信息安全中数据库安全的技术有哪些?
数据库安全有各种技术,如下所示:
安全的网络连接 - 移动数据库和主数据库必须在特定时间同步。同步在移动数据库的系统软件中执行,并通过 http 协议实现。
加密的本地数据库 - 移动设备上的本地数据库是加密的,并且每次用户打开移动数据库时,都必须输入其密码。如果移动设备被入侵者盗取或损坏,存储在本地数据库中的数据是无法理解的。加密算法是 SQL Server Mobile Edition 的一个元素,不幸的是,无法找到特定算法的文档。
数据库服务器上的用户身份验证 - 在移动设备上设置的 shortimpression 数据库与主数据库的同步是通过数据库复制技术实现的。为此目标,数据库服务器上有一个相应的发布。发布是关于哪些数据被复制的数据元数据包。
移动数据库需要数据库服务器的发布才能进行同步操作。它可以连接到发布,并且必须使用数据库服务器上相应的用户帐户。这定义了应用程序用户必须在数据库服务器上进行身份验证。
Web 服务器上的身份验证 - 移动数据库和主数据库之间的通信是通过 https 实现的。在服务器端,通信链路由 Web 服务器管理。因此,可以利用标准 Web 服务器身份验证,并需要用户在 Internet 接口级别进行身份验证。
此要求至关重要,因为它为在 Web 服务器内部服务器端实现的移动数据库代理提供了保护。如果没有 Web 服务器身份验证,每个网络用户都可以通过轻松使用相应的 URL 来连接服务器端代理。
服务器端移动代理帐户 - 连接链路的两个端点都由移动数据库团队管理。在同步阶段,服务器端代理操作可以通过服务器操作系统的默认代理帐户或服务器操作系统的专用帐户的上下文中实现。它可以使用专用的操作系统帐户来实现代理服务。
- 用于创作和只读应用程序的独立用户帐户 - 如果用户必须同时将应用程序用作公告的作者和某些公告的阅读者,则可以为用户分配两个帐户,一个创作帐户和一个只读帐户,或者将这两种功能授予特定的用户帐户。
广告