首頁 資料庫 mysql教程 資料庫安全包括哪兩個面向?

資料庫安全包括哪兩個面向?

Apr 27, 2020 pm 02:14 PM
資料庫

資料庫安全包含兩個面向,分別是:系統運作安全、系統資訊安全。資料庫安全的防護技術有:資料庫加密(核心資料儲存加密)、資料庫防火牆(防漏洞、防攻擊)、資料脫敏(敏感資料匿名化)等。

資料庫安全包括哪兩個面向?

資料庫安全性包含兩層意義:

第一層是指系統運行安全,系統運作安全通常受到的威脅如下,一些網絡不法分子通過網絡,局域網等途徑通過入侵電腦使系統無法正常啟動,或超負荷讓機子運行大量演算法,並關閉cpu風扇,使cpu過熱燒壞等破壞性活動; 

第二層是指系統資訊安全,系統安全通常受到的威脅如下,駭客對資料庫入侵,並盜取想要的資料。資料庫系統的安全特性主要是針對資料而言的,包括資料獨立性、資料安全性、資料完整性、並發控制、故障復原等幾個面向。

資料庫安全的防護技術有:資料庫加密(核心資料儲存加密)、資料庫防火牆(防漏洞、防攻擊)、資料脫敏(敏感資料匿名化)等。

安全性問題:

資訊外洩呈現兩個趨勢:

(1)駭客透過B/S應用,以Web伺服器為跳板,竊取資料庫中資料;傳統解決方案對應用存取和資料庫存取協定沒有任何控制能力,例如:SQL注入就是一個典型的資料庫駭客攻擊手段。

(2)資料外洩常常發生在內部,大量的維運人員直接接觸敏感數據,傳統以防外為主的網路安全解決方案失去了用武之地。

資料庫在這些洩漏事件中成為了主角,這與我們在傳統的安全建設中忽略了資料庫安全問題有關,在傳統的資訊安全防護系統中資料庫處於被保護的核心位置,不易被外部駭客攻擊,同時資料庫本身已經具備強大安全措施,表面上看足夠安全,但這種傳統安全防禦的思路,存在致命的缺陷。

特徵

資料庫系統的安全特性主要是針對資料而言的,包括資料獨立性、資料安全性、資料完整性、並發控制、故障復原等幾個面向。以下分別對其進行介紹

資料獨立性

資料獨立性包括物理獨立性和邏輯獨立性兩個面向。物理獨立性是指使用者的應用程式與儲存在磁碟上的資料庫中的資料是相互獨立的;邏輯獨立性是指使用者的應用程式與資料庫的邏輯結構是相互獨立的。

資料安全性

作業系統中的物件一般情況下是文件,而資料庫支援的應用要求更為精細。通常比較完整的資料庫對資料安全性採取以下措施:

(1)將資料庫中需要保護的部分與其他部分相隔。

(2)採用授權規則,如帳戶、口令和權限控制等存取控制方法。

(3)對資料進行加密後儲存於資料庫。

資料完整性

資料完整性包括資料的正確性、效度和一致性。正確性是指資料的輸入值與資料表對應域的類型一樣;有效性是指資料庫中的理論數值滿足現實應用中對該數值段的約束;一致性是指不同使用者使用的相同資料應該是一樣的。要確保資料的完整性,需要防止合法使用者使用資料庫時向資料庫中加入不合語意的資料。

並發控制

如果資料庫應用程式要實現多用戶共享數據,就可能在同一時刻多個用戶要訪問數據,這種事件叫做並發事件。當一個使用者取出資料進行修改,在修改存入資料庫之前如有其它使用者再取此數據,那麼讀出的資料就是不正確的。這時就需要對這種並發操作施行控制,排除和避免這種錯誤的發生,確保資料的正確性。

故障復原

由資料庫管理系統提供一套方法,可及時發現故障和修復故障,從而防止資料被破壞。資料庫系統能盡快恢復資料庫系統運作時所出現的故障,可能是物理或邏輯上的錯誤。例如對系統的誤操作造成的資料錯誤等。

推薦學習:《資料庫影片教學

以上是資料庫安全包括哪兩個面向?的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

Go語言如何實作資料庫的增刪改查操作? Go語言如何實作資料庫的增刪改查操作? Mar 27, 2024 pm 09:39 PM

Go語言是一種高效、簡潔且易於學習的程式語言,因其在並發程式設計和網路程式設計方面的優勢而備受開發者青睞。在實際開發中,資料庫操作是不可或缺的一部分,本文將介紹如何使用Go語言實作資料庫的增刪改查操作。在Go語言中,我們通常會使用第三方函式庫來操作資料庫,例如常用的sql套件、gorm等。這裡以sql包為例介紹如何實作資料庫的增刪改查操作。假設我們使用的是MySQL資料庫。

iOS 18 新增「已復原」相簿功能 可找回遺失或損壞的照片 iOS 18 新增「已復原」相簿功能 可找回遺失或損壞的照片 Jul 18, 2024 am 05:48 AM

蘋果公司最新發布的iOS18、iPadOS18以及macOSSequoia系統為Photos應用程式增添了一項重要功能,旨在幫助用戶輕鬆恢復因各種原因遺失或損壞的照片和影片。這項新功能在Photos應用的"工具"部分引入了一個名為"已恢復"的相冊,當用戶設備中存在未納入其照片庫的圖片或影片時,該相冊將自動顯示。 "已恢復"相簿的出現為因資料庫損壞、相機應用未正確保存至照片庫或第三方應用管理照片庫時照片和視頻丟失提供了解決方案。使用者只需簡單幾步

Hibernate 如何實作多型映射? Hibernate 如何實作多型映射? Apr 17, 2024 pm 12:09 PM

Hibernate多態映射可映射繼承類別到資料庫,提供以下映射類型:joined-subclass:為子類別建立單獨表,包含父類別所有欄位。 table-per-class:為子類別建立單獨資料表,僅包含子類別特有列。 union-subclass:類似joined-subclass,但父類別表聯合所有子類別列。

在PHP中使用MySQLi建立資料庫連線的詳盡教學 在PHP中使用MySQLi建立資料庫連線的詳盡教學 Jun 04, 2024 pm 01:42 PM

如何在PHP中使用MySQLi建立資料庫連線:包含MySQLi擴充(require_once)建立連線函數(functionconnect_to_db)呼叫連線函數($conn=connect_to_db())執行查詢($result=$conn->query())關閉連線( $conn->close())

如何在PHP中處理資料庫連線錯誤 如何在PHP中處理資料庫連線錯誤 Jun 05, 2024 pm 02:16 PM

PHP處理資料庫連線報錯,可以使用下列步驟:使用mysqli_connect_errno()取得錯誤代碼。使用mysqli_connect_error()取得錯誤訊息。透過擷取並記錄這些錯誤訊息,可以輕鬆識別並解決資料庫連接問題,確保應用程式的順暢運作。

深入解析HTML如何讀取資料庫 深入解析HTML如何讀取資料庫 Apr 09, 2024 pm 12:36 PM

HTML無法直接讀取資料庫,但可以透過JavaScript和AJAX實作。其步驟包括建立資料庫連線、發送查詢、處理回應和更新頁面。本文提供了利用JavaScript、AJAX和PHP來從MySQL資料庫讀取資料的實戰範例,展示如何在HTML頁面中動態顯示查詢結果。此範例使用XMLHttpRequest建立資料庫連接,發送查詢並處理回應,從而將資料填入頁面元素中,實現了HTML讀取資料庫的功能。

如何用 Golang 連接遠端資料庫? 如何用 Golang 連接遠端資料庫? Jun 01, 2024 pm 08:31 PM

透過Go標準庫database/sql包,可以連接到MySQL、PostgreSQL或SQLite等遠端資料庫:建立包含資料庫連接資訊的連接字串。使用sql.Open()函數開啟資料庫連線。執行SQL查詢和插入操作等資料庫操作。使用defer關閉資料庫連線以釋放資源。

如何在 Golang 中使用資料庫回呼函數? 如何在 Golang 中使用資料庫回呼函數? Jun 03, 2024 pm 02:20 PM

在Golang中使用資料庫回呼函數可以實現:在指定資料庫操作完成後執行自訂程式碼。透過單獨的函數新增自訂行為,無需編寫額外程式碼。回調函數可用於插入、更新、刪除和查詢操作。必須使用sql.Exec、sql.QueryRow或sql.Query函數才能使用回呼函數。

See all articles