计算机网络数据库存在的安全威胁.pdfVIP

计算机网络数据库存在的安全威胁.pdf

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络数据库存在的安全威胁 随着计算机网络技术的不断发展, 数据库技术的应用也越来越广泛。 但同时也使得数据资源容易因为各种各样的原因而被泄露更改或者 是破坏。对整个计算机网络系统的运行构成了极大的威胁。 这其中既 有黑客攻击的威胁,也有数据库本身存在漏洞的因素。故此,对网络 数据库技术中存在的安全漏洞一定要进行全而的查找分析, 有针对性 的提出应对的措施。以期可以达到保证网络系统正常运行的目的。 1 计算机网络数据库的安全保障工作需重点把关的问题 对计算机网络数据库进行有针对性的安全保护措施是非常有必要的, 这样做不但可以有效的避免数据库中一些数据资源的丢失或者是被 篡改的情况发生, 而且也可以在一定程度上阻止一些黑客利用安全漏 洞进行非法入侵的现象。 对网络数据库的防护手段主要是侧重于以下几点 : 第一,逻辑完整性。 所谓逻辑完整性就是要对整个数据库的整体结构实施监管保护。 比如: 如果对某一个字段进行更改的时候, 不会造成其他字段的损坏。 第二, 物理完整性。数据的物理完整性实际上就是指数据不会因为自然或者 物理故障遭到破坏,比如说电力或者是计算机故障等等。第三,元素 安全性。就是要保证数据库中的每一个元素都是正确的。第四,控制 用户访问的权限。 一定要利用各种程序设置访问的权限, 并规定只有 通过授权的用户才有资格访问数据库。第五,可审计性。进行必要的 保护手段,实现对数据库中每个元素的追踪存取以及修改。第六,可 用性。通过权限用户充分拥有对数据库进行访问的资格。第一七,身 份的验证。对访问数据库的用户进行严密的身份验证以及审计追踪。 防止安全隐患乘虚而入。 现如今,网络技术仍然在不断的向前进步发展,网络数据库的安全 威胁也在不断的升级。 因此,我们对于网络数据库的安全防护也不能 仅仅局限于传统的数据库管理层。 要把管理的触角伸向保护账号安全 以及合理设置访问权限等等方面。 2 网络数据库现存的安全漏洞 目前,信息技术以及互联网的不断普及。在这样的环境背景之下, 网络数据库的安全会受到以下问题的影响 : 2.1 在数据库的下载方面 如果通过使用一些相关工具的话 ( 比如说暴库技术 ) ,可以很快速的 将数据库中的各项情况具体定位 ( 一般情况下都是使用 %5c命令 ) 。虽 然并不能保证每次都可以成功暴库, 但是出现暴库的概率是非常高的。 在得到了地址之后,再通过 IE 浏览器输入,之后下载到本地磁盘中 就可以得到用户名和密码。 2.2 注入 SQL 在如今的互联网应用中, WEB服务器大多数都是在设完防火墙之后 才布置的,一般来讲只会开放 80 端口。因为非法入境的黑客朋友无 法进入其他的端口。因此, 80 端口成为了他们的攻克目标。他们所 使用的方式一般会以注入 SQL为主。有一些程序的编辑人员在编写程 序代码的时候会忽略掉对用户输入数据正确性的有效识别。 这就为应 用程序埋下了许多的安全隐患。 通过客户端进行代码传输, 收集服务 器与处理程序的数据信息。 以这种方式获取所需数据的就被称为注入 SQL。注入 SQL可以按照常规的方式访问 80 端口。就跟普通的 Web网 页浏览访问的效果是一样的。 因此,注入 SQL对于防火墙来说是易容 高超的敌人, 防护墙对注入 SQ

文档评论(0)

色得死 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档