自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何提供安全數(shù)據(jù)庫(kù)訪問(wèn)

數(shù)據(jù)庫(kù)
數(shù)據(jù)庫(kù)安全近年來(lái)一直是討論的熱門話題,也是科技發(fā)展的方向,數(shù)據(jù)庫(kù)安全性的保障是相當(dāng)重要的,因此要想訪問(wèn)數(shù)據(jù)庫(kù)必須經(jīng)過(guò)重重關(guān)口,下面為大家介紹如何提供安全數(shù)據(jù)庫(kù)訪問(wèn)。

數(shù)據(jù)庫(kù)安全訪問(wèn)系統(tǒng)是很精密的,近期,我們正在進(jìn)行一項(xiàng)工作,把一個(gè)很老的FoxPro系統(tǒng)轉(zhuǎn)換成我所工作的公司里的MS SQL/VB系統(tǒng)。我們已經(jīng)在內(nèi)部廣泛地使用了SQL數(shù)據(jù)庫(kù)。它目前位于我們局域網(wǎng)的防火墻之后,只能支持內(nèi)部使用。下面介紹的希望大家感興趣。

CIO頻道每周熱"點(diǎn)"文章

  1.   CIO如何化解IT團(tuán)隊(duì)人際沖突?抱守與放棄:CIO該如何抉擇
  2.   如何重塑政府CIO職能?2009年CIO面臨的挑戰(zhàn)以及應(yīng)對(duì)策略
  3.   三個(gè)教訓(xùn) 我親歷的戰(zhàn)略轉(zhuǎn)型故事遠(yuǎn)離CEO“直覺(jué)決策” CIO如何把握時(shí)機(jī)?

  允許Web用戶訪問(wèn)數(shù)據(jù)庫(kù)是一項(xiàng)很精細(xì)的工作,需要認(rèn)真的考慮,不能馬虎從事。

  TechRepublic會(huì)員E-Spigle 最近在TechRepublic Technical的Q&Aforum上提出了下面這個(gè)問(wèn)題:

  我們正在進(jìn)行一項(xiàng)工作,把一個(gè)很老的FoxPro系統(tǒng)轉(zhuǎn)換成我所工作的公司里的MS SQL/VB系統(tǒng)。我們已經(jīng)在內(nèi)部廣泛地使用了SQL數(shù)據(jù)庫(kù)。它目前位于我們局域網(wǎng)的防火墻之后,只能支持內(nèi)部使用??墒俏覀兊囊徊糠洲D(zhuǎn)換程序帶來(lái)了一些Web聯(lián)機(jī)應(yīng)用?,F(xiàn)在我們就面臨一個(gè)兩難的局面,我們必須為了讓W(xué)eb用戶和局域網(wǎng)的用戶能夠同時(shí)訪問(wèn)同一個(gè)數(shù)據(jù)庫(kù)找到一個(gè)好的解決方法。目前我們的IIS6.0Web server在DMZ。如何能夠讓web服務(wù)器為網(wǎng)絡(luò)應(yīng)用提供數(shù)據(jù)庫(kù)訪問(wèn)呢?

 問(wèn)題分析

  這是個(gè)很有意思的問(wèn)題,第一眼看起來(lái)很簡(jiǎn)單,但是當(dāng)你再對(duì)它進(jìn)行深入考慮后,你就會(huì)發(fā)現(xiàn)它的復(fù)雜之處。任何時(shí)候,當(dāng)你想要使數(shù)據(jù)庫(kù)具有互聯(lián)網(wǎng)訪問(wèn)能力時(shí),都有很多問(wèn)題需要考慮。我首先會(huì)考慮的問(wèn)題就是“我們處理的是什么類型的數(shù)據(jù)?”和“信息的敏感程度如何?”

  我會(huì)考慮這兩個(gè)問(wèn)題的原因是我需要確定這些數(shù)據(jù)能夠承受多大的風(fēng)險(xiǎn)。如果不能夠承擔(dān)任何風(fēng)險(xiǎn),我可能會(huì)投入很多的資源和精力來(lái)保證我的數(shù)據(jù)盡可能不受侵害。但是,如果可以承擔(dān)一定的風(fēng)險(xiǎn),我會(huì)謹(jǐn)慎從事,但不會(huì)采用極端手段。比如,如果數(shù)據(jù)是一個(gè)病人的醫(yī)療歷史信息,我就會(huì)不遺余力地保護(hù)數(shù)據(jù)安全,這就意味著不通過(guò)IIS連接,不使用SQLServer。

  在我詳細(xì)說(shuō)明以前,我要聲明,我對(duì)微軟并沒(méi)有偏見(jiàn)。我僅僅是要避免風(fēng)險(xiǎn)。微軟的產(chǎn)品能夠被很好地保護(hù),并且在上述的情況下工作良好。但是,由于它的流行性,微軟的產(chǎn)品更容易成為病毒,蠕蟲(chóng)、黑客和諸如此類攻擊的靶子。在對(duì)于風(fēng)險(xiǎn)承受能力比較低的環(huán)境里避免使用微軟的產(chǎn)品,這樣就能夠減少我的麻煩。

  而且,根據(jù)數(shù)據(jù)所能夠承擔(dān)的風(fēng)險(xiǎn)程度,我將決定是否需要在web服務(wù)器和數(shù)據(jù)庫(kù)之間進(jìn)行加密,以及數(shù)據(jù)在數(shù)據(jù)庫(kù)里是否需要加密。如果我們希望能夠獲得最高的安全性,我就會(huì)選擇使用內(nèi)置的或者第三方的加密軟件。如果數(shù)據(jù)對(duì)于安全性要求不是那么高,我就會(huì)選擇根本不加密,或者選擇低級(jí)別一些的加密方法。

  最后,我還需要決定使用什么樣的連接來(lái)訪問(wèn)數(shù)據(jù)庫(kù)。如果加密是必須的,或者/而且訪問(wèn)是通過(guò)客戶服務(wù)器軟件來(lái)進(jìn)行(如同問(wèn)題里描述的那樣),那么我就需要使用VPN和一個(gè)應(yīng)用層的代理。而且,我可能會(huì)考慮在我的Web服務(wù)器和數(shù)據(jù)庫(kù)之間,設(shè)置一個(gè)應(yīng)用服務(wù)器。

  對(duì)于上面這些問(wèn)題的答案幫助我設(shè)計(jì)數(shù)據(jù)庫(kù)訪問(wèn)的環(huán)境。

搭建系統(tǒng)

  我假設(shè)在E Spigle問(wèn)題中所描述的數(shù)據(jù)的敏感程度不是非常高,所以使用IIS和SQL Server是可以被接受的。

  網(wǎng)絡(luò)通信中,80端口的HTTP或者1443只被允許到達(dá)Web服務(wù)器。然后Web服務(wù)器通過(guò)1433端口,通過(guò)TCP協(xié)議同SQL服務(wù)器進(jìn)行通信。另一種方法,是使用微軟的ISA服務(wù)器作為轉(zhuǎn)換代理,并允許它控制與SQL服務(wù)器的通信。

  無(wú)論你選擇哪一種,都有一系列問(wèn)題需要考慮,以確保你的SQLServer數(shù)據(jù)庫(kù)的安全。這些問(wèn)題在網(wǎng)上可以查到,它們包括了比如保護(hù)你的Windows服務(wù)器,保護(hù)IIS,保護(hù)SQLServer,處理Web服務(wù)器同SQLserver的通信問(wèn)題,這包含了認(rèn)證、協(xié)議等等方面的問(wèn)題。幸運(yùn)的是微軟在MBSA(MicrosoftcenterSecurity Analyzer)提供了一些幫助。

  最后,你的開(kāi)發(fā)人員和數(shù)據(jù)庫(kù)管理員還需要把一系列標(biāo)準(zhǔn)和程序融合到應(yīng)用代碼和數(shù)據(jù)庫(kù)中,以把安全風(fēng)險(xiǎn)降到最低。

最佳方案和可接受的風(fēng)險(xiǎn)

  本篇文章講述了在一個(gè)看起來(lái)很簡(jiǎn)單的問(wèn)題背后的一些復(fù)雜之處,“怎樣才能最好地讓網(wǎng)絡(luò)應(yīng)用通過(guò)web服務(wù)器訪問(wèn)數(shù)據(jù)庫(kù)?”也許還有資金的壓力,但最終,會(huì)歸結(jié)為在可承受的風(fēng)險(xiǎn)程度和投入之間的平衡問(wèn)題。這是每一個(gè)面對(duì)這個(gè)問(wèn)題的人都需要考慮的。

這些對(duì)于初學(xué)者來(lái)說(shuō)可能是比較難理解,但學(xué)習(xí)就是個(gè)漫長(zhǎng)的過(guò)程,相信通過(guò)了今天的學(xué)習(xí),您能對(duì)安全數(shù)據(jù)庫(kù)訪問(wèn)有一個(gè)新的認(rèn)識(shí)和理解,這就是一個(gè)進(jìn)步,慢慢來(lái)。

【編輯推薦】

  1. 專家解析數(shù)據(jù)庫(kù)安全審計(jì)
  2. 甲骨文數(shù)據(jù)庫(kù)安全面臨五大難題
  3. 企業(yè)數(shù)據(jù)庫(kù)安全失效的五大原因匯總

 

 

 

責(zé)任編輯:迎迎 來(lái)源: 比特網(wǎng)
相關(guān)推薦

2009-11-13 09:24:17

2010-08-17 09:55:29

2010-04-29 11:53:42

Oracle數(shù)據(jù)庫(kù)

2011-05-19 11:33:38

數(shù)據(jù)庫(kù)訪問(wèn)速度

2011-03-28 13:56:31

SQL Server安全數(shù)據(jù)庫(kù)

2010-08-16 14:21:13

2023-01-05 08:00:00

2014-06-04 09:21:02

云數(shù)據(jù)庫(kù)安全數(shù)據(jù)庫(kù)安全

2011-03-22 14:35:23

Oracle數(shù)據(jù)庫(kù)安全措施

2011-03-24 14:59:42

2012-12-04 17:50:23

2011-03-24 12:22:03

2010-09-28 17:14:20

2021-10-20 13:39:01

數(shù)據(jù)庫(kù)數(shù)據(jù)庫(kù)安全技術(shù)

2023-11-30 07:15:57

MySQL數(shù)據(jù)庫(kù)

2017-10-02 08:09:04

2011-03-10 13:24:26

2011-03-03 11:07:57

Spring數(shù)據(jù)庫(kù)訪問(wèn)ORM

2010-05-20 14:52:42

MySQL數(shù)據(jù)庫(kù)

2009-07-02 09:35:02

hibernate訪問(wèn)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)