当前位置: 首页 > article >正文

软考信安20~数据库系统安全

1、数据库安全概况

1.1、数据库安全概念

数据库是网络信息系统的基础性软件,承载着各种各样的数据,成为应用系统的支撑平台。

国外主流的数据库系统有MSSQL 、MySQL 、Oracle 、DB2 等,国产数据库系统主要有人大金仓、达梦等。

1.2、数据库安全威胁

授权的误用(Misuses of Authority) 。

逻辑推断和汇聚(Logical Inference and Aggregation)

伪装(Masquerade)

旁路控制(Bypassing Controls)

隐蔽信道(Covert Channels)

SQL 注入攻击(SQL Injection)

数据库口令密码破解

硬件及介质攻击

1.3、数据库安全隐患

(1)数据库用户账号和密码隐患

以Oracle 数据库为例,其安全隐患如下:

Oracle 内部密码,储存在strXXX.cmd 文件中,其中XXX 是Oracle 系统ID 和SID,默认是“ORCL" 。这个密码用于数据库启动进程,提供完全访问数据库资源。这个文件在Windows NT 中需要设置权限。

Oracle 监听进程密码,保存在文件”listener.ora" (保存着所有的Oracle 执行密码&#


http://www.kler.cn/a/505800.html

相关文章:

  • 类模板的使用方法
  • 干净卸载Windows的Node.js环境的方法
  • idea 自动导包,并且禁止自动导 *(java.io.*)
  • 迅翼SwiftWing | ROS 固定翼开源仿真平台正式发布!
  • 【WEB】网络传输中的信息安全 - 加密、签名、数字证书与HTTPS
  • Git的基本命令以及其原理(公司小白学习)
  • 数据通过canal 同步es,存在延迟问题,解决方案
  • Web前端------HTML多媒体标签之音频和视频标签
  • 【MATLAB】subplot如何增加title
  • 如何开发一个分布式日志系统
  • 线上nginx编译参数
  • 回归预测 | MATLAB实SVM支持向量机多输入单输出回归预测
  • 设计模式02:结构型设计模式之适配器模式使用情景及其基础Demo
  • 反转字符串力扣--344
  • Abp vnext + OpenIddict的授权械与适应场景
  • Apache MINA 使用简单Demo案例
  • js使用qrcode与canvas生成带logo的二维码
  • lua下标是可以从0开始
  • Oracle+11g+笔记(9)-控制文件及日志文件的管理
  • 使用 Python 编写一个简单的聊天机器人
  • 手撕Transformer -- Day7 -- Decoder
  • 【大模型系列篇】数字人音唇同步模型——腾讯开源MuseTalk
  • nolo sonic 2使用串流方式运行steamVR时报错301(VRApplicationError_IPCFailed)
  • idea分支合并代码
  • Go-Zero整合Goose实现MySQL数据库版本管理
  • WinRAR 与解压专家手机版:功能与速度的较量