- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅谈MySQL的安全机制.doc
浅谈MySQL的安全机制
摘要:基于当今计算机网络中资源共享中信息安全性存在的隐患,数据库系统中主要的网络数据库系统MySQL的基于授权表的安全机制,以及如何在应用中就文件系统保护、口令保护、权限表设置和运行选项的采用来提高安全性能的问题。
关键词:网络安全性 内部安全性外部安全性MySQL权限系统
MySQL作为一种快速、多用户、多线程的SQL数据库服务器,可以通过Intemet方便地获取和升级,属免费软件,这使它成为B/S系统开发的首选数据库。作为一个网络数据库,其安全性尤其重要。作为MySQL管理员有责任保证数据库系统、内容的安全性,使得这些数据记录只能被正确授权的用户访问,这涉及到数据库系统的内部安全性和外部安全性,内部安全性关心的是文件系统的问题,外部安全性关心的是外部通过网络连接服务器的客户问题。MySQL有一套先进但非标准的安全,权限机制。
1.网络安全性
1.1物理划分
为提高数据库安全,可以通过物理介质和对应的软件将Intemet访问MySQL划分为若干区域,包括内网机制、中介机制和外网机制。访问的整体路径如图1所示。
在建立数据库时,将数据库建立在一个小型内网范围内,为避免空间浪费,可以同时放置多个数据库。
在内网与外网之间建立中介机制,作为内网和外网的连接区和隔离带。无论从外网访问数据库或从内网访问数据库,均须先访问这个中介机制,待中介机制进行信息处理后才能实施访问。中介机制为一个独立的设置,既与内网和外网相互联系,又有相对的独立性。
1.2 内网机制
在内网中放置数据库,需要增加相关安全插件才能保障数据库在内网中的安全,以正确地对数据库执行查询、显示、修改、编辑、删除等操作。
1.2.1数据库用户
在连接数据库过程中,增加限制用户机制,给内网配置一个普通用户ID,给予访问数据库的权限,每次中介机制转接进来的请求都通过这个ID登陆数据库进行相关操作。 增加密码管理工具,加入数据库密码修改(在mysql/bin):mysqladmin -u用户名-p旧密码password新密码),在相应间隔时间内执行,如图2所示。
1.2.2服务器设置
为保证数据的安全性,可以通过启动服务器和停止服务器来阻止外部数据入侵,防止数据泄露。在内网得到请求时,需要向数据库中查询数据信息时执行插件启动数据库服务器( mysql server start),在内网停止对数据库的访问时,自动执行插件停止服务器(mysql server stop)。
1.2.3自动备份
通过启动数据库服务器之后的时间间隔,建立自动备份系统,以及时备份录入和更改的数据。
1.3中介机制
通过在内网中设置中介机制,避免外网用户直接得到数据库使用权限,隔绝外网用户使用触发器来制造数据库后门,而留下数据安全隐患。在中介机制中设置自动判断数据机制和内外网的连接机制,如图3所示。
1.4外网机制
MySQL被广泛地应用在Internet上的中小型网站中,因此出现了通过远程网络访问数据库中的共享资源,但是基于对数据库中信息的安全保护,外网则被中介机制和内网机制与数据库隔离,不能够直接连接数据库,以确保数据库的安全,是以外网机制最为简单,只负责接收和发送。
在网络访问MySQL过程中三个阶段虽然会延长访问数据库的时间,但是在现今数据的高效性下,依旧能够弥补这一缺点,同时能够达到极大程度的提高网络中访问数据库时对数据的安全保护。
2.内部安全性
在MySQL中,一个数据库(包括存放用户权限信息的mysql库)对应着文件系统的一个目录,数据库中的表则对应着此目录中3个后缀分别为frm、MYD、MYI的与表同名的文件,而这些文件可直接转移到其它MySQL服务器的数据目录下,所以对于数据文件系统的保护也就是数据安全的重要一环。
3.外部安全性
3.1 密码的保护
当客户想要登陆一个MySQL服务器时,MySQL客户程序一般要求客户指定连接参数:想要联接的主机、用户名和口令。如果连接参数以多种方法被指定,在命令行上被指定的值优先于在配置文件和环境变量中指定的值,而在配置文件指定的值优先于在环境变量中指定的值。无论哪种方式的连接,其参数指定,重点在于密码的保护。
1)避免在命令行中输入明文显示的口令。
2)避免配置文件是全体或组可读的。当采用非交互式方式登陆服务器时,需要事先在配置文件中存储口令,已备系统登陆时调用。
3)避免在环境变量MYSQL PWD中存储口令。
4)避免口令明文在命令行中出现、在连接上传输。
总之,最安全的方法是让客户程序提示口令或在一个受保护的文件中指定口令。
3.2权限系统的设置保护
MySQL的安全/权限控制信息主要存放在mysql库User、Db、Host表中,这3个表中字段分为范围字段和权限字段。
MySQL存取权限控制包含2个阶段。
1)服务器验
您可能关注的文档
- 浅析中西方语言的表达及其文化差异.doc
- 浅析全球金融架构中的信息不对称与金融危机.doc
- 浅析典当行风险防范.doc
- 浅析凝汽器水位对机组真空的影响.doc
- 浅析医患关系紧张的原因和解决方法.doc
- 浅析医患沟通的方法与技巧.doc
- 浅析商务场合中的着装礼仪.doc
- 浅析基于CSCW的工作流管理.doc
- 浅析基因工程在农业生产中的应用.doc
- 浅析外墙外保温施工工艺.doc
- 2025年中山市沙溪镇人民政府所属事业单位招聘11人笔试备考题库及参考答案详解一套.docx
- 2025年中山市横栏镇人民政府所属事业单位第二期招聘笔试高频难、易错点备考题库及参考答案详解一套.docx
- 2025年中山市横栏镇人民政府所属事业单位第二期招聘笔试高频难、易错点备考题库含答案详解.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试高频难、易错点备考题库及完整答案详解1套.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试高频难、易错点备考题库参考答案详解.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试备考题库附答案详解.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试高频难、易错点备考题库附答案详解.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试备考题库附答案详解.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试备考题库及答案详解一套.docx
- 2025年中山市阜沙镇人民政府所属事业单位招聘笔试备考题库及完整答案详解1套.docx
文档评论(0)