国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

金倉數(shù)據(jù)庫面臨的安全方面威脅

這篇具有很好參考價值的文章主要介紹了金倉數(shù)據(jù)庫面臨的安全方面威脅。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

數(shù)據(jù)庫面臨的安全威脅?

2.1. 關(guān)于數(shù)據(jù)庫安全威脅?

STRIDE是微軟開發(fā)的用于威脅建模的一套方法論,通過此方法可識別可能影響應用程序的威脅、攻擊和漏洞,進而設(shè)計對應的預防對策。STRIDE 威脅代表六種安全威脅:身份仿冒(Spoofing)、篡改(Tampering)、抵賴(Repudiation)、信息泄露(Information Disclosure)、拒絕服務(Denial of Service)、權(quán)限提升(Elevation of Privilege)。

  • 身份仿冒(Spoofing)

    非法訪問并使用其他用戶的身份驗證信息,例如用戶和密碼。

  • 篡改(Tampering)

    惡意修改未經(jīng)授權(quán)數(shù)據(jù)或者代碼。例如,通過網(wǎng)絡(luò)抓包或者某種途徑修改某個請求包,而服務端沒有進行進一步的防范措施,使得篡改的請求包提交成功。

  • 抵賴(Repudiation)

    用戶執(zhí)行某些非法操作,但他人沒有任何方式證明操作和用戶相關(guān)聯(lián)。例如,用戶在缺乏追蹤的系統(tǒng)中,執(zhí)行被系統(tǒng)禁止的非法操作。

  • 信息泄露(Information Disclosure)

    將信息暴露給未授權(quán)用戶。例如,通過某些非法途徑獲取未經(jīng)加密的敏感信息,例如用戶密碼。

  • 拒絕服務(Denial of Service)

    拒絕向有效用戶提供服務。例如,我通過拒絕服務攻擊,使得其他正常用戶無法使用產(chǎn)品的相關(guān)服務功能。

  • 權(quán)限提升(Elevation of Privilege)

    通過非授權(quán)方式獲得更高權(quán)限,從而有足夠的權(quán)限來破壞系統(tǒng)。例如,我試圖用管理員的權(quán)限進行業(yè)務操作。

2.2. KingbaseES對數(shù)據(jù)庫安全威脅的預防?

KingbaseES 是自主研發(fā)高等級的數(shù)據(jù)庫安全產(chǎn)品,它完全符合國家安全數(shù)據(jù)庫標準 GB/T 20273-2006 的結(jié)構(gòu)化保護級(即第四級)的技術(shù)要求,該級別近似等同于TCSEC B2級。在國產(chǎn)數(shù)據(jù)庫廠家中,它率先通過公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心的強制性安全認證,并獲得銷售許可證。KingbaseES通過全新的結(jié)構(gòu)化系統(tǒng)設(shè)計和強化的多樣化強制訪問控制模型框架,自主開發(fā)了多個高等級的安全特性,并完整實現(xiàn)包括特權(quán)分立、身份鑒別、多樣化訪問控制、用戶數(shù)據(jù)保護、審計等在內(nèi)的全部結(jié)構(gòu)化保護級的技術(shù)和功能要求。

KingbaseES針對不同的安全威脅使用了不同解決方案,如下表所示:

表 2.2.13 KingbaseES針對不同安全威脅的解決方案 ?

威脅類型

安全要素

預防技術(shù)

身份仿冒

身份認證

通過用戶標識和基于強化口令的身份鑒別,包括對數(shù)據(jù)庫用戶的口令復雜度進行檢查、帳戶口令的有效期限設(shè)置、帳戶異常登錄鎖定、賬戶登錄信息顯示等安全策略的管理機制。KingbaseES還支持多種第三方身份驗證服務來啟用強身份驗證,例如,Kerberos、ssl、radius等 。使用自主訪問控制(DAC)對主體(如用戶)操作客體(如表)進行授權(quán)管理,使用強制訪問控制(MAC),為所控制的主體和客體指派安全標記,然后依據(jù)這些標記進行訪問仲裁以達到抵抗仿冒攻擊的安全威脅。

篡改

完整性保護

對每個數(shù)據(jù)塊記錄校驗值。在讀數(shù)據(jù)時,首先完成一致性校驗。若發(fā)現(xiàn)問題,及時報錯,阻止錯誤蔓延,阻止錯誤升級。在寫數(shù)據(jù)前對數(shù)據(jù)重新計算校驗值等方式來抵御篡改攻擊的安全威脅。

抵賴

審計

通過審計功能,將用戶對數(shù)據(jù)庫的所有操作自動記錄下來放入審計日志中,審計員(sao)可以通過對審計日志的分析,對潛在的威脅提前采取有效措施達到抗抵賴的效果。

信息泄露

加密/數(shù)據(jù)脫敏/客體重用

通過透明加密、數(shù)據(jù)脫敏、客體重用等功能,當數(shù)據(jù)寫到磁盤上時對其進行加密,當授權(quán)用戶重新讀取數(shù)據(jù)時再對其進行解密。通過策略控制傳輸?shù)娇蛻舳说拿舾行畔?,在資源申請和釋放的地方清除介質(zhì)上的殘留信息,以防止信息泄露。

拒絕服務

資源限制

通過限制用戶在某個數(shù)據(jù)庫連接應用下的可用資源情況和對連接請求的地址檢查抵抗拒絕服務類安全威脅。

權(quán)限提升

授權(quán)管理

通過三權(quán)分立將管理特權(quán)分給三個管理員,數(shù)據(jù)庫管理員、安全管理員和審計管理員,各個管理員各自維護自己權(quán)限許可范圍內(nèi)的用戶。對SQL注入的行為鑒別和阻止對其服務的方式,抵御權(quán)限提升類安全威脅。文章來源地址http://www.zghlxwxcb.cn/news/detail-772954.html

到了這里,關(guān)于金倉數(shù)據(jù)庫面臨的安全方面威脅的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權(quán),不承擔相關(guān)法律責任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務器費用

相關(guān)文章

  • 金倉數(shù)據(jù)庫KStudio使用手冊(3. 數(shù)據(jù)庫管理)

    金倉數(shù)據(jù)庫KStudio使用手冊(3. 數(shù)據(jù)庫管理)

    目錄 3.1.?數(shù)據(jù)庫連接管理?? 3.1.1.?連接的創(chuàng)建,編輯?? 3.1.2.?SSL鏈接配置?? 3.1.3.?驅(qū)動屬性?? 3.1.4.?參數(shù)中的變量?? 3.1.5.?連接、斷開連接與重新連接?? 3.2.?導航樹?? 3.2.1.?對象的過濾?? 3.2.2.?對象的分頁?? 3.3.?數(shù)據(jù)庫對象管理?? 3.3.1.?數(shù)據(jù)庫對象的創(chuàng)建和編輯??

    2023年04月17日
    瀏覽(98)
  • 金倉數(shù)據(jù)庫模擬題

    1、 在KingbaseESv8的數(shù)據(jù)目錄中,系統(tǒng)表保存在哪個目錄下()? [單選題] * A.base B.global(正確答案) C.sys_tblspc D.audit 2、以下哪些進程是KingbaseESv8的后臺進程() ? [單選題] * A.checkpointer(正確答案) B.kworker C.es_server D.sys_ctl 3、下列屬于KingbaseES的共享緩存區(qū)的是() ? [單選題] * A.wo

    2024年01月21日
    瀏覽(28)
  • [開發(fā)|數(shù)據(jù)庫] java程序人大金倉數(shù)據(jù)庫適配筆記

    需要去人大金倉https://www.kingbase.com.cn/qd/index.htm下載linux版iso文件和授權(quán)文件(license-企業(yè)版-90天)。 iso文件需要掛載在指定目錄下。 參考:(https://www.cnblogs.com/bluestorm/p/16941812.html)。 人大金倉數(shù)據(jù)庫安裝過程中出現(xiàn)亂碼/內(nèi)容不顯示是因為jdk版本不匹配,通過asdf更換java版本為

    2024年02月12日
    瀏覽(124)
  • ? 金倉數(shù)據(jù)庫KingbaseES數(shù)據(jù)庫如何啟停和重啟

    ? 金倉數(shù)據(jù)庫KingbaseES數(shù)據(jù)庫如何啟停和重啟

    數(shù)據(jù)庫、啟動數(shù)據(jù)庫、停止數(shù)據(jù)庫、重啟數(shù)據(jù)庫 在訪問數(shù)據(jù)庫之前,必須啟動數(shù)據(jù)庫服務器。可通過命令: ps -ef|grep kingbase 查看數(shù)據(jù)庫服務器當前是否處于啟動狀態(tài)。如下圖所示,kingbase進程存在且為正常開啟狀態(tài),否則數(shù)據(jù)庫服務器未啟動。藍色標注為主進程。 通過king

    2024年02月05日
    瀏覽(87)
  • 麒麟操作系統(tǒng)安裝人大金倉數(shù)據(jù)庫

    麒麟操作系統(tǒng)安裝人大金倉數(shù)據(jù)庫

    硬件:內(nèi)存512M以上,磁盤空間10G以上 軟件:主流Linux操作系統(tǒng),本機使用kylin-v10 安裝包準備:官網(wǎng)下載數(shù)據(jù)庫文件鏡像以及授權(quán)文件 https://www.kingbase.com.cn/rjcxxz/index.htm 把 /etc/systemd/logind.conf 文件中的 RemoveIPC=no 設(shè)置,再執(zhí)行一下指令 注意:創(chuàng)建安裝系統(tǒng)用戶 kingbase 之后,如

    2023年04月20日
    瀏覽(31)
  • Kettle連接人大金倉KingbaseES數(shù)據(jù)庫

    Kettle連接人大金倉KingbaseES數(shù)據(jù)庫

    一、方法1:某些情況下連接上數(shù)據(jù)庫后,加載數(shù)據(jù)較慢,甚至卡死時,可往下參考方法2。 1、驅(qū)動下載。在人大金倉官網(wǎng)–通用型數(shù)據(jù)庫–接口驅(qū)動– JDBC 驅(qū)動程序 X86(第一個驅(qū)動包)下載出來,直達鏈接(點此直達)。 2、解壓驅(qū)動包。注意,驅(qū)動包zip文件里面共有6個文

    2024年02月05日
    瀏覽(141)
  • 人大金倉 KingbaseES 數(shù)據(jù)庫更換 license文件

    人大金倉數(shù)據(jù)庫單機和集群license數(shù)量不同。 單機一般一個,集群一般兩個。 1、查找老的license.dat文件,在任何位置執(zhí)行以下命令: [root@kingbase bin]# find / -name license.dat /opt/Kingbase/ES/V8R3/license.dat /home/flysync/license.dat /data/kingbase/R6/license.dat 2、kingbase授權(quán)文件確認,一般license.dat全

    2024年02月11日
    瀏覽(92)
  • 人大金倉分析型數(shù)據(jù)庫備份和恢復(一)

    人大金倉分析型數(shù)據(jù)庫備份和恢復(一)

    目錄 前言 備份和恢復概述 并行備份 非并行備份 需求和限制 ????????定期執(zhí)行備份能確保在數(shù)據(jù)損壞或者系統(tǒng)失效發(fā)生時能恢復數(shù)據(jù)或者重建數(shù)據(jù)庫系統(tǒng)。用戶還可以使用備份從一個數(shù)據(jù)庫系統(tǒng)遷移數(shù)據(jù)到另一個數(shù)據(jù)庫系統(tǒng)。 ????????數(shù)據(jù)庫支持并行和非并行的方法

    2024年02月09日
    瀏覽(90)
  • 【信息安全案例】——網(wǎng)絡(luò)信息面臨的安全威脅(學習筆記)

    【信息安全案例】——網(wǎng)絡(luò)信息面臨的安全威脅(學習筆記)

    ?? 前言:2010年,震網(wǎng)病毒(Stuxnet)席卷全球工業(yè)界。其目標是從物理上摧毀一個軍事目標,這使得網(wǎng)絡(luò)武器不僅僅只存在于那個人類創(chuàng)造的空間。網(wǎng)絡(luò)武器的潘多拉魔盒已經(jīng)打開。 ?? 1.1.1 信息的定義 被交流的知識 關(guān)于客體(如事實、概念、事件、思想、過程等)的知識

    2023年04月24日
    瀏覽(23)
  • 大型語言模型面臨的漏洞和安全威脅

    大型語言模型(LLM)如GPT-4、DALL-E等,以其驚人的應用潛力吸引了公眾的關(guān)注。然而,這些強大的AI系統(tǒng)也帶來了重大的安全漏洞,可能被惡意行為者利用。本文將探討攻擊者可能利用的攻擊向量,以破壞LLM,并提出加強其安全性的對策。 在深入探討漏洞之前,了解大型語言

    2024年04月28日
    瀏覽(17)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包