- 18
- 0
- 约4.14千字
- 约 12页
- 2017-08-31 发布于天津
- 举报
从安全攻击实例看数据库安全之四:数据安全防护方法.docx
从安全攻击实例看数据库安全之四:数据安全防护方法摘要:本文通过对信息安全攻击实例中的数据库安全风险进行分析,结合信息安全等级保护对数据库安全防护的指导思路,提高信息系统的数据库安全防护能力。数据库安全风险分析与很多业务快速发展而忽视了信息安全建设的公司类似,好运公司被黑客卡尔窃取了大量客户和信用卡信息,而且自己也没有发现。一段时间后,监管机构发现大量信用卡欺诈行为,涉案信用卡有一个共同点,曾在好运公司进行过信用卡交易,由此监管机构发现好运公司出现了问题,并通知了好运公司。好运公司展开内部调查,按照有关法律,好运公司不得不告知信用卡持卡人,并履行相应的赔偿。由于卡尔这次信用卡盗窃行为,好运公司蒙受了惨痛的声誉和经济损失。那么在实际的应用中,究竟都存在哪些数据库安全风险导致敏感信息的批量泄漏?如下图所示:风险1:利用数据库漏洞对数据库进行攻击,批量导出数据或篡改数据;风险2:外部黑客通过应用系统的SQL注入点越权查询数据库敏感信息;风险3:绕过合法应用暴力破解登录数据库或获取明文存储数据库文件。那么好运公司如何在业务快速发展的同时做好信息安全建设呢?下面我们来看下信息系统等级保护有哪些指导性的建议。信息安全政策要求等级保护制度是国家信息安全保障工作的基本制度、基本国策,是开展信息安全工作的基本方法,是促进信息化维护国家信息安全的根本保障。《信息安全技术信息系统安全等级保护基本要求》对信
您可能关注的文档
- 交通信号、交通标志、标线及其含义.doc
- 产品发布会(样本).ppt
- 产品外观设计颜色搭配.doc
- 人均40,这样的锑锅麻辣烫你要不要来撸一串?.pdf
- 亿阳环境调光.pdf
- 从2010中截取图片和音乐的方法.ppt
- 从IPv4向IPv6的过渡.pdf
- 从朋友空间转的.doc
- 从氰化后的活性炭上提取金的新技术.pdf
- 以工业硫酸生产试剂硫酸的试验.pdf
- 人形机器人行业深度研究报告:人形机器人大势所趋,下游应用逐步打开.pdf
- 新能源行业25年度及26一季度财务报告总结.pdf
- 2026年张家界航空工业职业技术学院单招《数学》试卷附参考答案详解(完整版).docx
- 2025-2026福建厦门大学嘉庚学院体育教学部专任教师招聘1人备考试题及完整答案详解1套.docx
- 2025-2026学年下学期云南技师学院(云南工贸职业技术学院)信息技术工程学院编制外非全日制教师招.docx
- 青岛版(五四学制)2026年小学三年级上册道德与法治期末考试模拟卷【综合题】附答案详解.docx
- 2025年陕西德健众普生物科技公司招聘(13人)备考题库及参考答案详解.docx
- 2026年乐山职业技术学院《数学》单招考前冲刺练习及答案详解【名校卷】.docx
- 2026年西安电力高等专科学校单招《英语》题库附参考答案详解(实用).docx
- 青岛版2025年小学三年级上册道德与法治期末考试试卷【考试直接用】附答案详解.docx
原创力文档

文档评论(0)