在信息安全中,什么是数据库安全?


数据库安全定义了用于保护和保障数据库或数据库管理软件免受未经授权的使用以及恶意网络威胁和攻击的综合措施。数据库安全是信息安全的一个层面。它主要关注信息的物理保护、存储数据的加密以及数据残留问题。

数据库安全程序旨在不仅保护数据库内部的数据,还保护数据库管理系统和一些访问它的应用程序免受入侵、信息滥用和损坏。

这是一个通用术语,包含大量程序、工具和方法,这些程序、工具和方法在数据库环境中提供安全保障。数据库安全通常由数据库管理人员和其他信息安全专业人员进行规划、实施和维护。

万维网提供了一种合适、廉价、易于访问且即时的信息分发方式。它使分发变得非常简单,但重要的是要确保数据只能被拥有访问权限的合法用户访问。

一些组织使用依赖数据库的动态网页,因此企业信息安全变得极其重要。以前,需要严格的数据库访问权限或专门的客户端软件才能查看数据,但现在只需一个简单的网页浏览器即可查看未得到充分保护的数据库中的数据。因此,信息安全处于一个脆弱的过程中。因此,计算公司越是从客户端处理器转向互联网,安全分散的可能性就越大。

由于Intranet/Internet信息访问的性质,安全数据库专业人员必须依靠网络管理来实施防火墙或其他结构来保护本地信息,数据库管理员(DBA)必须执行一些安全服务。本单元将审查属于DBA领域的基本安全领域,然后DBA必须使数据库熟悉解决方案。

一些安全漏洞无法访问,因为攻击者需要推迟修复,而制造商不需要有害的公开宣传。关于是否在公共领域中公开安全漏洞会鼓励还是帮助避免更多攻击,目前存在着持续且不明确的争论。

它可以想象到的最安全的数据库应该位于一个最牢固锁定的银行或核防护掩体中,设置在没有互联网或网络连接的独立计算机上,并受到 24×7×365 的保护。

数据库服务器需要持续提供服务,这通常包含安全问题,并且必须对可能的威胁持务实态度。它应该假设在某些时候会发生故障,并且不应在非法用户可以轻松渗透/访问的数据库中积累真正敏感的信息。

更新于:2022 年 3 月 7 日

3K+ 次查看

开启你的 职业生涯

通过完成课程获得认证

开始学习
广告