?!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
数据库,UDB。是依照某种数据模型l织hq存放二U存储器中的数据集合。这U数据集合具有如下特点:可能不重复Q以最优方式ؓ某个特定l织的多U应用服务,其数据结构独立于使用它的应用E序Q对数据的增、删、改和检索由l一软gq行理和控制?nbsp;
数据库往往会成为黑客们的主要攻d象。网l黑客们会利用各U途径来获取他们想要的信息Q因此,保证数据库安全变得尤为重要。尽意识到数据库安全的重要性,但开发者在集成应用E序或修补漏z、更新数据库的时候仍然会犯一些错误,让黑客们乘虚而入?/span>
1、基设施薄弱
黑客一般不会马上控制整个数据库Q相反,他们会选择玩蟩房子游戏来发现基架构中薄q地方Q然后再利用该地方的优势来发动字W串dQ直到抵辑端?/span>
2、缺乏隔?/span>
l管理员和用戯行职责划分,如果他们试图盗取数据Q那么内部员工将会面临更多的困难。所以,限制用户数量Q这样黑客想控制整个数据库就会有一定的挑战?/span>
3、SQL注入
一旦应用程序被注入恶意的字W串来欺骗服务器执行命oQ那么管理员不得不收拾残局Q在保护数据库上Q这是一个主要问题。目前最佳的解决Ҏ是使用防火墙来保护数据库网l?/span>
4、密钥管理不?/span>
保证密钥安全是非帔R要的Q但是加密密钥通常存储在公司的盘驱动器上Q如果无人防守,那么您的pȝ会很Ҏ遭受黑客d?/span>
5、违法操?/span>
开发h员可以利用追t信?日志文本来查询和解决此类问题?/span>
6、错误地部v
开发者在部vq程中的_心大意会很Ҏ让数据库陷入危难之中。在现实中,有些公司会意识到优化搜烦引擎对于业务取得成功的重要性,但只有对数据库进行排序,SEO才可以很好地对其优化。尽功能性测试对性能有一定的保证Q但试q不能预料数据库会发生的一切。因此,在进行完全部|之前,Ҏ据库q行全面的检查是非常有必要的?nbsp;
7、数据泄?/span>
你可以把数据库当做后端设|的一部分Qƈ焦点{Ud保护互联|安全上面,黑客很容易操U|据库中的|络接口的,所以,Z避免q种现象发生Q工E师在进行数据库开发时Q用TLS或SSL加密通信q_变的ؓ重要?/span>
8、数据库l护
你是否还记得2003q的SQL Slammer蠕虫病毒Q该病毒利用SQL Server的漏z进行传播,D全球范围内的互联|瘫痪,中国也有80%以上|民受到影响。该蠕虫的成功充分说明了保护数据库安全是多么的重要。不q的是,现实中很有公司对他们的pȝ提供常规的补丁,因此Q他们很Ҏ遭受蠕虫d?/span>
9、数据库备䆾信息被盗
通常Q数据库备䆾信息外泄一般会来自两种途径Q一个是外部Q一个是内部的。这是许多企业会l常遇到的问题,而解册U问题的唯一Ҏ是对档案q行加密?nbsp;
10、滥用数据库Ҏ?/span>
据专家称Q每一个被黑客d的数据库都会滥用数据库特性。例如,黑客可以在系l没有执行的情况下随意进入系l。解册U问题的Ҏ是移除不必要的工兗?/span>