數(shù)據(jù)庫面臨的安全威脅?
2.1. 關(guān)于數(shù)據(jù)庫安全威脅?
STRIDE是微軟開發(fā)的用于威脅建模的一套方法論,通過此方法可識別可能影響應用程序的威脅、攻擊和漏洞,進而設(shè)計對應的預防對策。STRIDE 威脅代表六種安全威脅:身份仿冒(Spoofing)、篡改(Tampering)、抵賴(Repudiation)、信息泄露(Information Disclosure)、拒絕服務(Denial of Service)、權(quán)限提升(Elevation of Privilege)。
-
身份仿冒(Spoofing)
非法訪問并使用其他用戶的身份驗證信息,例如用戶和密碼。
-
篡改(Tampering)
惡意修改未經(jīng)授權(quán)數(shù)據(jù)或者代碼。例如,通過網(wǎng)絡(luò)抓包或者某種途徑修改某個請求包,而服務端沒有進行進一步的防范措施,使得篡改的請求包提交成功。
-
抵賴(Repudiation)
用戶執(zhí)行某些非法操作,但他人沒有任何方式證明操作和用戶相關(guān)聯(lián)。例如,用戶在缺乏追蹤的系統(tǒng)中,執(zhí)行被系統(tǒng)禁止的非法操作。
-
信息泄露(Information Disclosure)
將信息暴露給未授權(quán)用戶。例如,通過某些非法途徑獲取未經(jīng)加密的敏感信息,例如用戶密碼。
-
拒絕服務(Denial of Service)
拒絕向有效用戶提供服務。例如,我通過拒絕服務攻擊,使得其他正常用戶無法使用產(chǎn)品的相關(guān)服務功能。
-
權(quán)限提升(Elevation of Privilege)
通過非授權(quán)方式獲得更高權(quán)限,從而有足夠的權(quán)限來破壞系統(tǒng)。例如,我試圖用管理員的權(quán)限進行業(yè)務操作。
2.2. KingbaseES對數(shù)據(jù)庫安全威脅的預防?
KingbaseES 是自主研發(fā)高等級的數(shù)據(jù)庫安全產(chǎn)品,它完全符合國家安全數(shù)據(jù)庫標準 GB/T 20273-2006 的結(jié)構(gòu)化保護級(即第四級)的技術(shù)要求,該級別近似等同于TCSEC B2級。在國產(chǎn)數(shù)據(jù)庫廠家中,它率先通過公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心的強制性安全認證,并獲得銷售許可證。KingbaseES通過全新的結(jié)構(gòu)化系統(tǒng)設(shè)計和強化的多樣化強制訪問控制模型框架,自主開發(fā)了多個高等級的安全特性,并完整實現(xiàn)包括特權(quán)分立、身份鑒別、多樣化訪問控制、用戶數(shù)據(jù)保護、審計等在內(nèi)的全部結(jié)構(gòu)化保護級的技術(shù)和功能要求。
KingbaseES針對不同的安全威脅使用了不同解決方案,如下表所示:
威脅類型 |
安全要素 |
預防技術(shù) |
---|---|---|
身份仿冒 |
身份認證 |
通過用戶標識和基于強化口令的身份鑒別,包括對數(shù)據(jù)庫用戶的口令復雜度進行檢查、帳戶口令的有效期限設(shè)置、帳戶異常登錄鎖定、賬戶登錄信息顯示等安全策略的管理機制。KingbaseES還支持多種第三方身份驗證服務來啟用強身份驗證,例如,Kerberos、ssl、radius等 。使用自主訪問控制(DAC)對主體(如用戶)操作客體(如表)進行授權(quán)管理,使用強制訪問控制(MAC),為所控制的主體和客體指派安全標記,然后依據(jù)這些標記進行訪問仲裁以達到抵抗仿冒攻擊的安全威脅。 |
篡改 |
完整性保護 |
對每個數(shù)據(jù)塊記錄校驗值。在讀數(shù)據(jù)時,首先完成一致性校驗。若發(fā)現(xiàn)問題,及時報錯,阻止錯誤蔓延,阻止錯誤升級。在寫數(shù)據(jù)前對數(shù)據(jù)重新計算校驗值等方式來抵御篡改攻擊的安全威脅。 |
抵賴 |
審計 |
通過審計功能,將用戶對數(shù)據(jù)庫的所有操作自動記錄下來放入審計日志中,審計員(sao)可以通過對審計日志的分析,對潛在的威脅提前采取有效措施達到抗抵賴的效果。 |
信息泄露 |
加密/數(shù)據(jù)脫敏/客體重用 |
通過透明加密、數(shù)據(jù)脫敏、客體重用等功能,當數(shù)據(jù)寫到磁盤上時對其進行加密,當授權(quán)用戶重新讀取數(shù)據(jù)時再對其進行解密。通過策略控制傳輸?shù)娇蛻舳说拿舾行畔?,在資源申請和釋放的地方清除介質(zhì)上的殘留信息,以防止信息泄露。 |
拒絕服務 |
資源限制 |
通過限制用戶在某個數(shù)據(jù)庫連接應用下的可用資源情況和對連接請求的地址檢查抵抗拒絕服務類安全威脅。 |
權(quán)限提升 |
授權(quán)管理文章來源:http://www.zghlxwxcb.cn/news/detail-772954.html |
通過三權(quán)分立將管理特權(quán)分給三個管理員,數(shù)據(jù)庫管理員、安全管理員和審計管理員,各個管理員各自維護自己權(quán)限許可范圍內(nèi)的用戶。對SQL注入的行為鑒別和阻止對其服務的方式,抵御權(quán)限提升類安全威脅。文章來源地址http://www.zghlxwxcb.cn/news/detail-772954.html |
到了這里,關(guān)于金倉數(shù)據(jù)庫面臨的安全方面威脅的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!