- 8
- 0
- 约3.74千字
- 约 6页
- 2018-08-31 发布于湖北
- 举报
数据库安全审计建设立项申请报告k_caiurg
数据库安全审计建设立项申请报告
数据库系统安全隐患分析
我单位的信息系统中关键数据库服务器群中的数据服务器存储着大量涉密、重要数据信息。用户数据服务器通过数据库管理系统实现对信息资源的存储管理。我单位信息系统网络系统用户数量众多,用户相互差别较大,对数据库涉密信息、重要业务信息的访问频繁。用户对数据库的任何恶意修改或误操作,都关系我单位信息系统业务数据信息的可用性、完整性与机密性,目前数据库安全隐患集中在:
信息存储加密:数据的安全性;
系统认证:口令强度不够,过期账号,登录攻击等;
系统授权:账号权限,登录时间超时等;
系统完整性:特洛伊木马,审核配置,补丁和修正程序等;
建立数据库安全审计体系的必要性
数据安全保护形势严峻
随着信息技术的不断发展,数字信息逐渐成为一种重要资产,尤其是在过去的20多年里,作为信息的主要载体——数据库,其相关应用在数量和重要性方面都取得了巨大的增长。几乎每一种组织都使用它来存储、操纵和检索数据。随着人们对数据的依赖性越来越高,各种数据信息都成为了关系组织生存的重要资产。网络化时代的到来、互联网技术的普及更加深了数据保护的矛盾,网络技术使得数字信息的泄漏和篡改变得更加容易,而防范则更加困难。
更为严重的是,所有信息泄漏事件中,源自内部人员所为的占了绝大部分。根据FBI和CSI对484家公司进行的网络安全专项调查结果显示:超过85%的安全威胁来自公司
原创力文档

文档评论(0)