當前位置:編程學習大全網 - 圖片素材 - 數據庫安全加固的產品

數據庫安全加固的產品

應用背景及存在問題

我國已有的安全建設重要圍繞著網絡防護、主機訪問和應用層安全防護以及服務器層安全防護進行,但對真正核心的數據存儲管理的核心數據庫並沒有采取有效的防護措施。網絡層安全防護的主要產品有:防火墻、網路隔離設備、入侵檢測、防病毒等;應用層安全防護的主要產品有:安全認證、統壹授權等;服務器層安全防護的主要產品有:服務器防護、防病毒、入侵檢測、主機審計等;數據層安全防護的主要產品有:數據庫安全增強、數據庫審計、文檔防護等,數據層安全防護是存放於服務器內的數據本身的最後壹道安全防護屏障,如果網絡層、應用層和服務器層的安全防護被攻破,只要數據層安全防護有效,就不致予泄露敏感數據。可見數據層安全防護的重要性。

世界最大職業中介網站Monster遭到黑客大規模攻擊,黑客竊取在網站註冊的數百萬求職者個人信息,並進行勒索;程序員程稚瀚四次侵入北京移動充值中心數據庫,盜取充值卡密碼,獲利300 多萬元。2003 年廣東聯通7 名人員,利用內部工號和密碼,對欠費停機手機進行充值,使聯通損失260 萬元。2005 年12 月25 日,美國銀行披露,2004 年12 月下旬,丟失了包括1200 萬信用卡信息的磁帶備份. ---Gartner Research;CSI/FBI 2005 年計算機犯罪和和安全會的相關報告中提到70%的信息系統數據丟失和遭受攻擊,都來自於內部。

當前主流Oracle安全增強方案包括前置代理、應用加密和Oracle自帶加密選件DTE等。前置代理需要應用大幅改造、大量Oracle核心特性無法使用;應用加密必須由應用實現數據加密,加密數據無法檢索,已有系統無法透明移植;DTE不能集成國產加密算法,不符合國家密碼政策。因此這幾種方案壹直未能得到有效推廣。

  • 上一篇:電視劇搜神傳在哪壹集中迦樓羅知道自己就是莫邪?
  • 下一篇:克拉瑪依壹星期之內的天氣預報
  • copyright 2024編程學習大全網