• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
如何确认数据库是否处在一个安全平台上
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
如何确认数据库是否处在一个安全平台上
软件发布 如何确认数据库是否处在一个安全平台上
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 文章首页 >> 认证考试 >> Oracle认证 >> Oracle指导 >> 如何确认数据库是否处在一个安全平台上

如何确认数据库是否处在一个安全平台上

添加时间: 2008-4-27 0:41:11  作者: Oracle指导  阅读次数:16   来源: http://www.d9soft.com

       

  问:作为一个信息 安全 审计员,要确认一个数据库是否由处在一个安全平台上,应该 检查 什么重要问题?
  答:在审查数据库安全时,最重要的检查是集中在两个方面:系统增强的程度如何以及数据和数据库的访问是如何控制的。大多数黑客都把目标定在数据库存储的数据上,因此安装数据库的服务器需要加强安全和保护,无论在物理上和在逻辑上都要如此。理想的情况是数据库安装自自己专用的服务器上,永远不要安装在面向公众的服务器上,如Web服务器上。所有的系统和数据库程序的补丁都应该安装,不必要的功能需要删除或者关闭。大多数数据库程序都有一些默认的账户和口令。所有这些账户和口令都需要修改。确认这些增强措施采取得是否足够好地一个方法是采用适当的互联网安全中心(CIS)基准检验和得分工具对服务器操作系统和数据库进行测试。这个基准检验是安全设置的最佳做法标准,有助于确定你的系统是否符合标准。这些基准检验和得分工具可用于检查多种操作系统、甲骨文和 微软 的SQL数据库,并且可以免费从网站下载,网址是:http://www.cisecurity.org/bench.html。这个基准检验被美国政府机构接受为遵守联邦信息安全 管理 条例(FISMA)的标准,被审计人员接受为遵守ISO 17799标准、GLB、SOX、HIPAA、FIRPA以及其它信息安全管理要求的标准。

  在评估了服务器的安全之后,检查数据库连接、访问控制和表访问控制,因为任何这些弱点都将使服务器的增强安全措施失效。此外,任何连接到数据库的连接都应该使用加密的连接,即使数据库位于控制的 网络 中也要如此,因为考虑到大量恶意软件流行的状况,台式工作站实际上必须被认为是不可信赖的。如果信息安全政策要求对信息加密,那么,数据库连接不得允许任何不加密的文本访问数据库中的数据。包括链接字符串在内的全部数据在传输过程中都应该使用SSL或者SSH进行加密,以保护其安全。此外,加密的数据的密钥不得存储在数据库服务器中。连接到数据库的应用程序和用户只能拥有完成其任务所需要的最小权限。访问系统级资源应该用访问控制表进行控制。检查用户用于应用程序管理的不同的数据库连接和正常的用户活动也是非常重要的。数据只能通过存储的程序进行访问,因为这些程序提供了另一层数据访问控制。

  至于说保护你的服务器避免遭到入侵,应该使用一个防火墙保护对数据库的访问。如果可能的话,服务器提供的数据不应该是真正的生产数据。生产数据库可以镜像到单独的服务器中,这样Web服务器提供的数据访问威胁到生产数据。如果这种方法不可行,你的防火墙和其它访问控制就更加重要了,这就像生产数据如果被修改时rollback(回卷当前事务并取消当前事务中的所有更新)和恢复机制一样重要。在服务器方面,你可以使用IP安全协议政策提供主机限制,限制服务器之间的通信。

 

上下文章:

 

上一篇文章: 如何复制表结构到一指定表 下一篇文章: 如何让Oracle数据不丢失

相关文章:

  • 卡巴斯基全功能安全软件2009白皮书
  • 教你如何用零框架技术加密网页
  • PS教程:看看如何用Photoshop把照片演变成水墨画
  • Photoshop教程:教你如何创出发丝的炫彩莹亮效果
  • Linux之父:最烦安全人士大肆宣扬软件漏洞

相关软件:

  • 奇虎360安全卫士 4.3.0.1002 标准版
  • 奇虎360安全卫士 4.3.0.1002 豪华版
  • 还原精灵安全保镖 V5.0
  • 瑞星卡卡上网安全助手 6.0.0.29 正式版
  • 白金模拟炒股平台 V3.6
  • 宽盈垂直行业门户网站平台系统3100 1.2

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

Oracle认证分类导航

  • Oracle动态
  • Oracle指导
  • Oracle题库

本类经典文章推荐

  • Oracle中关于逻辑备份与恢复
  • Oracle开发人员JAVA存储过程
  • 为数据库的表自动生成行号
  • Oracle中的OOP概念
  • 用java从oracle取数
  • 冷备份移植到另一台Solaris机器上
  • 如何将excel数据导入oracle中
  • Oracle10.2g安装记录
  • 数据库监控工具ForOraclev1.2
  • oracle双机群集系统

Oracle指导阅读排行

  • Oracle系统表查询
  • 实例:Oracle导出EXCEL文件
  • Oracle常用的OCI函数上
  • Oracle企业管理器(OEM 2.1)使用...
  • Tomcat+SQLServer连接池配置
  • 如何将excel数据导入oracle中
  • 如何取出某一用户的密码 再原样改...
  • 实例:Oracle导出EXCEL文件
  • 案例学习Oracle错误:ORA-00604
  • 案例学习Oracle错误:ORA-00060

Oracle认证阅读总排行

  • Oracle系统表查询
  • 实例:Oracle导出EXCEL文件
  • Oracle常用的OCI函数上
  • 在ORACLE的存储过程中如何做简单的...
  • Oracle企业管理器(OEM 2.1)使用...
  • Tomcat+SQLServer连接池配置
  • 如何将excel数据导入oracle中
  • AIX下自动启动Oracle数据库与监听...
  • 如何取出某一用户的密码 再原样改...
  • 实例:Oracle导出EXCEL文件

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有