- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于SQLServer的web数据库自身安全机制的构建.pdf
基于SQL Server 的web 数据库自身安全机制的构建
康效龙
(西安电子科技大学外部设备研究所 西安 710071)
keo916@
摘 要:随着Web数据库的应用越来越广泛,Web数据库的安全问题日益突出。本文从数据库自身提供
的安全机制的角度,基于Web数据库领域广泛使用的MS SQL Server数据库,从账号管理、日志记录、扩
展存储过程管理、端口管理及备份与恢复等几个角度详细探讨了数据库自身安全机制的运用。
关键词:数据库安全,SQL Server2000,Web 数据库
Building Security Mechanism of Web Database Based on SQL Server
KANG Xiaolong
(Research Institute of Software Engineering, Xidian University,710071)
Abstract: With the extensive application of web database,the security problem
in the web database is more and more outstanding.In this paper,we talk about the
application of the security mechanism of SQL Server database in detail in the
way of users management,log, extended stored procedures management ,ports
management and so on.
Keywords: Web, Database Security ,Web Database
1、前言
在国际互联网络迅速发展的今天,网络上的任何一台PC 机都能够轻而易举地获得网络
上的共享资源,与此同时也饱受各种网络攻击的威胁。据美国联邦调查局统计表明,网上犯
罪每年给全美商业带来的损失至少达1.38亿美元。由于被黑客袭击的次数与日俱增,而大
多数网络自身的安全性较薄弱,另一方面网络重要程度在不断提高,web 站点与日俱增,使
得 Web 站点的安全变得十分重要,这不仅关系到企业的利益,也关系到政府的形象和企业
的安全。比如2001 年的中美黑客大战就造成了我国很多重要门户网站的内容被恶意篡改,
造成了不良的影响。
与此同时,随着数据库在Web中的广泛应用,数据库安全问题与日俱增,许多Web站点
的管理员,仅仅关注数据库的使用,而很少注意其安全性能,这无疑为黑客或恶意用户留下
可乘之机,也是导致Web数据库受到威胁重要因素。
数据库的安全应从事前和事后两个方面考虑,事前主要通过各种安全机制对数据库进行
加固,将黑客或恶意用户的非法操作扼杀在摇篮中,不让其有可乘之机;事后则主要是在难
恢复阶段,这就要事先制订合理的备份及审计机制,以备事后恢复,最大限度地减小损失。
2、合理配置数据库的安全机制
保护 Web 数据库,首先应该从数据库自身的安全机制入手,这包括给数据库服务器安
装补丁程序、合理配置数据库服务器等。
SQL Server2000 是被广泛使用的 Web 数据库服务器,下面就以基于 MS SQL
Server2000 的网络数据库为例,详细介绍其安全配置:
2.1 使用安全的密码策略
我们把密码策略摆在所有安全配置的第一步,请注意,很多数据库帐号的密码过于简单,
作者简介:康效龙(1980-),男,西安电子科技大学硕士研究生,主要研究方向:网络与信息安全 图形
图像处理。
定稿日期:2004-04-06
这跟系统密码过于简单是一个道理。对于sa 更应该注意,同时不要让sa 帐号的密码写于
应用程序或者脚本中。健壮的密码是安全的第一步!
SQL Server2000 安装的时候,如果是使用混合模式,那么就需要输入 sa 的密码,
除非你确认必须使用空密码。这比以前的版本有所改进。
同时要养成定期修改密码的好习惯。数据库管理员应该定期查看是否有不符合密码要求
的帐号。比如使用下面的SQL 语句:
Use master
Select name,Pass
您可能关注的文档
- 基于ArcEngine的县级GIS应用系统的开发_李建平.pdf
- 基于ARIMA模型下的时间序列分析与预测——以江苏省社会消费品零售总额为例.pdf
- 基于ARM的嵌入式操作系统μC_OS-Ⅱ的移植研究.pdf
- 基于BP神经网络的改进算法研究.pdf
- 基于BP网络的洪灾风险评价算法.pdf
- 基于BQ的破碎岩体注浆加固强度增长理论_许宏发.pdf
- 基于BSP树的启发式阴影生成算法.pdf
- 基于B_S结构的嵌入式指纹识别与管理终端.pdf
- 基于CAN的电动汽车控制系统动态调度算法研究.pdf
- 基于CDM的循环经济项目融资途径研究.pdf
- 2022年秋季高三开学摸底考化学试卷02(考试版).docx
- omp topic skillOMP主题沟通-列入技能.pdf
- 广西南宁市普高联盟2022-2023学年高一下册生物期末试卷(含答案).docx
- 广西贺州市昭平县2022-2023学年七年级下学期期末地理试题(含答案).pdf
- 湖北省黄冈市黄梅县2023-2024学年六年级下学期英语期末试卷(含答案).pdf
- 河北省邯郸市邯郸经济技术开发区2023-2024学年七年级下学期期末地理试卷(含答案).pdf
- 广西南宁市普高联盟2022-2023学年高一下册生物期末试卷(含答案).pdf
- 山东省济南市历下区2022-2023学年七年级下册地理期末试卷(含答案).pdf
- 云南省玉溪市重点中学2022-2023学年高一下册生物期末试卷(含答案).docx
- 江苏省南京市江宁区2022-2023学年七年级下册地理期末试卷(含答案).docx
文档评论(0)