软考信安20~数据库系统安全

devtools/2025/1/17 22:08:06/

1、数据库安全概况

1.1、数据库安全概念

数据库是网络信息系统的基础性软件,承载着各种各样的数据,成为应用系统的支撑平台。

国外主流的数据库系统有MSSQL 、MySQL 、Oracle 、DB2 等,国产数据库系统主要有人大金仓、达梦等。

1.2、数据库安全威胁

授权的误用(Misuses of Authority) 。

逻辑推断和汇聚(Logical Inference and Aggregation)

伪装(Masquerade)

旁路控制(Bypassing Controls)

隐蔽信道(Covert Channels)

SQL 注入攻击(SQL Injection)

数据库口令密码破解

硬件及介质攻击

1.3、数据库安全隐患

(1)数据库用户账号和密码隐患

以Oracle 数据库为例,其安全隐患如下:

Oracle 内部密码,储存在strXXX.cmd 文件中,其中XXX 是Oracle 系统ID 和SID,默认是“ORCL" 。这个密码用于数据库启动进程,提供完全访问数据库资源。这个文件在Windows NT 中需要设置权限。

Oracle 监听进程密码,保存在文件”listener.ora" (保存着所有的Oracle 执行密码&#


http://www.ppmy.cn/devtools/151371.html

相关文章

C# OpenCV机器视觉:二维码识别

在一个风平浪静却又暗藏玄机的午后,阿辉正坐在他那堆满各种电子元件和代码书籍的办公桌前,对着电脑屏幕上那一串串神秘的代码发呆。突然,手机铃声如同一道尖锐的闪电划破了平静的空气,吓得他差点把手里的咖啡杯打翻。原来是公司的…

LeetCode 916. Word Subsets

🔗 https://leetcode.com/problems/word-subsets 题目 给两个字符串数组,word1 和 word2若每一个 word2 中的字符串,都是字符串 x 的 subset,则表示该字符串 x 是 universal 的返回 word1 中的 universal 的字符串 思路 对 wo…

晨辉面试抽签和评分管理系统之十:如何搭建自己的数据库服务器,使用本软件的网络版

晨辉面试抽签和评分管理系统(下载地址:www.chenhuisoft.cn)是公务员招录面试、教师资格考试面试、企业招录面试等各类面试通用的考生编排、考生入场抽签、候考室倒计时管理、面试考官抽签、面试评分记录和成绩核算的面试全流程信息化管理软件。提供了考生…

阿里云无影云电脑的使用场景

阿里云无影云电脑是一种安全、高效的云上虚拟桌面服务,广泛应用于多种场景,包括教育、企业办公、设计与视频制作、客服中心等。以下是九河云总结的无影云电脑的几个典型使用场景: #### 1. 教育机构 - **业务痛点**: - 学生实践操…

thinkphp 5.0 结合redis 做延迟队列,队列无法被消费

目录 一、Linux 环境下 二、如何验证消息队列被正确监听 一、Linux 环境下 项目部署在Linux 环境下,首先找到项目的部署路径,接着输入命令,这个命令是以守护进程方式进行监听你的队列,只要redis 不关闭 就可以一直监听这个队列 nohup php …

安装指南:LLaMA Factory、AutoGPTQ 和 vllm

安装指南:LLaMA Factory、AutoGPTQ 和 vllm 在本文中,我们将详细介绍如何安装 LLaMA Factory、AutoGPTQ 和 vllm,这些工具在大型语言模型(LLMs)和视觉语言模型(VLMs)的微调和量化中非常有用。我…

【Hive】海量数据存储利器之Hive库原理初探

文章目录 一、背景二、数据仓库2.1 数据仓库概念2.2 数据仓库分层架构2.2.1 数仓分层思想和标准2.2.2 阿里巴巴数仓3层架构2.2.3 ETL和ELT2.2.4 为什么要分层 2.3 数据仓库特征2.3.1 面向主题性2.3.2 集成性2.3.3 非易失性2.3.4 时变性 三、hive库3.1 hive概述3.2 hive架构3.2.…

Apache Web服务器技术指南 - 基于Kylin麒麟操作系统

引言 Apache HTTP Server(通常简称Apache)是全球最广泛使用的Web服务器之一。它不仅支持跨平台运行,还因其强大的安全性和灵活性而备受推崇。本文将深入探讨如何在Kylin麒麟操作系统中部署和使用Apache服务来创建静态网站。 一、什么是Apach…