- 1、本文档共16页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web数据库技术应用教程(第二版) 王承君 主编 中国水利水电出版社 本章学习目标 11.1 数据库安全措施 11.1.1 数据库安全模型 11.1.2 审计追踪和数据备份 11.1.3 数据库备份恢复策略 11.1.4 视图机制和数据加密 11.2 Web服务器和网络的安全措施 11.2.1 操作系统的安全性 11.2.2 Web服务器的安全 11.3其它安全手段 11.3.1 防止程序注入漏洞 11.3.2 防止程序源代码泄露 11.3.3 防止数据库文件被下载的漏洞 小结 第11章 Web数据库的安全 本章学习目标 11.1 数据库安全措施 1 数据库安全模型 2 审计追踪和数据备份 3 数据库备份恢复策略 4 视图机制和数据加密 11.2 Web服务器和 网络的安全措施 1 操作系统的安全性 2 Web服务器的安全 11.3其它安全手段 1 防止程序注入漏洞 2 防止源代码泄露 3 防止数据库文件 被下载的漏洞 本章小结 通过本章的学习,了解Web数据库系统常见的安全问题,掌握必要的防范措施,重点了解如下内容: l 采取哪些基本措施保证数据库的安全。 l 采取哪些基本措施保证WEB服务器和网络的安全。 l 了解一些常用的安全手段。 数据库自身的安全是保证Web访问数据库安全的根本。数据库的安全应从事前预防和事后追踪两个方面进行考虑。事前预防通常包括数据库安全模型、视图机制、数据加密、数据库备份等几个方面,事后追踪通常从审计追踪、数据恢复等方面进行。 (1) 安全认证 (2)访问控制 (3)存取控制 (4)数据加密 审计是一种监视措施,跟踪记录有关数据的访问活动。审计追踪把用户对数据库的所有操作自动记录下来,存放在审计日志中(Audit Log)。记录的内容一般包括:操作类型(如修改、查询、删除),操作终端标识与操作者标识,操作日期和时间,操作所涉及到相关数据(如基本表、视图、记录、属性等),数据库的前象和后象等。利用这些信息,可以进一步找出非法存取数据的库人、时间和内容等。 数据库系统管理系统的备份和恢复机制就是保证在数据库系统出故障时,能够将数据库系统还原到正常状态。 数据备份(建立冗余数据)是指定期或不定期地对数据库进行复制。可以将数据复制到本地机制上,也可以复制到其他机器上。恢复方法通常是可以利用利用备份技术、事务日志技术、镜像技术完成。 视图:为不同的用户定义不同的视图,可以限制各个用户的访问范围。通过视图机制把要保护的数据对无权存取这些数据的用户隐藏起来,从而自动地对数据库提供一定程度的安全保护。 数据加密(Data Encryption)是防止数据库中数据存储和传输中失密的有效手段。加密的基本思想是根据一定的算法将原始数据(明文plaintext)加密成为不可直接识别的格式(密文,ciphertext),数据以密文的方式存储和传播。 Web数据库的安全威胁涉及许多方面,是一个全局性的问题,而且黑客的攻击手段和方法不断翻新,因此要根据企业的实际需求综合考虑各种技术,构建一个有机的结合体。 如何加强Web服务器的安全机制,建立高安全性能的可靠的Web服务器,已成为网络管理的重要组成部分。不同的WEB服务器其安全性能和安全措施也不一样,IIS(Internet Information Server)作为当今流行的Web服务器之一,提供了强大的Internet和Intranet服务功能,因此下面的研究也针对IIS来进行。通过具体环境中的使用和研究,认为在以下几个方面应引起特别注意。 操作系统的系统的安全是Web服务器安全的基本保证。操作系统的安全性从文件系统、操作权限、网络协议等方面考虑。下面以Windows操作系统为例进行说明。 (1)应用NTFS文件系统 (2)共享权限的修改 (3)为系统管理员账号更名 (4)取消TCP/IP上的NetBIOS绑定 Web服务器的安全是Web数据库安全的必要条件。Web服务器的安全应从安装规划、访问控制、通信协议等方面考虑。下面以IIS Web服务器的安全防范进行阐述。 (1)安装时应注意的安全问题 (2)用户的安全性 (3)IIS三种形式认证的安全性 (4)访问权限控制 (5)IP地址的控制 (6)端口安全性的实现 (7)IP转发的安全性 (8)SSL安全机制 虽然Web服务器和数据库从系统升级、加装安全补丁等方式不断来加强系统的安全,但并不能解决Web服务器和数据库所有的安全问题,下面的方法从另外的渠道来加强Web数据库的安全。 注入漏洞是目前比较流行的攻击方式,也是新手最容易忽略的漏洞,很多网站把密码放到
您可能关注的文档
- Visual FoxPro程序设计(第二版) 王永国 第9章 应用程序的开发新.ppt
- Visual FoxPro程序设计基础教程(第二版) 李正凡 第1章新.ppt
- Visual FoxPro程序设计基础教程(第二版) 李正凡 第3章新.ppt
- Visual FoxPro程序设计基础教程(第二版) 李正凡 第4章新.ppt
- Visual FoxPro程序设计基础教程(第二版) 李正凡 第7章新.ppt
- Visual FoxPro程序设计基础教程(第二版) 李正凡 第8章新.ppt
- Visual FoxPro程序设计及其应用系统开发 第3章项目管理器新.ppt
- Visual FoxPro程序设计及其应用系统开发 第4章数据库和数据表的可视化操作新.ppt
- Visual FoxPro程序设计及其应用系统开发 第8章面向对象程序设计新.ppt
- Visual FoxPro程序设计及其应用系统开发 第9章表单新.ppt
文档评论(0)