精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

云數據庫的安全建議

安全 數據安全
云計算技術是IT產業界的一場技術變革。云計算給用戶帶來了一種更加便宜、更加高效、更加靈活的IT解決方案。云計算的解決方案已經被越來越多的用戶所認可和采納。我國政府也明確提出云計算技術是我國下一個5年信息化產業發展的重點領域。

云計算技術是IT產業界的一場技術變革。云計算給用戶帶來了一種更加便宜、更加高效、更加靈活的IT解決方案。云計算的解決方案已經被越來越多的用戶所認可和采納。我國政府也明確提出云計算技術是我國下一個5年信息化產業發展的重點領域。

在我國云計算技術發展處于成長期,誰抓住了云計算誰就可能抓住未來IT發展的趨勢。據統計 2009年中國云計算市場規模已經達到403.5億元,增長率為28%,但縱觀整個IT市場我國云計算的使用率仍低于其他發達國家,根據調研機構Springboard Research預計,我國云計算的市場在未來將保持每年25%以上的增長率。

隨著云技術的發展,為了滿足客戶業務需求。一部分關鍵軟件開始以各種形式向云計算進行遷移。其中數據庫作為企業IT系統最重要的核心組件也會遷移到云上,數據庫被遷移到云上后,客戶體驗不會有太多改變,同時又可以獲得理論上近乎無限的存儲和處理能力。在使用方式上,云數據庫不同于傳統數據庫,云數據庫通常采用多租戶模式,即多個租戶共用一個實例,租戶的數據既有隔離又有共享,從而解決數據存儲的問題,同時也降低了用戶使用數據庫的成本。

企業的數據從管理和存儲的角度可以分成兩類:結構化數據和非結構化數據。其中關鍵數據多屬于結構化數據例如:ERP數據、CRM數據、OA數據、HR數據等。因此要想讓企業把業務完全向云遷移,云數據庫中一定要包含關系型數據庫。本文討論的云數據庫,特指云上的關系型數據庫,并非是DynameoDB這種專門處理非關系型數據的Nosql數據庫。

把關系型數據庫從局域網或互聯網中遷移到云上除去數據庫自身的一些技術難題,數據庫在云環境下將會面臨更多挑戰,最讓人擔心的則是遷移后帶來的安全性隱患。

2009年2月google的Gmail電子郵箱爆發全球性故障,服務中斷4個多小時。而2011年3月又再次爆發大規模用戶數據庫泄露事件,其中大約有十五萬用戶在使用自己的GMAIL賬號后,發現竟然是一個空白頁,用戶所有郵件被全部刪除。

2009年3月微軟云平臺azure停止運行22小時。2010年9月在美國西部連續發生多次托管服務中斷事件,這次中斷造成用戶不能訪問自己的郵箱和個人數據,更嚴重的是這個錯誤持續了一整個星期,甚至最后部分數據庫無法恢復。

2011年4月亞馬遜公司的EC2、RDS服務器數據庫中心運行出現中斷,發生了嚴重的宕機事件。2012年6月亞馬遜的AWS又一度中斷服務,instagram/pinterest和netflix等均受到影響。

2012年8月蘋果的icloud云存儲系統被黑客入侵,并刪除所有資料。

2011年4月19日 索尼公司的playstation和qriocity遭到黑客攻擊,服務中斷超過一周,并導致7700萬個注冊賬戶的用戶信息遭到盜取。

面對上述爆出的事件足見云平臺的安全性還需要進一步完善,而數據庫作為系統重要數據的存儲和處理核心,是企業的核心信息價值。因此對于云環境下的數據和數據庫的安全保證尤為重要。下文將針對云環境下數據庫安全給出一些意見,力求能幫助云廠商守護好用戶數據的安全。

對于云上數據庫的安全技術安華金和數據庫安全專家認為主要可以從以下四個方向考慮:

1.數據庫訪問控制

訪問控制措施是云環境下對數據進行保護的最關鍵方式,它是維護系統安全、保護數據的重要手段。在數據庫領域對于數據的訪問控制主要需要考慮以下兩類用戶:

(1)普通用戶權限控制(也就是租用云上數據庫的用戶):根據客戶不同的業務需求,把數據庫劃分為不同的區域,不同的區域租戶的訪問賦予不同權限。根據權限的設置控制用戶和用戶組可以訪問哪些數據,為了便于管理可以把用戶分組,在組中對用戶進行合理授權。例如分為開發組、測試組、運維組等等。

(2)管理員用戶權限控制(云服務的工作人員):對數據庫管理員的數據訪問權限控制,數據庫管理員的主要職責是負責數據庫系統的正常運行,而并非需要有權限查看或者修改所有數據。因此需要限制數據庫管理員對企業核心敏感數據的訪問。對于某些無法規避掉的訪問也要進行關鍵字段的脫敏處理,防止客戶的信息被云服務廠商內部人員盜取。

具體來說數據庫系統安全訪問控制技術主要分為三類:自主訪問控制DAC (DiscretionaryAccess Control)、強制訪問控制MAC (Mandatory Access Control)和基于角色的訪問控制 RBAC (Role-Based Access Control)。結合以上兩種用戶的分類,建議采用基于角色的訪問控制技術。把角色定義為一組用戶和一組權限的集合,每個用戶可以被授予多個角色。根據用戶提交的需求云服務商隨時改變用戶所屬的角色,角色被激活后該用戶就具備了這個角色所包含的所有權限。采用角色訪問控制技術可以簡化對權限的管理難度,并且在激活用戶當前所屬角色的過程中可以避免用戶擁有過量的權限,防止用戶有意或無意的越權操作對其他用戶或這個數據庫造成安全威脅。

2.數據庫加密技術

數據庫在云環境下同樣存在安全風險,如果黑客通過一定的途徑將數據庫文件復制后,在其它環境對數據庫進行恢復,從而獲取整個數據庫的數據,這會對組織造成難以估算的損失。因此,非常有必要對數據庫中的核心數據進行加密,目前針對數據庫系統的加密技術,基于三個不同的層次來實現,這三個層次分別是磁盤層、DBMS外層和DBMS內核層。

磁盤層數據加密:這種數據加密方式是一種防止盜取磁盤,破解磁盤獲取敏感數據的有效解決方案,但對云并不合適。云數據安全問題多出現于應用層和網絡層。這種方案磁盤雖然加密了,但操作系統、數據庫、應用層等依舊是明文形式。操作系統、數據庫、應用層等被入侵可能數據會以明文形式被盜取。同時這種整盤加密的方式也會嚴重損耗性能,據某采用該種方式的云服務廠商說此加密會降低大約20%的效率。

DBMS外層數據加密:這種加密方式是將數據加/解密系統做成客戶端到數據庫之間的代理。客戶端把原語句發送到客戶端加密器,加密器進行加密后發送到服務器端的解密器,解密后傳送給數據庫。這種加密方式主要是針對網絡中通訊信息的加密,其實對數據庫內存儲的敏感信息沒有防護作用。如果黑客是針對網絡數據流進行攔截,則可以有效防護,但對于數據庫中的數據無法起到有效防護作用,一般多是和磁盤層數據庫加密方式一起使用。由于加解密并不在數據庫端進行,所以這種方式不會加重數據庫服務器的負載并可直接實現網上傳輸加密,缺點是加密功能會受一些限制。

DBMS內核層數據加密:這種加密方式由數據庫服務器引擎實現對數據的加密和解密工作,目前大多數主流的數據庫系統都具備了這種數據加密的功能。應用程序可以使用相同旳語法向應用程序表中插入數據,數據庫內核在向磁盤寫入信息之前會自動加密數據。隨后的查詢操作會以透明方式解密數據,因此應用程序仍可以正常工作。可見,這種加密方式具有加密功能強、無需修改程序的優點,但加重了數據庫服務器的負載,因此建議用戶僅加密敏感的數據列而不是所有數據,比如信用卡號、身份證號碼等。這種加密方式可以從根本上杜絕敏感數據外泄。

安華金和數據庫保險箱在這種數據庫加密方式有著兩項專利技術:

專利1. 《一種基于多級視圖和觸發器的數據庫透明加解密方法》(專利號 201010169778.7)

該專利技術使得DBCoffer打破傳統數據庫加密產品應用不透明的瓶頸,確保應用不需要改造。

專利2. 《一種無偏序關系的數據庫密文索引方法》(專利號 201010169784.2)

該專利技術使得DBCoffer突破電信等高端應用的性能瓶頸,確保億級數據規模下,性能幾乎不下降。

3.數據庫防火墻技術

云上的虛擬數據庫和實體機上的數據庫同樣都存在數據庫漏洞,所以及時的更新數據庫漏洞補丁也是對于數據庫更有利的安全保障。但在實際操作中云上千百萬個數據庫短期進行升級明顯是不太現實的方案。安華金和數據庫安全專家建議在云上的數據庫前部署具有vpatch功能的數據庫防火墻。

VPatch是一種虛擬補丁技術,安華金和數據庫防火墻內置了數據庫虛擬補丁技術,這種技術主要是針對數據庫漏洞進行防護。防止黑客利用已知的數據庫漏洞,對數據庫進行攻擊,有效的解決了云上數據庫升級不及時可能給用戶的數據庫帶來的潛在威脅。

4.數據庫審計技術

數據庫安全審計是對數據的訪問操作行為做一個完整的記錄,以備違反安全規則的事件發生后,能有效的追查責任和分析原因,必要時還可以為懲罰惡意攻擊行為提供必要的證據。另一方面,實施審計準則之后,審計線索會指出特定人員沒有違反規程,也沒有破壞性行為,對合法用戶是一種良好的保護。

目前安華金和的數據庫審計產品已經達到第二代數據庫審計產品標準。同時數據庫安全審計產品可以采用旁路的部署模式,在審計的同時不會對數據庫本身造成額外負擔,達到對數據性能0影響。

相信云服務廠商如果能把上面4種安全手段采用到用戶的云數據庫上,將能提高云數據庫的安全性。云服務雖然帶來了更低的價位、更好的效率、更佳的靈活性,但安全性很可能是制約云服務廠商更進一步發展的阻礙。解決云上的安全問題將更有益于云廠商自身的發展,同時也是一種對用戶負責的表現。

責任編輯:何妍 來源: 安華金和攻防實驗室
相關推薦

2013-11-04 09:40:49

云數據庫數據庫加密云數據庫加密

2020-03-16 08:16:16

數據庫數據安全

2011-01-19 11:07:43

2017-03-08 18:30:01

2021-08-13 06:22:55

云原生安全云原生云安全

2012-03-22 09:46:51

數據庫

2014-06-04 09:21:02

云數據庫安全數據庫安全

2017-10-11 10:34:32

2022-12-05 14:55:39

2011-03-10 13:24:26

2011-03-07 15:54:30

2015-10-30 15:05:08

Sybase數據庫安全

2023-07-10 16:01:17

云數據庫存儲

2022-11-14 18:23:06

亞馬遜

2013-10-08 09:54:41

數據庫安全數據庫管理

2024-01-01 16:16:26

2015-07-14 17:12:49

2012-01-05 09:45:31

微軟云數據庫SQL Azure

2015-03-12 10:26:41

2015-03-11 10:01:31

點贊
收藏

51CTO技術棧公眾號

天堂网www中文在线| 欧美久久久久久久久久久久| 日韩精选视频| 亚洲私人黄色宅男| 国产一区二区在线观看免费播放| 日本中文字幕第一页| 久久精品国产亚洲夜色av网站| 欧美一区二区三区免费| 久久久久久久久久久99| 日本在线免费网| 不卡一区二区三区四区| 国产精品午夜视频| 日干夜干天天干| 99久久婷婷| 亚洲欧美日韩国产中文| 日本一本在线视频| 亚洲成人短视频| 亚洲国产精品一区二区www在线 | 在线免费看av的网站| 欧美日本一区二区视频在线观看 | 成人免费淫片aa视频免费| 国产亚洲精品久久久久久无几年桃 | 国产福利一区在线| 国模精品一区二区三区色天香| 特级西西www444人体聚色 | 666欧美在线视频| 欧美视频第三页| 美洲精品一卡2卡三卡4卡四卡| 国产精品素人视频| 久久本道综合色狠狠五月| 国产一区二区女内射| 噜噜噜躁狠狠躁狠狠精品视频| 久久夜色精品国产| 欧美日韩生活片| 综合色就爱涩涩涩综合婷婷| 精品嫩草影院久久| 国产黄色一区二区三区| 欧美黄色网络| 色婷婷av一区二区三区gif| 成人免费a级片| 天堂av最新在线| 亚洲色图都市小说| 欧美aaa在线观看| 乱人伦中文视频在线| 国产亚洲短视频| 欧美不卡1区2区3区| 日本黄色三级视频| 成人天堂资源www在线| 91aaaa| 精品人妻一区二区三区三区四区| 精品综合免费视频观看| 国产精品女人久久久久久| www.国产毛片| 秋霞午夜鲁丝一区二区老狼| 日本免费久久高清视频| 国产无人区码熟妇毛片多| 亚洲一区二区伦理| 欧美最顶级丰满的aⅴ艳星| 欧美一级视频免费观看| 99精品视频免费观看视频| 久久久久久久久久婷婷| 中国一级免费毛片| 美女久久一区| 国产精品福利无圣光在线一区| www.com国产| 日本伊人色综合网| 国产中文日韩欧美| 精品毛片在线观看| 成人自拍视频在线观看| 精品欧美日韩| 国内三级在线观看| 国产婷婷精品av在线| 日本成人三级| 黄a在线观看| 一区二区三区在线免费视频| av女优在线播放| 日本黄色免费在线| 欧美视频一区在线观看| 日日干夜夜操s8| 久久国际精品| 亚洲国产精品久久91精品| 丰满少妇一区二区三区| 色婷婷亚洲mv天堂mv在影片| 久久这里只有精品视频首页| 久久综合综合久久| 久久久久久色| 91在线网站视频| 香蕉av一区二区三区| 国产欧美日韩另类视频免费观看| 中文字幕色一区二区| 影音先锋在线播放| 色综合久久天天| 亚洲午夜激情影院| 日本国产精品| 日韩性生活视频| 国产精彩视频在线观看| 日韩中文字幕av电影| 亚洲一区二区在线| 美女毛片在线看| 亚洲天堂成人网| aa在线免费观看| 国产一区二区三区国产精品| 亚洲第一福利网站| 影音先锋男人看片资源| 精品二区久久| 91美女片黄在线观| 精品电影在线| 亚洲国产一区二区在线播放| 国产亚洲人成网站| 欧美成人综合网站| 疯狂揉花蒂控制高潮h| 91亚洲国产高清| 欧美亚洲国产视频小说| 国产情侣激情自拍| 久久久久久久精| 免费高清一区二区三区| 国产一区二区主播在线| 亚洲第一偷拍网| 国产精品精品软件男同| 另类av一区二区| 国产精品免费看一区二区三区| 一级毛片视频在线| 狠狠色狠狠色综合日日五| 韩国三级hd中文字幕有哪些| 精品一区不卡| 日本成人黄色片| 蜜臀av免费在线观看| 亚洲欧美怡红院| 99热手机在线| 久久99国产成人小视频| 韩国福利视频一区| 亚洲国产精品久久久久久久 | 成人黄色免费片| 国产一区精品| 狠狠躁夜夜躁人人躁婷婷91| 亚洲一级Av无码毛片久久精品| 婷婷精品进入| 国产精品自产拍在线观看| 激情福利在线| 一本大道av一区二区在线播放| 精品人妻一区二区免费| 欧美激情偷拍| 99久久自偷自偷国产精品不卡| 丝袜美腿美女被狂躁在线观看| 欧美又粗又大又爽| 亚洲av成人无码久久精品| 亚洲综合激情| 欧美极品色图| 欧美电影h版| 国产一区二区三区欧美| 在线观看国产区| 欧美激情一二三区| 538任你躁在线精品免费| 国产乱码精品一区二区亚洲| 日韩免费黄色av| 国产区在线视频| 色国产精品一区在线观看| 公肉吊粗大爽色翁浪妇视频| 老牛影视一区二区三区| 日韩精彩视频| 日韩五码电影| 久久精品人人爽| 国产激情久久久久久熟女老人av| 亚洲欧美日本在线| 国产人妖在线观看| 在线观看的日韩av| 麻豆精品蜜桃一区二区三区| 无遮挡在线观看| 亚洲一区二区久久| 一本到在线视频| 一区二区三区色| 在线视频 日韩| 玖玖视频精品| 中文网丁香综合网| 欧美视频三区| 97香蕉超级碰碰久久免费的优势| 毛片网站在线观看| 欧美三片在线视频观看| 九九视频在线观看| www日韩大片| 五月花丁香婷婷| 亚洲视频精品| 欧洲一区二区在线观看| 91精品国产色综合久久不卡粉嫩| 欧美成年人视频网站| 欧美特黄一级视频| 日本精品一区二区三区四区的功能| 国产农村妇女精品一区| 成人性生交大片免费看视频在线 | 欧美二区三区| 亚洲色图综合| 4k岛国日韩精品**专区| 男人在线资源站| 日韩精品中文字幕视频在线| 国产精品一级视频| 色综合天天天天做夜夜夜夜做| 男人的午夜天堂| 99国产欧美另类久久久精品| www.精品在线| 亚洲一区国产一区| 国产福利片一区二区| 亚洲尤物av| 91超碰rencao97精品| 美女100%一区| 欧美大学生性色视频| 国产小视频在线观看| 精品国产在天天线2019| 中文字幕视频免费观看| 午夜a成v人精品| 91在线播放观看| 国产欧美一区二区精品忘忧草| 久久久男人的天堂| 蜜臀av一区二区在线观看| 女人天堂av手机在线| 欧美在线精品一区| 亚洲制服欧美久久| 亚洲小说图片视频| 精品欧美国产| 中文字幕视频精品一区二区三区| 国产精品免费一区| 成人小电影网站| 久久久中精品2020中文| aa在线视频| 日韩视频永久免费观看| 成人网视频在线观看| 日韩精品极品在线观看| 欧美自拍第一页| 日韩午夜av电影| 国产视频在线免费观看| 欧美日韩国产大片| 成年人av网站| 欧美性猛交xxx| 亚洲午夜18毛片在线看| 亚洲成人手机在线| 久久精品欧美一区二区| 一区二区在线观看视频| www.com.av| 国产精品毛片a∨一区二区三区| 成人在线一级片| 久久久777精品电影网影网| 精品夜夜澡人妻无码av| 99精品在线免费| 好男人香蕉影院| www.爱久久.com| 精品人妻一区二区免费视频| 成人国产精品免费观看动漫| 无码人妻久久一区二区三区蜜桃 | 欧美深性狂猛ⅹxxx深喉| 成人性生交大片免费看中文网站| 国产精品成人免费一区久久羞羞| 国产高清久久久| 成人一区二区三区仙踪林| 国产精品伊人色| 国产精品19p| 成人免费av资源| 少妇精品一区二区三区| 久久久久一区二区三区四区| 国产美女永久免费无遮挡| 国产精品久久久久久久久久免费看| 老熟妇一区二区| 国产精品久久久久9999吃药| 日韩欧美在线视频播放| 亚洲人成在线播放网站岛国| 久久丫精品久久丫| 精品成人国产在线观看男人呻吟| 99久热在线精品996热是什么| 色婷婷综合久久久中文字幕| 亚洲午夜激情视频| 日韩欧美一区二区免费| 黄色av小说在线观看| 亚洲激情国产精品| 激情小视频在线观看| 久久精品国产精品亚洲| 国产91足控脚交在线观看| 91av在线网站| 成人全视频免费观看在线看| 91久久久国产精品| 精品综合久久88少妇激情| 欧洲高清一区二区| 图片区亚洲欧美小说区| 国产av人人夜夜澡人人爽麻豆| 天堂久久久久va久久久久| 久久久久久久久久一区二区| 成人久久视频在线观看| 免费一级做a爰片久久毛片潮| 亚洲色图在线看| 特级做a爱片免费69| 欧美精品 日韩| 四虎免费在线观看| 日韩中文字幕网| 日本在线影院| 亚洲伊人一本大道中文字幕| 日日狠狠久久偷偷综合色| 97超碰免费观看| 午夜在线一区二区| 国产精品一级无码| 国产日韩高清在线| 国产无遮挡又黄又爽又色| 欧美视频一区二区三区在线观看| 国产91绿帽单男绿奴| 播播国产欧美激情| 伊人久久综合一区二区| 99re在线| 日韩欧美二区| 国产精品沙发午睡系列| 国产乱国产乱300精品| 黄色三级生活片| 香蕉久久一区二区不卡无毒影院| 97国产精品久久久| 亚洲一区二区久久久| 6699嫩草久久久精品影院| 91久久久久久久久久久久久| 女厕嘘嘘一区二区在线播放 | 日韩国产欧美视频| 性色av蜜臀av浪潮av老女人| 久久九九国产精品| 中文字幕一区二区三区精品 | 999国产精品视频| 国产福利一区视频| 本田岬高潮一区二区三区| 日本精品人妻无码77777| 欧美三级电影在线看| 你懂的视频在线| 97视频在线观看视频免费视频 | 国产最新精品免费| 天天舔天天操天天干| 欧美性videos高清精品| 日本精品999| 欧美激情视频一区| 欧美专区视频| 手机在线视频你懂的| 青娱乐精品视频| 中文字幕有码在线播放| 欧美性猛交xxxx黑人猛交| 天天操天天插天天射| 国模精品视频一区二区| 激情小说亚洲图片| 久久久久久久9| 成人精品一区二区三区四区| 深夜福利影院在线观看| 日韩一区国产二区欧美三区| www免费在线观看| 97超碰最新| 国产综合欧美| 老司机午夜免费福利| 亚洲一区二区三区精品在线| 亚洲精品综合网| 国内精品久久久久久| 精品淫伦v久久水蜜桃| 你真棒插曲来救救我在线观看| 成人一区二区三区中文字幕| 精品深夜av无码一区二区老年| 精品精品国产高清a毛片牛牛 | 中文在线字幕观看| 亚洲一区二区三区在线播放| 天堂在线视频网站| 欧美一级大片视频| 狠狠做六月爱婷婷综合aⅴ| 亚洲无吗一区二区三区| 亚洲欧洲性图库| www.亚洲黄色| 午夜精品一区二区三区在线播放| 亚洲综合图色| www.日日操| 自拍偷拍亚洲激情| 嫩草影院一区二区| 日本91av在线播放| 99久久99热这里只有精品| 91精品国产三级| 亚洲aaa精品| 国产黄色片在线观看| 国产精品天天狠天天看| 91精品国产乱码久久久久久| 亚洲v在线观看| 色av成人天堂桃色av| 蜜芽在线免费观看| 国产福利不卡| 日日骚欧美日韩| www日韩在线| 日韩成人在线视频| 欧美午夜三级| 欧美又粗又长又爽做受| 久久精子c满五个校花| 国产女同91疯狂高潮互磨| 69久久夜色精品国产69| 成人同人动漫免费观看| 久久久久亚洲av无码麻豆| 懂色av一区二区三区| yw193.com尤物在线| julia一区二区中文久久94| 毛片一区二区| 国产亚洲第一页| 伊人男人综合视频网| 粉嫩精品导航导航| 精品日韩久久久| 亚洲成人动漫一区| 欧美jizzhd欧美| 蜜桃网站成人| 国产99久久久久| 97超碰人人草|