手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>网络编程>Mysql>列表

数据库安全问题:推理

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

  【IT专家网独家】数据库的用户和管理员需要面对很多特别的安全需求。一方面,数据库是为了促进开放灵活地访问存取数据而设计的;而另一方面,正是这种开放的访问方式使得数据库容易遭受各种恶意行为的攻击。IT专家网近期发布了专门针对数据库安全问题的系列文章,假如您想让您的数据库远离这些问题的困扰,能够参考这些文章的内容。本文也是其中之一。

  数据库安全专家面临的主要威胁之一就是如何消除推理功能。简单而言,推理就是从已知的信息推出新的信息,当用户能够在低的安全级别下进行数据拼凑从而推导出在高安全级别保护下的数据时,推理功能便构成了对数据库的严重威胁。我们最好还是通过实例来了解什么是推理吧。

  假设您是个军队交通运输系统的数据库管理员,您的数据库里有一份名为运输货物的数据表,包含了每条出货航班上大量的货舱信息。表中的每一行都代表了单次发货信息,并列出了发货的内容和航班号。航班号被其他的数据表交叉引用,以确定发货地、目的地、飞行时间和类似的数据。运输货物表内容如下:

航班号

货舱

货品

安全分类

1254

A A

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!