AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 49683
In Process
Keith Stokes
Keith Stokes
Asked: 2009-08-05 03:13:55 +0800 CST2009-08-05 03:13:55 +0800 CST 2009-08-05 03:13:55 +0800 CST

安全数据库

  • 772

我们是一家 Oracle 数据库商店。我有一个应用程序,我认为 Oracle 可能不是最佳答案。我正在寻找一个轻量级、性能良好且非常安全的数据库。数据库本身可能有十几个表和数百万条记录。我不需要存储过程、集群或任何高端特性。

我的最终目标是安全。我正在寻找内置加密、整体安全设计和低调以最大程度地减少潜在的安全漏洞。

我想在 *nix 上运行它,因为它们比 Windows 更容易制作低调。

例如,在 BSD 世界中有几个变种。FreeBSD 是最便携的,而 OpenBSD 是最安全的。我正在寻找数据库世界的 OpenBSD。

security database
  • 2 2 个回答
  • 190 Views

2 个回答

  • Voted
  1. ConcernedOfTunbridgeWells
    2009-08-05T03:50:12+08:002009-08-05T03:50:12+08:00

    我不知道任何具有此特定设计目标的现有项目。您将获得的最好的是具有相当好的内置安全性的 DBMS。大多数“NoSQL”DBMS 应用程序没有提供任何特别的安全性。传统的数据库管理系统通常具有相当丰富的安全模型,并且此类系统的安全性是一门成熟且易于理解的学科。

    如果您想在安全的 Web 应用程序后面添加一些东西,您真的别无选择,只能在设计应用程序时考虑到安全性 - 传统的数据库安全性(例如,通过 sprocs 调解所有写访问,而不是直接对表进行写访问)是最好的有可能得到。不要忘记对机器有单独的 DBMS 服务器和防火墙访问权限。

    如果您担心服务器的物理安全性,许多 DBMS 平台都有物理加密数据的选项(例如PostgreSQL)。一些操作系统还将支持加密文件系统,某些磁盘也支持物理加密。请注意,密钥恢复仍将否定加密 - 如果密钥物理存在于 DBMS 服务器上,那么精通技术的黑客很可能能够恢复它。

    为了设计安全性并评估适合的架构,您实际上必须提出威胁评估,以了解您要保护的内容。一些场景可能是:

    • 如果您想保护内部系统免受窥探,那么 DBMS 平台上适当的用户/角色安全性可能就足够了。

    • 如果您想保护 Web 应用程序,那么您可以通过 sprocs 添加安全事务层来获得一些增量安全性。这将数据库写入限制为明确支持的事务 - 例如,如果入侵者想要删除审计跟踪,他们将不得不破坏应用程序和数据库的安全性才能从审计表中删除条目。但是,入侵者仍然可以执行任何有效的交易。

    • 如果您在物理安全方面遇到问题,您可以尝试在磁盘级别进行加密。入门级 SAN 也可能对此有所帮助,因为磁盘只能通过 SAN 控制器访问。这要求窃贼破坏 SAN 控制器的安全性或对其内部分区格式进行逆向工程。一些 SAN 还提供物理磁盘加密。

    请记住,大多数广泛使用的 DBMS 平台已用于 Web 应用程序,并且在该领域具有一定程度的成熟度。没有一个是专门为强化而设计的,但大多数(尤其是开源的)已经在 Web 应用程序中使用了 15 年的大部分时间。在这个领域,应用程序安全确实是薄弱环节。

    • 2
  2. Graeme Perrow
    2009-08-05T05:24:01+08:002009-08-05T05:24:01+08:00

    全面披露:我在 Sybase SQL Anywhere 工程团队工作。我实际上负责许多安全功能。我试图回答这个问题,而不会让答案听起来像广告。

    Sybase SQL Anywhere是一个轻量级 RDBMS,它包括您的所有标准 RDBMS 功能,如存储过程、触发器、行级锁定等,以及您的标准安全功能,如用户、组和对象(表、过程等)权限. 它还包含许多高级安全功能,包括强 (AES) 数据库加密和 SSL/HTTPS 通信加密。有一个 FIPS 批准的加密组件可用,它已获得EAL3+ 级别的通用标准认证(查找 Adaptive Server Anywhere)。

    我不得不说,SQL Anywhere 的设计并没有将安全作为主要关注点。我不知道有任何数据库产品。

    • 0

相关问题

  • 为什么使用authorized_keys通过ssh自动登录不起作用?

  • 如何启用与 SQL Server 实例的加密连接?

  • 从多个位置保护远程服务器/工具访问的最佳方法是什么?

  • 在 SOHO 环境中实施的最佳 VPN 技术是什么?[关闭]

  • 保护新的 Ubuntu 服务器 [关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve