- 1
- 0
- 约6.05千字
- 约 6页
- 2021-12-08 发布于福建
- 举报
数据库信息泄漏 不可忽视的安全短板
一、 概述
传统的信息安全解决方案主要是通过网络传输通道加密、 PKI 或增强身份认证、防火墙、 IPS、堡垒机等技术构成综合的信息安全应对策略,但这些方案在现实
中变得弱不禁风,大量信息泄露事件频繁爆发。
图 1 Verizon2014 数据泄露事件
2014 年数据泄漏调查报告中回顾了 63737 起赛博安全事件和 1367 起已经确认的数据泄露事件 ( 赛博含义理解为:敏感数据资产 ) 。
图 2 Verizon2014 十大内部资产滥用排名
根据 Verizon2014 年数据泄漏调查分析报告和对近期发生的信息安全事件技术分析,总结出信息泄露呈现两个趋势:
(1) 黑客通过 B/S 应用,以 Web服务器为跳板,窃取数据库中数据 ; 传统解决方案对应用访问和数据库访问协议没有任何控制能力,比如 :SQL注入就是一个典型
的数据库黑客攻击手段。
(2) 内部人员的滥用数据库存储的有价值信息导致数据资产丢失数据泄露常常发生在内部,
您可能关注的文档
- 数据库说明文档归类.pdf
- 数据库体系结构参考.pdf
- 数据库完整性与安全性实验分享.pdf
- 数据库习题(00001)整理.pdf
- 数据库系统C卷定义.pdf
- 数据库系统的安全汇编.pdf
- 数据库系统设计报告分享.pdf
- 数据库系统原理报告参考.pdf
- 数据库性能调优技术系列--深入理解散列连接执行计划归纳.pdf
- 数据库性能监控借鉴.pdf
- 安全生产管理员能力培训.pptx
- 咽异感症与心理健康促进.pptx
- 咽异感症与扁桃体炎的鉴别.pptx
- 咽异感症与抑郁症的关系.pptx
- 咽异感症与环境污染的关系.pptx
- 《生动的数据》课件-2025-2026学年沪教版(新教材)小学美术三年级下册.pptx
- 《校园微电影宣传策划》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 《 春华秋实绘花鸟》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 管理层安全培训策略.pptx
- 《把“大自然”穿在身上》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
最近下载
- 中国低空经济理论逻辑与战略路径露.docx
- 国家广播电视总局直属事业单位招聘笔试真题2024.docx VIP
- 2025谷歌人工智能提示词工程白皮书.docx
- 天际蓝海低空经济产业全景与未来投资蓝图.docx
- 2008款凯迪拉克SLS_汽车使用手册用户操作图解驾驶指南车主车辆说明书电子版.pdf
- JG-T287-2013:保温装饰板外墙外保温系统材料.pdf
- 2024版Gemini for Google Workspace 提示词指南101 英文版.pdf VIP
- 【二下语文】五一假期练习.docx VIP
- Dragons: Riders of Berk《驯龙记:伯克岛的龙骑手(2012)》第一季第八集完整中英文对照剧本.docx VIP
- 移动电子娱乐.ppt VIP
原创力文档

文档评论(0)