`
wsql
  • 浏览: 11777905 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
文章分类
社区版块
存档分类
最新评论

SQL Server 2008 R2 安全性专题(一):安全原则

 
阅读更多

本系列主要专注与SQL Server 2005以后的DBMS,由于本人工作使用2008 R2,所以目前就针对2008 R2来做说明:

关于保护SQLServer 安全的原则:

  • 最小权限原则
  • CIA三角
  • 深度防护

一、最小权限原则:

只授予所需的最小权限。

最简单的解决方案是让用户成为固有数据库角色:db_datareader成员,然后创建select权限创建数据库角色,并且只授权用户需要访问的表,让用户成为这个新角色的成员。远程连接在一些机器上不适合启用。

二、CIA三角:机密性、完整性、可用性

机密性:未授权的人或者使用未授权的方法不能访问数据。

完整性:未授权的人或者使用未授权的方法不能修改数据。

可用性:已授权的人随时可以使用数据。

以上三种特性缺一不可,并且要保持一种合理的平衡状态。哪一方过严密,都会导致失衡。

三、深度防护:

建立多层防护来避免收到攻击。

  • 外围的外部路由器。
  • 外围的防火墙。
  • PC自带的个人防火墙。
  • PC上运行的防病毒软件。
  • 补丁管理方法和开发软件。
保证这5层防御。能使得受攻击的机会降到微乎其微。如果都出现灾难故障,那么PC将成为攻击的牺牲品。


分享到:
评论

相关推荐

    SQLServer2008R2简体中文版(64位)

    Microsoft SQL Server 2008 R2 提供完整的企业级技术与工具,帮助您以最低的总拥有成本获得最有价值的信息。您可以充分享受高性能,高可用性,高安全性,使用更多的高效管理与开发工具,利用自服务的商业智能实现...

    SQL Server 2008中文版标准教程和配套光盘

    使用XML查询技术,存储过程与触发器,操作架构、索引和视图,SQL Server的安全机制,SQL Server备份与恢复,使用.NET访问SQL Server 2008,SQL Server 2008高级主题:SMO、SQL Server 2008服务体系和SQL Server代理...

    SQL Server 2008 R2 超详细安装图文教程

    一、下载SQL Server 2008 R2安装文件 cn_sql_server_2008_r2_enterprise_x86_x64_ia64_dvd_522233.iso 二、将安装文件刻录成光盘或者用虚拟光驱加载,或者直接解压,打开安装文件,出现下面的界面 安装SQL Server ...

    SQLServer2008 R2中文教程

    sql2008r2中文教程 基础知识、并行数据仓库、多服务器管理、数据层应用、主数据服务、安全性、高可用、拾遗

    cn_sql_server_2008_r2_enterprise_x86_x64_ia64_dvd_522233.part02

    SQL Server 2008企业版是一个全面的数据管理和业务智能平台,为关键业务应用提供了企业级的可扩展性、数据仓库、安全、高级分析和报表支持。这一版本将为你提供更加坚固的服务器和执行大规模在线事务处理。这个是...

    Windows Server 2008 将与 Visual Studio 2008 以及 SQL Server 2008 共同发布

    新的虚拟化工具、Web 资源和增强的安全性可助您节省时间、降低成本,并且向您提供了一个动态而优化的数据中心平台。强大的新工具,如 IIS7、Windows Server Manager 和 Windows PowerShell,能够使您加强对服务器的...

    SQL server2008教程

    SQL server2008教程 介绍安全性以及各种完整性

    SQL Server 2008数据库设计与实现

    通过将理论融入数据库实践,清晰地讲解了关系型数据库的设计原则,完整地展示了如何进行良好的关系型数据库设计,深入揭示了SQL Server 2008的技术细节。  本书浓缩了作者作为SQL Server数据库架构师多年来丰富的...

    cn_sql_server_2008_r2_enterprise_x86_x64_ia64_dvd_522233.part01

    SQL Server 2008企业版是一个全面的数据管理和业务智能平台,为关键业务应用提供了企业级的可扩展性、数据仓库、安全、高级分析和报表支持。这一版本将为你提供更加坚固的服务器和执行大规模在线事务处理。这个是...

    sql2005vsOracle10g安全性比较

    对SQL Server 2005和Oracle 10g R2的安全特性进行比较。通过比较可以看出两种数据库系统具有相同的安全特性,但是购买和拥有SQL Server 2005比Oracle 10g要廉价许多

    SQL Server2017的下载,安装,配置及作业。

    **SQL Sever下载地址: ...** 进入网站后选择下载。...点击左侧选择页的安全性选项,将身份认证改为SQL Server和Windows身份验证模式。 再点击左侧连接选项,选择允许远程连接。 重启后操作生效。再从新打开SSMS,

    如何快速删掉SQL Server登录时登录名下拉列表框中的选项

    我以前创建了一个登录名如kpi,之后在“安全性-登录名” 里删掉了,但是每次登录时,登录名的下拉框中总是能显示登录名kpi,怎么把它删掉呢? 解决方案: 1).SQL Server 2008 R2和SQL Server 2008 先关闭数据库登录...

    卸载SQL2008遇到的问题及解决办法

    1,很奇怪,控制面板找不到SQL的卸载程序,后来在网上查知需要修复windows卸载/安装程序,官网下载网址:  ...

    SQLServer2005混合模式登录配置(用户登录错误18452,233,4064)

    一、错误提示:用户登录失败,该用户与可信SQL Server... 打开管理器,用windows方式连接进入数据库,右键点击数据服务器-属性,安全性,在“服务器身份验证”下选择“SQLSERVER和windows身份验证模式”,”登录审核

    基于Windows Server 2012 R2开发的无盘工作站管理系统.zip

    C# + SQL Server 本系统包括两类用户:学生、管理员。管理员可以通过系统来添加管理员信息、修改管理员信息、添加学生信息、修改学生信息;开设课程、查询课程、录入成绩、统计成绩 管理系统是一种通过计算机技术...

    windows server 2008中文版 帮助文件

    features.CHM Windows Server 2008 R2 中的可用功能 file_srv.CHM 共享文件夹 fsm.CHM 文件服务 fsrm.CHM 文件服务器资源管理器 gpedit.CHM 本地组策略编辑器 gpmc.CHM 组策略管理控制台 hra.CHM 健康注册机构 ...

    初识SQL

    ftp://ftp.jmu.edu.cn/Microsoft/Servers/SQL/cn_sql_server_2008_r2_enterprise_x86_x64_ia64_dvd_522233.iso)或更高版本 b)安装时按开发版序列号处理,开发版序列号可至BAIDU查看 c)操作系统 xp professional 或...

    SQL Server2005,win8、win10系统安装教程

    在当今的互联世界中,数据和管理数据的系统必须始终为用户可用且能够确保安全,有了 SQL Server 2005,组织内的用户和 IT 专家将从减少应用程序宕机时间、提高可伸缩性及性能、更紧密的安全控制中获益。...

    数据库原理(第5版)

    所以尽管本书的示例是用Microsoft操作系统、SQL Server 2008/2008 R2 Express版、Microsoft Access 2010、Microsoft Excel 2010和IIS Web服务器创建的,但它们大都很容易用Linux、MySQL Server Community版、...

Global site tag (gtag.js) - Google Analytics