【正文】
. . . . .數(shù)據(jù)庫的非常規(guī)式安全隱患分析 摘要:數(shù)據(jù)庫的安全性問題一直是眾多數(shù)據(jù)庫廠商關(guān)心的問題。該文結(jié)合當(dāng)前在OS和DMBS中出現(xiàn)的安全隱患問題,提出了對于數(shù)據(jù)庫安全方面的一種新的安全隱患觀點,分析了對于數(shù)據(jù)庫的非常規(guī)式攻擊方法以及防患策略。為提高數(shù)據(jù)庫系統(tǒng)的安全方面指明了一個方向。 關(guān)鍵詞:數(shù)據(jù)庫;安全;攻擊;防患;非常規(guī)式 中圖分類號:TP309 文獻標(biāo)識碼:A 文章編號:10093044(2014)14322203 Abstract: Many database manufacturers are always concerned over the security aspect of database. In this paper, we consider about the security flaw of OS and DMBS, and bring forward a new point about the security flaw to database, then analysis the assault method and protect policy about this flaw. It point out one direction to database security. Key words: database; security; assault; protect; unconventional 1 背景 以往對于數(shù)據(jù)庫的安全方面都強調(diào)基于訪問控制的常規(guī)式機制,即所謂的角色控制,入侵檢測等方面。由于DBMS是基于操作系統(tǒng)之上的系統(tǒng)軟件,故其安全性往往與操作系統(tǒng)的安全性有不可分割的聯(lián)系[1]。最近幾年,對于數(shù)據(jù)庫造成安全隱患的都不是從角色控制方面出現(xiàn)的,如出現(xiàn)的SQL Server2000的1434端口漏洞被人利用之后,一度造成全世界大部分網(wǎng)絡(luò)癱瘓1天,這即是關(guān)于數(shù)據(jù)庫的非常規(guī)式安全方面。 隨著當(dāng)前對于數(shù)據(jù)庫的應(yīng)用越來越多,一些hack技術(shù)的手段也越來越高明,因此我們對于數(shù)據(jù)庫的安全就需要從整個系統(tǒng)的角度來看待,從數(shù)據(jù)庫的應(yīng)用到數(shù)據(jù)庫本身,到與之結(jié)合起來的操作系統(tǒng)都需要全面的審視