【IT专家网独家】数据库的用户和管理员需要面对很多特别的安全需求。一方面,数据库是为了促进开放灵活地访问存取数据而设计的;而另一方面,正是这种开放的访问方式使得数据库容易遭受各种恶意行为的攻击。IT专家网近期发布了专门针对数据库安全问题的系列文章,假如您想让您的数据库远离这些问题的困扰,能够参考这些文章的内容。本文也是其中之一。
数据库安全专家面临的主要威胁之一就是如何消除推理功能。简单而言,推理就是从已知的信息推出新的信息,当用户能够在低的安全级别下进行数据拼凑从而推导出在高安全级别保护下的数据时,推理功能便构成了对数据库的严重威胁。我们最好还是通过实例来了解什么是推理吧。
假设您是个军队交通运输系统的数据库管理员,您的数据库里有一份名为运输货物的数据表,包含了每条出货航班上大量的货舱信息。表中的每一行都代表了单次发货信息,并列出了发货的内容和航班号。航班号被其他的数据表交叉引用,以确定发货地、目的地、飞行时间和类似的数据。运输货物表内容如下:
|
航班号 |
货舱 |
货品 |
安全分类 |
|
1254 |
A A
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
| | 版权所有 西部数码(www.west263.com)
CopyRight (c) 2002~2007 west263.com all right reserved.
公司地址:四川成都市万和路90号天象大厦4楼 邮编:610031
电话总机:028-86263408 86263960 86264018 86267838 86262244 86263408 售前咨询:总机转201 202 203 204 205 206 207 208 售后服务:总机转211
212 213 214 217 218 晚上0点以后拔分机225 |
| 财务咨询:总机转224
223 传真:028-86264041 财务QQ: 635483282
售前咨询QQ: 327314358 241975952 275026793 408235859 2182518 499513144 售后服务QQ: 634349278 809071471 307742704 512359778 287976517 363783715 在线咨询
《中华人民共和国增值电信业务经营许可证》编号:川B2-20030065号
|
|