999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

SQL SERVER數據庫安全性保障策略

2014-06-11 08:24:50劉娜
電腦迷 2014年5期
關鍵詞:安全性

劉娜

摘 要 隨著計算機技術和數據庫技術的發展,數據庫的運行面臨越來越多的安全問題,為了保證數據庫安全穩定的運行,需要我們不斷的去探索,尋找解決的方案。

關鍵詞 SQL 安全性 權限 防火墻

中圖分類號:TP392 文獻標識碼:A

數據庫的安全性是指保護數據庫,以防止因不合法的使用而造成的數據泄露、更改或破壞。數據庫管理系統安全性保護,就是通過種種防范措施以防止用戶越權使用數據庫。安全保護措施是否有效是衡量數據庫系統的主要性能指標之一。

本文將從以下幾方面研究探討如何加強數據庫的安全性:

1安裝最新的補丁

對系統來說,一般都是不斷的采用補丁的形式來加強各方面的防范工作,為了確保SQL Server數據庫的安全性,最有效的方法就是定期下載安裝最新的補丁。另外,還應該安裝所有已發布的安全更新,訂閱新安全更新的通知。

2設置Windows身份驗證模式

在數據庫登錄賬戶認證階段有兩種模式,即Windows身份驗證模式和混合模式。其中Windows身份驗證模式只允許用戶使用Windows身份驗證方式登錄服務器,不能指定SQL Server的登錄賬號。

通過使用Windows身份驗證模式登錄,對Windows用戶和域用戶賬號的連接進行了限制,就可以限制Windows的用戶以及區域之外的用戶賬戶對SQL Server的連接請求,從而保護了SQL Server免受Internet網絡的侵害,減小數據庫遭受互聯網中的病毒和木馬程序,還有黑客的攻擊。

3定期備份數據庫,保障數據庫的恢復

數據恢復也被稱為數據重載或數據裝入,數據庫恢復主要采用基于備份的恢復技術、基于備份和運行日志的恢復技術和基于多備份的恢復技術。為了保障數據庫的最大可恢復性,最好養成定期備份數據庫的習慣。在備份數據庫時,既要保證備份數據的完整性,又要建立一個詳細的備份數據的檔案,以免因使用了不完整或日期不正確的備份數據破壞系統數據庫的完整性,從而造成嚴重后果。

4使用微軟的基線安全性分析器

微軟基線安全分析器(Microsoft Baseline Security Analyzer,簡稱MBSA)是一個簡單易用的工具,在開發SQL Server的時候,開發者就在微軟的產品中加入了掃描不安全配置工具MBSA,這種掃描工具能夠自動運行,對微軟中的一切組件進行掃描,就是連Microsoft SQL Server Deskstop Engine以及SQL Server都會被掃描。MBSA可以在本地運行,也可以通過網絡運行,可以針對SQL Server安裝進行檢測,從而評估服務器的安全性。

5確保操作系統的安全

操作系統安全是數據庫安全的前提,目前使用的操作系統主要有Unix、類Unix操作系統和微軟公司Windows操作系統。操作系統安全主要表現在三個方面:一是操作系統本身的缺陷帶來的不安全因素;二是操作系統的安全配置;三是病毒對操作系統的威脅。因此,要盡量采用正版和安全性較高的操作系統并進行必要的安全配置。

為了確保操作系統的安全,也要選擇安全的文件系統。與FAT32文件系統相比,NTFS文件系統具備一定的優勢,因此,NTFS是最適合安裝SQL Server的文件系統。我們可以通過設置NTFS的權限或通過文件加密的方法提高安全性。

6用戶權限設定和控制

安裝數據庫時,系統會把用戶名和密碼以及標識都記錄下來,用戶每次進入數據庫時,系統都會對其進行審核,只有合法用戶才能夠使用數據庫,因此,用戶權限設定是系統提供的最外層的安全措施。除此之外,還可以通過代碼的編寫預先設定用戶權限,從而使得不同的用戶對不同的數據庫有不同的操作權限,確保用戶操作的合法性,保障數據庫的安全性。

7安裝和設置防火墻

隨著網絡的發展,絕大多數的SQL Server都連接在互聯網中,為數據庫的安全性帶來了嚴重的威脅和隱患,因此網絡系統安全是數據庫安全的第一道屏障。網絡系統攻擊主要有木馬程序、病毒和網絡欺騙等,目前采用的防入侵技術主要有安裝防火墻和SQL Server端口更改兩種。

所謂防火墻是指一個對來自Internet的信息流量進入企業內部網絡之前進行有效過濾、檢驗和鑒定,以防止不良信息進入和黑客攻擊的軟件,防火墻是保護系統免受互聯網攻擊的最有效方法之一。在默認情況下,SQL Server使用TCP端口1433和UDP端口1434,為了保證安全性,數據庫管理員應配置防火墻過濾掉到達這兩個端口的數據包。

8數據庫默認端口的更改

對于1433和1434端口,即使防火墻對兩個端口的數據包加以攔截,但是該端口依然存在不安全因素,網絡攻擊工具會對這兩個端口進行掃描,很容易被黑客攻陷,因此更改數據庫的默認端口是很有必要的,通過在SQL Server實例屬性中選擇網絡配置中的TCP/IP協議的屬性,將TCP/IP使用的默認的端口變為其他端口來隱藏SQL Server數據庫,保護數據庫的安全。

綜上所述,數據庫的安全與網絡環境、操作系統以及數據庫系統的設置是密切相關的,只要在一個環節出現問題,都會讓整個數據庫系統面臨安全威脅。因此,通過對以上八個方面的安全管理和控制,來制定行之有效的安全管理策略,從而保證數據庫安全穩定的運行。

猜你喜歡
安全性
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
基于安全性需求的高升力控制系統架構設計
加強廣播電視信息安全性的思考
科技傳播(2019年22期)2020-01-14 03:05:32
網約車安全性提高研究
活力(2019年17期)2019-11-26 00:42:18
注意藥酒服用的安全性
基層中醫藥(2018年6期)2018-08-29 01:20:20
田間施用滅幼脲在桃中的殘留安全性評估
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
主站蜘蛛池模板: 国产成人精品在线| 欧美人与牲动交a欧美精品| 国产精品所毛片视频| 国产精品尹人在线观看| 精品久久久久无码| 国产精品免费电影| 欧美国产视频| 波多野结衣在线一区二区| 国产欧美中文字幕| 免费国产高清精品一区在线| 国产精品美女网站| 精品福利网| 免费毛片在线| 中美日韩在线网免费毛片视频 | 99久久精品免费观看国产| 91精品视频网站| 国产办公室秘书无码精品| h视频在线播放| 波多野结衣无码中文字幕在线观看一区二区 | 色哟哟精品无码网站在线播放视频| 国产精品久久精品| 免费网站成人亚洲| 全色黄大色大片免费久久老太| 久久香蕉国产线看观看精品蕉| 久久无码高潮喷水| 亚洲高清中文字幕| 米奇精品一区二区三区| 欧美人人干| 亚洲国产成人精品青青草原| 国产美女在线观看| 97超碰精品成人国产| 国产激情国语对白普通话| 欧美成人在线免费| 日韩精品一区二区深田咏美| 91小视频版在线观看www| 亚洲欧美成人综合| 一区二区无码在线视频| 蜜桃视频一区二区| 国产高清色视频免费看的网址| 日韩欧美国产三级| 在线免费观看AV| 综合人妻久久一区二区精品| 四虎影视库国产精品一区| 99精品国产电影| 久久精品亚洲热综合一区二区| 日韩亚洲综合在线| 亚洲国产91人成在线| 丝袜亚洲综合| 亚洲AⅤ永久无码精品毛片| 婷婷色丁香综合激情| 国产本道久久一区二区三区| 亚洲一级毛片免费观看| 人妻中文字幕无码久久一区| 丁香六月激情综合| 五月婷婷丁香色| 久久综合色播五月男人的天堂| 精品午夜国产福利观看| 青青操视频在线| 特级做a爰片毛片免费69| 亚洲av无码人妻| 五月天婷婷网亚洲综合在线| 久久九九热视频| 无码内射在线| 伊人无码视屏| 真人免费一级毛片一区二区| 99re热精品视频国产免费| 国产成人久视频免费| 国产十八禁在线观看免费| 一级香蕉视频在线观看| 成人无码一区二区三区视频在线观看 | 国产打屁股免费区网站| 国产第三区| 国产精品熟女亚洲AV麻豆| 囯产av无码片毛片一级| 国产人免费人成免费视频| 久久a毛片| 精品综合久久久久久97超人| 精品国产成人国产在线| h视频在线播放| 亚洲国产成人无码AV在线影院L| 国产区免费精品视频| 国产乱码精品一区二区三区中文 |