动数据库环境中存在一些安全问题,如下所示:
移动数据传输中的数据安全 - 无线通信中经常出现断开连接的情况。它们可能是由于用户出于存储通信成本的目的而强制断开,也可能是由于故障导致。这种情况可能会暴露数据一致性,即使不考虑副本也是如此。断开连接基本上是数据库基础层的问题,但数据库系统也负责在发生此类意外断开连接的情况下,借助事务恢复来防止数据丢失。
移动数据传输中的元数据安全 - 它包括用户配置文件、有关当前资源状况的信息、信息特征、位置和时间。用户当前的所在位置,特别是用户的移动轨迹,是一个隐私问题,从概念上讲,只有用户应该了解这些信息。
其保护被视为主要特殊的移动安全目标。维护用户行踪的威胁出现在多个层面上。在网络层面上,管理用户位置或分别在特定无线小区中的存在,以联系移动用户并与他们进行通信。所有用户识别信息,包括消息来源和目的地,都必须借助加密来保护,以隐藏来自多个网络用户的通信。
移动数据库管理和访问中的数据安全 - 定义了断开连接作为特定资源条件的影响。移动通信中一个经常被忽视的因素包括移动设备的丢失。与固定的主机相比,它们更容易丢失,其后果是信息和机密性丢失。
避免机密性丢失的唯一方法是使用加密以及强大的识别、身份验证和访问控制机制。这些对移动计算来说并不是明确的挑战。只是移动设备仅支持非常简单的保护。
在特定情况下,没有通信的孤立计算及其安全威胁范围至关重要。但稀缺资源,例如小型存储或电源容量,可能会避免这种情况。此外,稀缺资源会导致故障情况。系统可能无法或用户可能放弃执行安全方法。用户和资源驱动的安全都可能导致安全受到限制或被驳回。需要一个决策实例来创建在这种情况下的操作或省略操作。
移动数据库管理和访问中的元数据安全 - 由于基础设施站的多个信任级别,存在安全威胁。在数据库环境中,一方面必须将我们的注意力从基础设施站扩展到所有相关的固定和移动主机,另一方面扩展到访问控制模型。