在雲平台上的資料庫主要面臨哪些安全問題

時間 2021-08-11 18:16:26

1樓:系銑紀簯

資料庫儲存著系統的核心資料,其安全方面的問題在傳統環境中已經很突出,成為資料洩漏的重要根源。而在雲端,資料庫所面臨的威脅被進一步的放大。其安全問題主要來自於以下幾方面:

1) 雲運營商的「上帝之手」。如上所述,雲端資料庫的租戶對資料庫的可控性是很低的,而雲運營商卻具有對資料庫的所有許可權。從技術上來說,雲運營商完全可以在租戶毫無察覺的情況下進入資料庫系統;或者進入資料庫伺服器所在的虛擬機器;或者進入虛擬機器所在的宿主物理伺服器;或者直接獲取到資料庫檔案所在的儲存裝置。

也就是說,任何租戶的資料,對雲運營商來說,幾乎是完全開放的。而對於有商業價值的資料,對雲運營商的眾多技術人員來說,絕對有足夠的吸引力;2) 來自於其它租戶的攻擊。同乙個雲平台上的其它租戶,有可能通過虛擬機器逃逸等攻擊方法,得到資料庫中的資料;3) 來自租戶自身內部人員的威脅。

租戶內部人員能夠直接使用帳號密碼登入到雲資料庫,從而進行越權或者違規的資料操作;4) 更廣泛的攻擊。有價值的資料放在雲上之後,各種**的攻擊者,都「惦記」著這些資料。可能通過各種方法來進行攻擊以獲取資料,如近年來頻發的sql注入攻擊事件,就導致了大量雲端資料的洩漏。

要解決如上所述的資料安全問題,需要多方面的防禦手段。但是對資料庫訪問情況的記錄和審計,是最基本的安全需求。租戶需要清楚的知道,自己的資料庫,在什麼時間,被什麼人,以什麼工具,具體做什麼訪問,又拿到了什麼資料。

並且需要知道什麼時候出現了攻擊行為和異常的訪問情況。這些功能,正是合格資料庫審計產品所必須具有的功能。在雲平台上的資料庫主要面臨哪些安全問題?

2樓:匿名使用者

(1)如何有效防止非法篡改和偽造資料,例如,刪除訂單、發貨單、收據等。這種對資料破壞在發生之前很難發現,因而常見的防禦措施是限制對特定資料的訪問。

(2)如何防止資料丟失,包括由於惡意破壞、操作失誤、病毒、物理原因等造成記錄表甚至整個資料庫被刪除、移走或破壞,從而導致資料丟失。

(3)如何防止資料被非授權使用者窺視、竊取。相應的防範措施通常包括加強管理制度、增加話音控制、建立完善的訪問日誌等。

常用的資料庫有哪些,常用的資料庫軟體有哪些

關係型資料庫是目前最受歡迎的資料庫管理系統,技術比較成熟,常見的關係型資料庫有mysql sql server oracle sybase db2等。常用的資料庫有mysql,sql server,access資料庫,oracle,sybase等等。常用的資料庫軟體有哪些 1 oracle 70年代...

資料庫的物件有哪些?資料庫 資料物件是什麼?

access資料庫由七種物件組成,它們是表 查詢 窗體 報表 巨集 頁和模組。表 table 表是資料庫的基本物件,是建立其他5種物件的基礎。表由記錄組成,記錄由欄位組成,表用來存貯資料庫的資料,故又稱資料表。查詢 query 查詢可以按索引快速查詢到需要的記錄,按要求篩選記錄並能連線若干個表的字段...

如何將從資料庫中取得的資料顯示在lable上

定義乙個函式利用儲存過程從資料庫中讀出資料.當然也可以不用儲存過程 public static system.data.datarow chaxun1 string name,string type 呼叫函式,將值賦給要顯示它的控制項 this.label6.text chaxun1 combobo...