通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
推荐:数据库安全 防范黑客入侵技术综述
责任编辑:酷酷の鱼   更新日期:2008-5-15
 

来源:安全中国

随着计算机技术的飞速发展,数据库的应用十分广泛,深入到各个领域,但随之而来产生了数据的安全问题。各种应用系统的数据库中大量数据的安全问题、敏感数据的防窃取和防篡改问题,越来越引起人们的高度重视。 

  数据库系统的安全除依赖自身内部的安全机制外,还与外部网络环境、应用环境、从业人员素质等因素息息相关,因此,从广义上讲,数据库系统的安全框架可以划分为三个层次: 

  ⑴ 网络系统层次; 

  ⑵ 宿主操作系统层次; 

  ⑶ 数据库管理系统层次。 

  这三个层次构筑成数据库系统的安全体系,与数据安全的关系是逐步紧密的,防范的重要性也逐层加强,从外到内、由表及里保证数据的安全。下面就安全框架的三个层次展开论述。 

  1. 网络系统层次安全技术 

  从广义上讲,数据库的安全首先依赖于网络系统。随着Internet的发展和普及,越来越多的公司将其核心业务向互联网转移,各种基于网络数据库应用系统如雨后春笋般涌现出来,面向网络用户提供各种信息服务。可以说网络系统是数据库应用的外部环境和基础,数据库系统要发挥其强大作用离不开网络系统的支持,数据库系统的用户(如异地用户、分布式用户)也要通过网络才能访问数据库的数据网络系统的安全是数据库安全的第一道屏障,外部入侵首先就是从入侵网络系统开始的。网络入侵试图破坏信息系统的完整性、机密性或可信任的任何网络活动的集合,具有以下特点: 

  a) 没有地域和时间的限制,跨越国界的攻击就如同在现场一样方便; 

  b) 通过网络的攻击往往混杂在大量正常的网络活动之中,隐蔽性强; 

  c) 入侵手段更加隐蔽和复杂。 

  计算机网络系统开放式环境面临的威胁主要有以下几种类型: 

  a) 欺骗(Masquerade); 

  b) 重发(Replay); 

  c) 报文修改(Modification of message); 

  d) 拒绝服务(Deny of service); 

  e) 陷阱门(Trapdoor); 

  f) 特洛伊木马(Trojan horse); 

  g) 攻击,如透纳攻击(Tunneling Attack)、应用软件攻击等。这些安全威胁是无时、无处不在的,因此必须采取有效的措施来保障系统的安全。 

  从技术角度讲,网络系统层次的安全防范技术有很多种,大致可以分为防火墙、入侵检测、协作式入侵检测技术等。 

  ⑴ 防火墙 

  防火墙是应用最广的一种防范技术。作为系统的第一道防线,其主要作用是监控可信任网络和不可信任网络之间的访问通道,可在内部与外部网络之间形成一道防护屏障,拦截来自外部的非法访问并阻止内部信息的外泄,但它无法阻拦来自网络内部的非法操作。它根据事先设定的规则来确定是否拦截信息流的进出,但无法动态识别或自适应地调整规则,因而其智能化程度很有限。防火墙技术主要有三种:数据包过滤器(packet filter)、代理(proxy)和状态分析(stateful inspection)。现代防火墙产品通常混合使用这几种技术

[1] [2] [3] 下一页

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 地震无情 黑鹰有情
    固顶文章 企业网络组建与维护班正式开课
    普通文章 公安机关查获3起借地震在网上造谣案件
    普通文章 IPS异军突起 突破Web安全防御僵局
    普通文章 手工查杀木马和病毒 作网络安全缉毒高手
    普通文章 封堵常见安全漏洞 为网吧网管减负
    普通文章 解读Svchost.exe进程之迷 保护系统安全
    推荐文章 推荐:数据库安全 防范黑客入侵技术综述
    普通文章 不用工具也可以修改Serv-u默认43958端口
    普通文章 加固加密你的Foxmail 确保隐私安全
    热门文章
    普通文章计算机病毒中心提醒:近期恶意木马程序猖獗需谨防
    普通文章微软Vista SP1正版验证机制惨遭黑客破解
    普通文章MSN个人账号切勿随意提交 防范遭遇欺骗
    普通文章垃圾邮件已经"30岁":从"群发到僵尸"入侵
    普通文章安全杂谈:瑞星惊魂11小时 平淡面对误杀
    普通文章病毒提醒:近期恶意木马程序猖獗需谨防
    普通文章厦门摧毁以收取"域名管理费"为名诈骗团伙
    普通文章微软宣布放弃收购雅虎 但不排除二次出价
    普通文章Linux系统安全设置 全面坚固系统稳定安全
    普通文章将流氓软件扼杀在摇篮之中
    精彩专题