AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 291242
Accepted
MonsterMMORPG
MonsterMMORPG
Asked: 2021-05-09 12:52:49 +0800 CST2021-05-09 12:52:49 +0800 CST 2021-05-09 12:52:49 +0800 CST

哪种身份验证更适合 MS-SQL Server 2019:integrated security=SSPI vs uid=sa;pwd=xx | Windows 身份验证与 sa 身份验证

  • 772

在我不同的 Web 应用程序中,我使用了两种方法,但是,我想了解哪种方法更好:

1: server=localhost;database=x; integrated security=SSPI;persist security info=False; Trusted_Connection=Yes; 

2: server=localhost;database=x;uid=sa;pwd=y;

在我的 Web 应用程序中,对于每个数据库查询,我打开一个连接,然后关闭该连接。

所以我几乎使用常规样式,例如:

    using (SqlConnection connection = new SqlConnection(srConnectionString))
    {
        connection.Open();
        using (SqlDataAdapter DA = new SqlDataAdapter(strQuery, connection))
        {
            DA.Fill(dSet);
        }
    }

您可以放心地假设在任何给定的秒内都有数百甚至数千个查询。

我的问题:

2 种身份验证方法之间在性能方面是否存在差异?

两种身份验证方法之间是否存在安全差异?

我不允许远程连接到 SQL Server。所以只允许本地连接。

操作系统 Windows Server 2019

sql-server authentication
  • 1 1 个回答
  • 999 Views

1 个回答

  • Voted
  1. Best Answer
    Ronaldo
    2021-05-09T13:50:58+08:002021-05-09T13:50:58+08:00

    安全差异

    您可以在Connecting Through Windows Authentication文档中找到它:

    Windows 身份验证是默认的身份验证模式,比 SQL Server 身份验证安全得多。Windows 身份验证使用 Kerberos 安全协议,针对强密码的复杂性验证提供密码策略实施,提供对帐户锁定的支持,并支持密码过期。使用 Windows 身份验证建立的连接有时称为受信任连接,因为 SQL Server 信任 Windows 提供的凭据。

    性能差异

    这两种方法之间现有的性能差异不足以建议您选择 SQL Server 身份验证而不是 Windows 身份验证来获得任何性能改进,但会损害安全性。因此,如果您可以选择使用 Windows 身份验证,请使用它。

    正如JD的评论所说,存储凭据不是最安全的选择,甚至 Windows 身份验证的性能劣势也通过Dan Guzman提到的SQL Server 连接池得到缓解。他还补充说:

    我在裸机上的测试实验室中测试了 10K 连接打开/关闭请求。每个连接的平均毫秒数是:带轮询的 SQL 身份验证:0.10838721,带池的 Windows 身份验证:0.12424151,不带池的 SQL 身份验证:2.66011692,不带池的 Windows 身份验证:3.2432628。考虑到查询执行而不是连接可能是帐篷中的长杆。

    • 3

相关问题

  • SQL Server - 使用聚集索引时如何存储数据页

  • 我需要为每种类型的查询使用单独的索引,还是一个多列索引可以工作?

  • 什么时候应该使用唯一约束而不是唯一索引?

  • 死锁的主要原因是什么,可以预防吗?

  • 如何确定是否需要或需要索引

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目

    • 12 个回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Jin 连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve